2 сентября 2019 / время чтения: 3 мин. / всего просмотров: 1

50% обращений к сервису реагирования на киберинциденты в 2018 г. были сделаны на ранней стадии кибератаки


Не дожидаясь значительного ущерба: только половина обращений к сервису реагирования на киберинциденты в 2018 году были сделаны на ранней стадии кибератаки

По данным «Лаборатории Касперского», в 2018 году в 44% случаев запросы в службу реагирования на киберинциденты поступили после обнаружения кибератаки на ранней стадии, что помогло компаниям избежать серьёзных последствий. Пострадавшие организации предоставили данные, необходимые для подробного анализа, благодаря чему для них удалось восстановить подробную хронологию действий атакующих и выявить векторы первичной компрометации. Чем раньше организация обнаружит кибератаку, тем больших последствий она может избежать, поэтому обращаться к сервису реагирования на киберинциденты имеет смысл не только в тех случаях, когда факт кибератаки становится очевидным и компания страдает от нанесённого ей ущерба, но и для того, чтобы обнаружить атаку на ранней стадии и предотвратить ущерб.

Большая же часть обращений в службу реагирования на киберинциденты (то есть около 56%) в 2018 году были сделаны после того, как организация уже серьёзно пострадала от кибератаки. Причиной четверти этих обращений (26%) стала атака программы-шифровальщика. Примерно каждого десятого (11%) — кража денег. Почти каждого пятого (19%) — распространение спама с корпоративной почты, невозможность доступа к корпоративным сервисам или уязвимость, обнаруженная в системе.

«Сегодня компаниям нужно подходить к вопросам безопасности комплексно: недостаточно просто установить антивирусное ПО, файрволы и другие традиционные средства защиты. Для своевременной реакции на киберинциденты необходимо внедрять средства мониторинга и защиты, а также привлекать собственных или сторонних специалистов, которые способны анализировать данные и выявлять атаки на ранних этапах. Важно, чтобы команды по мониторингу, реагированию и расследованию имели большой опыт и постоянно поддерживали соответствующую квалификацию. К сожалению, наш опыт показывает, что пока компании часто не видят или не придают значения сигналам серьёзных атак и вызывают экспертов, только когда ущерб уже нанесён», — говорит Константин Сапронов, руководитель отдела оперативного решения компьютерных инцидентов «Лаборатории Касперского».

Чтобы иметь возможность эффективно реагировать на киберинциденты, «Лаборатория Касперского» рекомендует:

  • внедрить системы резервного копирования для критических активов;
  • при первых признаках кибератаки начинать активную борьбу с ней, привлекая к этому как внутренних сотрудников, так и приглашённых экспертов, которые помогут предотвратить более сложные инциденты;
  • внедрить план с детально прописанными инструкциями и процедурами на случаи разных типов атак;
  • провести тренинг по кибербезопасности для сотрудников, чтобы помочь им освоить базовые навыки цифровой гигиены и научить их распознавать и избегать потенциально вредоносных писем и ссылок;
  • регулярно и своевременно обновлять используемое в организации ПО;
  • регулярно проводить оценку уровня защищённости ИТ-инфраструктуры компании.

Похожие новости

Новость

Servicepipe упростила доступ к своим ИБ-продуктам

Новость

CodeScoring запустила собственное хранилище артефактов CodeScoring.Save

Новость

В России запустили цикл анимационных роликов про ИБ

Новость

Zecurion и АМТ-ГРУП объявляют о совместимости продуктов

  1. 05 В СНГ доля компаний с активностью вредоносов выросла до 70%
  2. 06 26% вредоносных файлов в сетевом трафике — документы MS Office
  3. 07 PT и ПНТ заключили соглашение о стратегическом сотрудничестве
  4. 08 На Scoring Day 2026 состоится отбор проектов в «Газпромбанк.Тех»
  5. 09 «СёрчИнформ КИБ» защитит рабочие чаты в «Яндекс Телемост»
  6. 10 SECURITM получил подтверждение ОАЦ и стал доступен для рынка Беларуси
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»