Big Bad Data: «РТК-Солар» представил аналитику внешних цифровых угроз с начала 2023 года | официальный сайт «Тверские ведомости»
подписка

Big Bad Data: «РТК-Солар» представил аналитику внешних цифровых угроз с начала 2023 года

15:07

17 мая 2023

751

Фото: Ростелеком
Фото: Ростелеком

Компания «РТК-Солар» представила аналитику на базе сервиса мониторинга внешних цифровых угроз Solar AURA за январь-апрель 2023 г. В частности, анализ более 2,5 тыс. Telegram-каналов противоправной тематики и даркнет-форумов показал, что с начала года хакеры выложили в Сеть данные 123 российских организаций общим объемом 1,1 ТБ. Среди информации, украденной с персональных устройств граждан, в открытом доступе обнаружено около 340 млн учетных записей клиентов банков, пользователей онлайн-сервисов и соцсетей.

В основе аналитики лежат результаты мониторинга публичных и закрытых сегментов интернета (даркнет), 1,2 млн доменных имен и SSL-сертификатов, а также 50 млн ежедневно обрабатываемых DNS-запросов. Такой многовекторный мониторинг позволяет компании получить максимально полный набор данных о потенциальных угрозах.

По оценке экспертов Solar AURA, от утечек данных в январе-апреле больше всего пострадали ритейл и e-commerce (40% «сливов»), финансовый сектор (29%), а также строительство и девелопмент (13%). При этом 76% утечек составляют базы данных, которые в общей сложности содержат более 300 млн строк, в том числе 61,1 млн адресов электронной почты и 144,3 млн телефонных номеров. Остальные 24% – это массивы документов, украденных с файловых серверов. Общий объем этой информации настолько велик, что к ней в полной мере применимы принципы анализа больших данных. Это делает любую новую утечку значимой и потенциально опасной. Например, боты по «пробиву» берут сведения из самых разных баз и формируют на их основе комплексное досье на конкретную персону.

Утечки – не единственная угроза. Так, количество фишинговых атак и кибермошенничеств в апреле 2023 года выросло на 26% в сравнении с аналогичным периодом 2022 года. Сам же фишинг стал более массовым и изощренным. Его основные характеристики в 2023 году: высокий уровень автоматизации, защита от обнаружения, нацеленность на самые разные отрасли.  Хакеры стали реже использовать интернет-эквайринг на фишинговых сайтах, смещая акцент с разового списания платежа в сторону получения доступа к личному кабинету в системе онлайн-банкинга.

Отличительной чертой 2023 года стал рост популярности китайской доменной зоны .TOP. Более 90% зарегистрированных в ней в последние месяцы доменов – это произвольно сгенерированные буквенно-цифровые комбинации или шаблонные домены, задействованные в популярных фишинговых кампаниях. Однако пока в топе доменных зон, используемых для фишинга на российскую аудиторию, остаются .COM, .RU, .SITE, .XYZ.

«За последний год уровень киберугроз увеличился драматически, так как российская ИТ-инфраструктура стала ключевой целью для хакеров самой разной квалификации из различных стран. Для эффективного противодействия кибератакам уже недостаточно установить на периметре организации средства защиты и настроить мониторинг инцидентов. Важно понимать, как компанию видит внешний злоумышленник, что он может найти о свой жертве в даркнете, на форумах, в утечках, как использует ее имя для нелегальных действий. При этом самостоятельный мониторинг глобальной сети на предмет самых разноплановых угроз крайне сложен для организаций: необходимо иметь доступ к широкому кругу информационных источников и обладать экспертизой в этом направлении. Оптимальное решение для компаний – доверить этот участок квалифицированному подрядчику. Если раньше мониторинг внешних цифровых рисков был скорее эксклюзивной услугой для отдельных наших заказчиков, то сегодня, когда под ударом абсолютно любые отрасли и компании, а хакеры хвастаются успешными атаками сразу в открытых Telegram-каналах, спрос на этот сервис вырос в разы», — отметил директор центра противодействия кибератакам Solar JSOC компании «РТК-Солар» Владимир Дрюков.

