Big Bad Data: «Ростелеком-Солар» представил аналитику внешних цифровых угроз с начала 2023 года
Компания «Ростелеком-Солар» представила аналитику на базе сервиса мониторинга внешних цифровых угроз Solar AURA за январь-апрель 2023 г. В частности, анализ более 2,5 тыс. Telegram-каналов противоправной тематики и даркнет-форумов показал, что с начала года хакеры выложили в Сеть данные 123 российских организаций общим объемом 1,1 ТБ. Среди информации, украденной с персональных устройств граждан, в открытом доступе обнаружено около 340 млн учетных записей клиентов банков, пользователей онлайн-сервисов и соцсетей, сообщает ОТВ.
В основе аналитики лежат результаты мониторинга публичных и закрытых сегментов интернета (даркнет), 1,2 млн доменных имен и SSL-сертификатов, а также 50 млн ежедневно обрабатываемых DNS-запросов. Такой многовекторный мониторинг позволяет компании получить максимально полный набор данных о потенциальных угрозах.
По оценке экспертов Solar AURA, от утечек данных в январе-апреле больше всего пострадали ритейл и e-commerce (40% «сливов»), финансовый сектор (29%), а также строительство и девелопмент (13%). При этом 76% утечек составляют базы данных, которые в общей сложности содержат более 300 млн строк, в том числе 61,1 млн адресов электронной почты и 144,3 млн телефонных номеров. Остальные 24% — это массивы документов, украденных с файловых серверов. Общий объем этой информации настолько велик, что к ней в полной мере применимы принципы анализа больших данных. Это делает любую новую утечку значимой и потенциально опасной. Например, боты по «пробиву» берут сведения из самых разных баз и формируют на их основе комплексное досье на конкретную персону.
Утечки — не единственная угроза. Так, количество фишинговых атак и кибермошенничеств в апреле 2023 года выросло на 26% в сравнении с аналогичным периодом 2022 года. Сам же фишинг стал более массовым и изощренным. Его основные характеристики в 2023 году: высокий уровень автоматизации, защита от обнаружения, нацеленность на самые разные отрасли. Хакеры стали реже использовать интернет-эквайринг на фишинговых сайтах, смещая акцент с разового списания платежа в сторону получения доступа к личному кабинету в системе онлайн-банкинга.
Отличительной чертой 2023 года стал рост популярности китайской доменной зоны .TOP. Более 90% зарегистрированных в ней в последние месяцы доменов — это произвольно сгенерированные буквенно-цифровые комбинации или шаблонные домены, задействованные в популярных фишинговых кампаниях. Однако пока в топе доменных зон, используемых для фишинга на российскую аудиторию, остаются .COM, .RU, .SITE, .XYZ.
«За последний год уровень киберугроз увеличился драматически, так как российская ИТ-инфраструктура стала ключевой целью для хакеров самой разной квалификации из различных стран. Для эффективного противодействия кибератакам уже недостаточно установить на периметре организации средства защиты и настроить мониторинг инцидентов. Важно понимать, как компанию видит внешний злоумышленник, что он может найти о свой жертве в даркнете, на форумах, в утечках, как использует ее имя для нелегальных действий. При этом самостоятельный мониторинг глобальной сети на предмет самых разноплановых угроз крайне сложен для организаций: необходимо иметь доступ к широкому кругу информационных источников и обладать экспертизой в этом направлении. Оптимальное решение для компаний — доверить этот участок квалифицированному подрядчику. Если раньше мониторинг внешних цифровых рисков был скорее эксклюзивной услугой для отдельных наших заказчиков, то сегодня, когда под ударом абсолютно любые отрасли и компании, а хакеры хвастаются успешными атаками сразу в открытых Telegram-каналах, спрос на этот сервис вырос в разы», — отметил директор центра противодействия кибератакам Solar JSOC компании «РТК-Солар» Владимир Дрюков.
Solar AURA — это комплексное решение по мониторингу цифровых рисков, возникающих за пределами контролируемой заказчиком инфраструктуры. Сервис позволяет выявлять фишинг от имени компании, возможные утечки данных, признаки подготовки атак в даркнете, незаконное использование бренда, подозрения на нелегальное применение эквайринга, махинации с контрагентами и другие факторы цифровых рисков. Каждое событие тщательно анализируется: сервис не только оповещает об угрозе, но и предоставляет полную информацию о ней — это расширяет возможности эффективного противодействия и помогает в расследовании инцидента.
* * *
«Ростелеком-Солар» обеспечивает и гарантирует кибербезопасность в организациях от малого бизнеса до федеральных органов власти. Ключевые направления деятельности — аутсорсинг ИБ, разработка собственных продуктов, комплексные проекты по кибербезопасности. Компания предлагает сервисы первого и лидирующего в РФ коммерческого SOC — Solar JSOC, а также экосистему управляемых сервисов ИБ — Solar MSS. Линейка собственных продуктов включает DLP-решение Solar Dozor, шлюз веб-безопасности Solar webProxy, IdM-систему Solar inRights, анализатор кода Solar appScreener, систему повышения эффективности труда Solar addVisor. Направление «Solar Интеграция» реализует масштабные проекты по созданию систем кибербезопасности, фокусируясь на защите территориально-распределенных объектов, центров обработки данных, а также объектов КИИ и АСУ ТП. Для повышения киберустойчивости всей России «РТК-Солар» развивает Национальный киберполигон, ключевым компонентом которого является платформа для практической отработки навыков защиты от киберугроз «Кибермир». Штат компании — 1600+ специалистов. Имеются представительства в Москве, Санкт-Петербурге, Нижнем Новгороде, Самаре, Ростове-на-Дону, Томске, Хабаровске и Ижевске. Деятельность компании лицензирована ФСБ России, ФСТЭК России и Министерством обороны России.
