06.04.2016,
12:39
174
В России фиксируется рост числа группировок киберпреступников
Таковы выводы аналитиков Solar Security по итогам работы первого коммерческого центра мониторинга, выявления и реагирования на инциденты...
Отчет JSOC Security flash report, предназначенный для информирования специалистов ИТ и ИБ-служб об основных трендах и угрозах по информационной безопасности, опубликован компанией сегодня и доступен, как и прошлые отчеты, на ее сайте.
Он содержит информацию о выявленных инцидентах, разбитую по категориям, в зависимости от того, кто, как, в какое время и с использованием каких технологий реализовывал угрозы, в сравнении с четвертым кварталом 2014 года и предыдущими тремя кварталами 2015 года.
Согласно отчету, всего за четвертый квартал 2015 года в Solar JSOC было зафиксировано 51 412 событий с подозрением на инцидент, в то время как в прошлом аналогичном периоде Q4 2014 года их количество составляло только 29 278.
В Solar Security отмечают, что хотя прирост за год составил 76%, но это обусловлено подключением новых клиентов к сервисам Solar JSOC в 2015 году.
Однако стоит отметить, что доля критичных инцидентов в четвертом квартале 2015 года составила 12,4%, что существенно выше аналогичного показателя за третий квартал, который равнялся 8,2%.
Среди ключевых тенденций эксперты Solar JSOC выделяют:
• Рост числа кибергруппировок, работающих по уже известным схемам мошенничества, на что указывает характер внешних инцидентов, зафиксированных в Solar JSOC.
• Увеличение доли ночных инцидентов на протяжении всего 2015 года - за год она выросла с 26,8% до 31,4%.
• Возросший процент инсайдерских инцидентов, связанных с утечками конфиденциальных данных и умышленным нарушением пользователями политик информационной безопасности.
• Рост числа DDoS атак в течение всего 2015 года.
Эксперты Solar JSOC связывают последнее прежде всего с обострившейся к концу года конкурентной борьбой.
При этом аналитики Solar Security отмечают, что 61,2% инцидентов и угроз из общего числа были зафиксированы при помощи основных сервисов инфраструктуры: межсетевых экранов и сетевого оборудования, VPN, AD, почтовых серверов, базовых средств защиты (антивирусов, прокси-серверов, IPS).
Оставшиеся 38,8% инцидентов были выявлены при помощи сложных интеллектуальных средств защиты или анализа событий бизнес-систем.
По материалам PLUSworld.ru, Solar Security




















