Big Bad Data: «РТК-Солар» представил аналитику внешних цифровых угроз с начала 2023 года | официальный сайт «Тверские ведомости»
подписка
Международная выставка-форум ВДНХ

Big Bad Data: «РТК-Солар» представил аналитику внешних цифровых угроз с начала 2023 года

15:07

17 мая 2023

1063

Фото: Ростелеком
Фото: Ростелеком

Компания «РТК-Солар» представила аналитику на базе сервиса мониторинга внешних цифровых угроз Solar AURA за январь-апрель 2023 г. В частности, анализ более 2,5 тыс. Telegram-каналов противоправной тематики и даркнет-форумов показал, что с начала года хакеры выложили в Сеть данные 123 российских организаций общим объемом 1,1 ТБ. Среди информации, украденной с персональных устройств граждан, в открытом доступе обнаружено около 340 млн учетных записей клиентов банков, пользователей онлайн-сервисов и соцсетей.

В основе аналитики лежат результаты мониторинга публичных и закрытых сегментов интернета (даркнет), 1,2 млн доменных имен и SSL-сертификатов, а также 50 млн ежедневно обрабатываемых DNS-запросов. Такой многовекторный мониторинг позволяет компании получить максимально полный набор данных о потенциальных угрозах.

По оценке экспертов Solar AURA, от утечек данных в январе-апреле больше всего пострадали ритейл и e-commerce (40% «сливов»), финансовый сектор (29%), а также строительство и девелопмент (13%). При этом 76% утечек составляют базы данных, которые в общей сложности содержат более 300 млн строк, в том числе 61,1 млн адресов электронной почты и 144,3 млн телефонных номеров. Остальные 24% – это массивы документов, украденных с файловых серверов. Общий объем этой информации настолько велик, что к ней в полной мере применимы принципы анализа больших данных. Это делает любую новую утечку значимой и потенциально опасной. Например, боты по «пробиву» берут сведения из самых разных баз и формируют на их основе комплексное досье на конкретную персону.

Утечки – не единственная угроза. Так, количество фишинговых атак и кибермошенничеств в апреле 2023 года выросло на 26% в сравнении с аналогичным периодом 2022 года. Сам же фишинг стал более массовым и изощренным. Его основные характеристики в 2023 году: высокий уровень автоматизации, защита от обнаружения, нацеленность на самые разные отрасли.  Хакеры стали реже использовать интернет-эквайринг на фишинговых сайтах, смещая акцент с разового списания платежа в сторону получения доступа к личному кабинету в системе онлайн-банкинга.

Отличительной чертой 2023 года стал рост популярности китайской доменной зоны .TOP. Более 90% зарегистрированных в ней в последние месяцы доменов – это произвольно сгенерированные буквенно-цифровые комбинации или шаблонные домены, задействованные в популярных фишинговых кампаниях. Однако пока в топе доменных зон, используемых для фишинга на российскую аудиторию, остаются .COM, .RU, .SITE, .XYZ.

«За последний год уровень киберугроз увеличился драматически, так как российская ИТ-инфраструктура стала ключевой целью для хакеров самой разной квалификации из различных стран. Для эффективного противодействия кибератакам уже недостаточно установить на периметре организации средства защиты и настроить мониторинг инцидентов. Важно понимать, как компанию видит внешний злоумышленник, что он может найти о свой жертве в даркнете, на форумах, в утечках, как использует ее имя для нелегальных действий. При этом самостоятельный мониторинг глобальной сети на предмет самых разноплановых угроз крайне сложен для организаций: необходимо иметь доступ к широкому кругу информационных источников и обладать экспертизой в этом направлении. Оптимальное решение для компаний – доверить этот участок квалифицированному подрядчику. Если раньше мониторинг внешних цифровых рисков был скорее эксклюзивной услугой для отдельных наших заказчиков, то сегодня, когда под ударом абсолютно любые отрасли и компании, а хакеры хвастаются успешными атаками сразу в открытых Telegram-каналах, спрос на этот сервис вырос в разы», — отметил директор центра противодействия кибератакам Solar JSOC компании «РТК-Солар» Владимир Дрюков.

