В 2024 году в Новосибирской области было зарегистрировано свыше 31 тысячи потенциально опасных воздействий на защищаемую информационную инфраструктуру, что значительно меньше по сравнению с 77 тысячами в прошлом году.
Эти данные были предоставлены пресс-службой министерства цифрового развития и связи региона, сообщает РБК Новосибирск.
По информации Минцифры, наибольшую угрозу представляют атаки типа «отказ в обслуживании» (DDoS), которые направлены на вывод из строя сетевой инфраструктуры. Наиболее значительной атакой за период 2023-2024 годов стала DDoS-атака на ресурс ГИС «Электронная школа».
За 11 месяцев 2024 года четверть пользователей продуктов компании в Новосибирской области столкнулись с локальными киберугрозами. На их компьютерах были обнаружены вредоносные файлы, распространявшиеся через съемные носители или в виде зашифрованных документов. Доля корпоративных клиентов, столкнувшихся с локальными угрозами, составила 15%. В то же время с веб-угрозами столкнулись 9,5% частных пользователей и 8% корпоративных клиентов.
Член президиума Новосибирского областного отделения «Опора России» Руслан Копцев сообщил, что по итогам 11 месяцев 2024 года в тройку наиболее атакуемых отраслей вошли телекоммуникации (31% от общего числа DDoS-атак), государственный сектор (16%) и интернет-ритейл (14%).
Руководитель отдела по работе с клиентами малого и среднего бизнеса «Лаборатории Касперского» Алексей Киселев отметил, что основными целями кибератак становятся интернет-ресурсы государственных учреждений, финансовые организации и ритейлеры. Он подчеркнул, что успешная атака на такие организации может привести к значительным убыткам из-за простоя.
Киселев также добавил, что атаки на коммерческие структуры, такие как банки, могут быть направлены на кражу баз данных клиентов с целью вымогательства денег за неразглашение информации об утечках. Кроме того, хакеры могут зашифровать данные банка, что приведет к недоступности личных кабинетов для клиентов.
Копцев добавил, что с 2022 года российские компании стали жертвами кибератак по политическим мотивам. По его словам, злоумышленники могут отправлять письма, маскируясь под деловую переписку, содержащие файлы, которые запускают шифровальщики при открытии.