В 90% случаев профессиональные хакеры атакуют объекты критической инфраструктуры В 2021 году профессиональные хакеры нацелились на госорганизации, предприятия энергетики, промышленности и ВПК. 92% атак было направлено на объекты критической информационной инфраструктуры, такое заявление сделал генеральный директор "Ростелеком-Солар" Игорь Ляпунов.
Согласно их исследованию, в 2021 году было зафиксировано свыше 300 атак, совершенных профессионалами, что на треть больше в сравнении с прошлым годом. Фишинг по-прежнему является лидером у злоумышленников среднего уровня (60% атак).
Если говорить о профессионалах, то их методы за год изменились незначительно. 50% атак совершены через веб-уязвимости, это связано с тем, что веб-приложения объектов критической информационной инфраструктуры до сих пор слабо защищены и имеют огромное количество ошибок. Помимо этого, профессионалы чаще прибегают к атакам через подрядчика, рост числа которых наблюдается уже не первый год. Фишинг же, напротив, применяется ими только в 2% случаев. К наиболее популярным техникам взлома в 2021 году также добавилась эксплуатация уязвимостей в MS Exchange, которые были опубликованы в конце 2020 года.
"Такие атаки почти всегда являются таргетированными, поэтому сначала злоумышленники внимательно изучают атакуемую организацию", — говорит директор центра противодействия кибератакам Владимир Дрюков.