По данным глобального исследования «Лаборатории Касперского», тройка наиболее атакуемых сфер претерпела изменения: финансовый сектор уступил место ИТ-компаниям.
Лидерство по числу критичных инцидентов сохраняют государственные учреждения (19%) и промышленность (17%). На долю ИТ-сектора пришлось 15% атак высокой критичности, тогда как финансовые организации столкнулись с 11% таких инцидентов. Cнижение доли критичных атак на финансы объясняется не ослаблением интереса злоумышленников, а возросшим уровнем защиты в отрасли.
Госсектор
19% всех критичных инцидентов, из которых 33% — сложные целевые атаки (APT), 19% — атаки с использованием социальной инженерии. Это подчеркивает необходимость не только технических средств, но и повышения киберграмотности сотрудников, а также строгого контроля доступа.
Промышленность
17% критичных инцидентов. Наиболее частые угрозы: социальная инженерия (21%), APT-атаки (18%) и вредоносное ПО (15%). Предприятия сталкиваются с разнообразными по мотивам атаками.
ИТ-сектор
15% критичных инцидентов, причем доля APT-атак здесь самая высокая среди всех отраслей — 41%. Цель злоумышленников — цепочки поставок и доверительные отношения между компаниями. Также фиксируются следы ручных атак (17%) и социальная инженерия (11%).
Финансы
11% критичных инцидентов. Преобладает тестирование безопасности (36%), что говорит о зрелом проактивном подходе к защите. Доля APT-атак ниже (12%), чем в других наиболее атакуемых отраслях.
СМИ
Наименьший показатель — 1% критичных инцидентов (после пика 2022 года уровень вернулся к значениям 2020–2021 гг.). Основной вектор — социальная инженерия (33%), используемая как начальный этап более крупных атак.
Госсектор, промышленность и ИТ привлекают злоумышленников из-за стратегической важности, геополитического фактора и связи с критической инфраструктурой. Атаки носят целенаправленный характер, часто с целью закрепиться в системе. Поэтому ключевыми мерами становятся не столько попытки предотвратить проникновение, сколько раннее обнаружение, быстрая локализация и сокращение «окна возможностей» для атакующих. Для организаций этих отраслей необходимы проактивный поиск угроз, непрерывный мониторинг и регулярная оценка компрометации.
Мы внедряем системы информационной безопасности в Свердловской области и Севастополе!
Благодаря многолетнему опыту и команде экспертов, знаем, что важно для IT-инфраструктуры и как защититься от киберугроз во всех сферах деятельности.
Оставьте свой контакт на главной странице и мы поможем с решением проблемы любой сложности!
+7 (343) 222-13-32 — Екатеринбург
+7 (978) 214 29 87 — Севастополь
Благодаря многолетнему опыту и команде экспертов, знаем, что важно для IT-инфраструктуры и как защититься от киберугроз во всех сферах деятельности.
Оставьте свой контакт на главной странице и мы поможем с решением проблемы любой сложности!
+7 (343) 222-13-32 — Екатеринбург
+7 (978) 214 29 87 — Севастополь