Solar AURA – это комплексное решение по мониторингу цифровых рисков, возникающих за пределами контролируемой заказчиком инфраструктуры. Сервис позволяет выявлять фишинг от имени компании, возможные утечки данных, признаки подготовки атак в даркнете, незаконное использование бренда, подозрения на нелегальное применение эквайринга, махинации с контрагентами и другие факторы цифровых рисков. Каждое событие тщательно анализируется: сервис не только оповещает об угрозе, но и предоставляет полную информацию о ней – это расширяет возможности эффективного противодействия и помогает в расследовании инцидента.

0

Из этой же рубрики

Лента новостей

В областном центре стартуют ремонтные работы на Тверском проспекте

22:05 / 09.06.2023 208

Тверские молодогвардейцы сдали гуманитарную помощь для участников СВО

19:46 / 09.06.2023 268

Учебные сборы по основам военной службы обсудили на заседании Президиума областного правительства

19:10 / 09.06.2023 475

Тверская компания развивает два инвестиционных проекта по расширению производственных мощностей

18:40 / 09.06.2023 390

Владимир Васильев помог матери-одиночке получить путевку для ребенка в лагерь

18:05 / 09.06.2023 360

В Тверской области арестован мошенник, который получил от пенсионерки 1,6 млн рублей

17:34 / 09.06.2023 385

Тверская филармония приглашает на праздничный концерт, посвященный Дню России

17:05 / 09.06.2023 362

«Партийный десант» продолжает деятельность по народной программе в Твери

16:36 / 09.06.2023 338

Прямо в сетку: лучшие футбольные матчи чемпионата Бразилии в прямом эфире Wink

16:15 / 09.06.2023 304

Доля жителей Тверской области, выступающих за активное развитие атомной энергетики, выросла за год на 14,2%

16:11 / 09.06.2023 389

Житель Тверской области приобрёл дрова незаконным способом

15:47 / 09.06.2023 428

Романтика мобильной связи: талантливые дети из Тверской области пройдут обучение у телеком-экспертов

15:45 / 09.06.2023 428

В Осташковском округе появится туристический комплекс «Маяки – Селигер»

15:17 / 09.06.2023 705

За кражу 15 тысяч рублей в Кашинском округе рецидивист отправится в колонию на 2 года

15:03 / 09.06.2023 397

ВТБ не планирует менять ставки по кредитам и депозитам после решения ЦБ РФ

14:40 / 09.06.2023 344

В июньские праздники ретропоезд «Селигер» выполнит 3 рейса

14:20 / 09.06.2023 485

Игорь Руденя вручил государственные и региональные награды жителям Верхневолжья

13:39 / 09.06.2023 423

Ночное наступление: российские войска отбили мощные атаки ВСУ

13:27 / 09.06.2023 500

В Тверской области мужчина снял с карты знакомой 90 тысяч рублей

12:54 / 09.06.2023 405

Четыре жителя Тверской области заразились клещевым боррелиозом

12:47 / 09.06.2023 1038

В Тверскую область снова вернутся заморозки

12:21 / 09.06.2023 4151

Тверской Росреестр провёл межведомственный семинар-обучение

12:15 / 09.06.2023 479

«Виртуозы органа» в Тверской филармонии – уже в эту субботу

11:48 / 09.06.2023 411

На трассе М-10 под Тверью перекроют участок дороги

11:40 / 09.06.2023 1442

В России планируют запретить банкам навязывать услуги к кредиту

11:19 / 09.06.2023 484

Школьников Верхневолжья приглашают присоединиться к танцевальному флешмобу ко Дню России

11:00 / 09.06.2023 388

В Домотканово пройдёт музейно-музыкальное мероприятие ко Дню России

10:47 / 09.06.2023 429

График работы «Транспорта Верхневолжья» с 10 по 12 июня

09:55 / 09.06.2023 724

Жительница Тверской области заплатила больше 100 тысяч рублей за вымышленную путёвку в Гагры

09:44 / 09.06.2023 652

В Осташковском округе выявили свалку обгоревших коммунальных отходов

09:26 / 09.06.2023 417