06.04.2016, 12:39
Количество просмотров 174

В России фиксируется рост числа группировок киберпреступников

Таковы выводы аналитиков Solar Security по итогам работы первого коммерческого центра мониторинга, выявления и реагирования на инциденты...
В России фиксируется рост числа группировок киберпреступников

Отчет JSOC Security flash report, предназначенный для информирования специалистов ИТ и ИБ-служб об основных трендах и угрозах по информационной безопасности, опубликован компанией сегодня и доступен, как и прошлые отчеты, на ее сайте. 


Он содержит информацию о выявленных инцидентах, разбитую по категориям, в зависимости от того, кто, как, в какое время и с использованием каких технологий реализовывал угрозы, в сравнении с четвертым кварталом 2014 года и предыдущими тремя кварталами 2015 года. 

Согласно отчету, всего за четвертый квартал 2015 года в Solar JSOC было зафиксировано 51 412 событий с подозрением на инцидент, в то время как в прошлом аналогичном периоде Q4 2014 года их количество составляло только 29 278. 

В Solar Security отмечают, что хотя прирост за год составил 76%, но это обусловлено подключением новых клиентов к сервисам Solar JSOC в 2015 году. 

Однако стоит отметить, что доля критичных инцидентов в четвертом квартале 2015 года составила 12,4%, что существенно выше аналогичного показателя за третий квартал, который равнялся 8,2%. 

Среди ключевых тенденций эксперты Solar JSOC выделяют: 

• Рост числа кибергруппировок, работающих по уже известным схемам мошенничества, на что указывает характер внешних инцидентов, зафиксированных в Solar JSOC. 

• Увеличение доли ночных инцидентов на протяжении всего 2015 года - за год она выросла с 26,8% до 31,4%. 

• Возросший процент инсайдерских инцидентов, связанных с утечками конфиденциальных данных и умышленным нарушением пользователями политик информационной безопасности. 

• Рост числа DDoS атак в течение всего 2015 года. 
Эксперты Solar JSOC связывают последнее прежде всего с обострившейся к концу года конкурентной борьбой. 

При этом аналитики Solar Security отмечают, что 61,2% инцидентов и угроз из общего числа были зафиксированы при помощи основных сервисов инфраструктуры: межсетевых экранов и сетевого оборудования, VPN, AD, почтовых серверов, базовых средств защиты (антивирусов, прокси-серверов, IPS). 

Оставшиеся 38,8% инцидентов были выявлены при помощи сложных интеллектуальных средств защиты или анализа событий бизнес-систем.

По материалам PLUSworld.ru, Solar Security

Рубрика:
{}Безопасность
Теги:
#
PLUSworld в соцсетях:
telegram
vk
youtube
ЕЩЁ НОВОСТИ