Связанные сообщения
Другие новости рубрики

Как покрасить пасхальные яйца натуральными красителями - куркумой, каркаде, вином
Есть и те красители, которыми красить категорически нельзя
В преддверии праздника Светлой Пасхи рассказываем жителям Приморья, как покрасить пасхальные яйца натуральными красителями - куркумой, каркаде и даже вином.
Как пишет портал Объясняем.рф, яйца стоить выбирать, подходящие для окрашивания: белые; без бугорков и трещин на поверхности.
Перед варкой достаньте яйца из холодильника, дайте им нагреться до комнатной температуры, а затем хорошо вымойте их. Чтобы они не треснули во время варки, предварительно залейте сырые яйца теплой водой с солью.
Красный. Для окрашивания понадобится 1 литр сладкого или полусладкого вина. Выбирайте красное или розовое в зависимости от оттенка, который хотите получить. Положите сырые яйца в кастрюлю и залейте вином; с момента закипания варите 10 минут; после варки накройте кастрюлю крышкой и подождите 8–12 часов; достаньте яйца и выложите их на бумажную салфетку.
Синий. Заварите чай каркаде. Первый способ: отвар чая добавьте 30 мл уксуса, положите туда вареные яйца и оставьте на ночь. Утром достаньте яйца - они будут темно-синего цвета - и протрите растительным маслом.
Второй способ: варите яйца вместе с крупными листьями чая каркаде 10 минут после закипания. Снимите емкость с огня и держите яйца в отваре какое-то время. Чем дольше, тем насыщеннее цвет.
Жёлтый. В 1 литр воды добавьте порошок куркумы: 3 чайные ложки - для светлого оттенка яиц и 6 - для более насыщенного; вскипятите раствор, опустите в него яйца и варите на слабом огне 12–15 минут; достаньте яйца и промойте в холодной воде.
На пасхальных яйцах можно сделать простые рисунки. Для этого перед покраской обмотайте яйца марлей - тогда получится мелкая сетка; наденьте на каждое яйцо несколько резинок, чтобы были полоски; добавьте куркуму в отвар луковой шелухи или в краситель, чтобы создать эффект зернистости.
Есть красители, которые лучше не использовать. Это йод, зеленка, марганцовка, гуашь, акрил. Такие красители могут не только испортить вкус яйца, но и вызвать аллергию.
Связанные сообщения
Другие новости рубрики
Новая неделя в Приморье начнется с отключений электроэнергии
Часть Приморья в понедельник, 21 апреля, останется без электроэнергии, сообщает ОТВ со ссылкой на данные администраций муниципалитетов.
Отключения в этот день будут проходить в Артеме и в Чугуевке.
Артем
ООО «Дальневосточная энергосетевая компания» в г. Артёме уведомляет о том, что 21 апреля с 09.00 ч. до 17.00 ч. от электроэнергии будут отключены улицы: ул. Чапаева 77-99, 96-110; СТ "Сопка" уч-ки 2,3,5,6,8,50,51,102; ул. Киевская 123.
21 апреля с 09.00 ч. до 17.00 ч. от электроэнергии будут отключены улицы: ул. Шишкина 19,21,23; ул. Спортивная 7,8; ул. Полевая 10-14.
21 апреля с 09.00 ч. до 13.00 ч. от электроэнергии будут отключены улицы: ул. Парковая 3-21,10-26,33-41,41а, ул. Тигровая 6/1.
21 апреля с 09.00 ч. до 12.00 ч. от электроэнергии будут отключены улицы: ул. Володарского 44-90.
Чугуевский МО
В связи с проведением плановых ремонтных работ будет произведено отключение от электроэнергии 21 апреля в период времени с 10:00 до 15:00: село Чугуевка улица Лесная (новый микрорайон).
Связанные сообщения
Другие новости рубрики

Кладбища во Владивостоке до 30 апреля лучше не посещать
Обработку от клещей и крыс будут проводить на кладбищах во Владивостоке, сообщает ОТВ со ссылкой на пресс-службу администрации дальневосточной столицы.
Первый этап обработки начнется с понедельника, 21 апреля, и продлится до среды, 30 апреля.
Обработка запланирована на всех городских кладбищах, а на территории «Лесного», «Морского», «Центрального», «Аякса» и «Подножья» специалисты помимо клещей протравят еще и крыс.
Кроме того, от клещей обработают парки, скверы и ландшафтно-парковую зону ДВФУ. В числе первых адресов — сквер им. Игнатьева, Жариковский сквер, парк имени Сергея Лазо, парк Минный городок, сквер Дружбы, сквер Комсомольцев, а также сквер на улице Некрасовской.
«Для каждой из территорий составлен график работ. Просим горожан с пониманием отнестись к проводимым мероприятиям и в дни обработки воздержаться в парках от прогулок, а на кладбищах — от посещения мест захоронений», – прокомментировали специалисты управления городской среды.
При этом стоит учитывать погодные условия: если на выходных пойдёт дождь, то мероприятия по обработке будут отложены до того момента, когда на улице станет сухо.
Связанные сообщения
Другие новости рубрики
Последние новости
Как покрасить пасхальные яйца натуральными красителями - куркумой, каркаде, вином
Есть и те красители, которыми красить категорически нельзя