Solar AURA – это комплексное решение по мониторингу цифровых рисков, возникающих за пределами контролируемой заказчиком инфраструктуры. Сервис позволяет выявлять фишинг от имени компании, возможные утечки данных, признаки подготовки атак в даркнете, незаконное использование бренда, подозрения на нелегальное применение эквайринга, махинации с контрагентами и другие факторы цифровых рисков. Каждое событие тщательно анализируется: сервис не только оповещает об угрозе, но и предоставляет полную информацию о ней – это расширяет возможности эффективного противодействия и помогает в расследовании инцидента.

0
"Тверские ведомости" теперь в Дзене! Подписывайтесь на наш канал и читайте только важные новости. Также присоединяйтесь к нам в ВК, ОК и Телеграм.

Из этой же рубрики

Лента новостей

В Омске задержали мужчину, скрывавшегося от суда за ДТП в Тверской области

10:45 / 26.04.2024 73

«Сосредоточиться на созидании и памяти, а не выпивке»: депутат Госдумы предложил ограничить продажу алкоголя на майских

10:30 / 26.04.2024 121

Добровольцы из Твери помогут школьникам подготовиться к экзаменам

10:07 / 26.04.2024 51

Организации обязаны представлять бухгалтерскую отчетность только в электронном виде

09:50 / 26.04.2024 63

В Кесовой Горе прошел турнир в честь погибшего участника СВО Зыбина Андрея

09:47 / 26.04.2024 121

Больше 1700 жителей Тверской области, пострадавших в результате аварии на Чернобыльской АЭС, получают различные меры поддержки 

09:41 / 26.04.2024 72

В Калининском округе провели уроки по борьбе с мошенничеством для учителей

09:23 / 26.04.2024 114

Губернатор Игорь Руденя поблагодарил жителей Верхневолжья за вклад в ликвидацию последствий аварии на ЧАЭС

09:20 / 26.04.2024 62

В 2024 году в России откроются квесты по мотивам отечественных фильмов

09:14 / 26.04.2024 95

Атака доппельгангеров: число фейковых банковских приложений выросло на 25%

09:03 / 26.04.2024 113

Рабочая группа по СВО представила Президенту новые решения по дополнительным мерам поддержки бойцов и их семей

08:41 / 26.04.2024 77

Как правильно готовить и есть шашлык — советы диетолога

08:07 / 26.04.2024 302

Губернатор Игорь Руденя ответил на вопросы в прямом эфире телеканала «Россия 24» Тверь

23:58 / 25.04.2024 268

В Тверской области взорванный фашистами мост достанут из Волги и сделают экспонатом

22:31 / 25.04.2024 582

Глава СК России взял на личный контроль дело о непредоставлении жилья сироте из Верхневолжья

22:24 / 25.04.2024 1740

Стало известно, когда Патриарх Кирилл приедет в Тверь

22:20 / 25.04.2024 896

Игорь Руденя: Тверская область объединяется для безопасных майских праздников

22:05 / 25.04.2024 289

Игорь Руденя назвал сроки газификации деревни Чигирево

22:02 / 25.04.2024 249

В ближайшие месяцы запустят движение по новому мосту через реку Лоча в Ржеве

22:02 / 25.04.2024 317

В преддверии Дня Победы больше 50 тысяч жителей получат единовременные выплаты в Тверской области

21:48 / 25.04.2024 485

Игорь Руденя принял важное решение по Ржевской ЦРБ

21:44 / 25.04.2024 520

В ожидании чистой воды: в Ржеве заканчивается строительство нового водозабора

21:39 / 25.04.2024 442

Обновленные казармы за три года: глава Верхневолжья назвал год завершения реконструкции Морозовского городка

21:37 / 25.04.2024 288

В Твери синхронизируют открытие объездного и закрытие на ремонт Горбатого моста

21:31 / 25.04.2024 3671

Игорь Руденя рассказал о судьбе строительных объектов, которые возводятся военными компаниями в Тверской области

21:26 / 25.04.2024 420

Тверская область присоединилась к Всероссийской неделе иммунизации

20:47 / 25.04.2024 230

В Твери проходят мероприятия по предупреждению пожаров в зеленых зонах

20:24 / 25.04.2024 222

Призывники из Верхневолжья посетилии 344 Центр боевого применения и переучивания летного состава

19:52 / 25.04.2024 248

В Твери пропала 37-летняя женщина в темной жилетке с пауком и белых тапочках

19:35 / 25.04.2024 478

Предприниматели от Калининграда до Камчатки могут дистанционно открыть счет в ВТБ

19:20 / 25.04.2024 232