В России выросло число киберпреступлений через подрядчиков в 2020 году


Наиболее частые цели киберпреступников высокого уровня — объекты критической информационной инфраструктуры, следует из отчета сервиса для защиты информационных активов «Ростелеком-Solar» за 2020 год. Эксперты сервиса отметили, что также участилось применение технологии supply chain (использование паролей и учетных данных подрядчиков компании для атаки на нее).
В отчете говорится, что атаки профессиональных киберпреступников отличаются большей сложностью: их могут обнаружить только эксперты-аналитики высшей квалификации при условии, что в компании выстроена высокоразвитая инфраструктура информационной безопасности. «В 2020 году такие группировки для проникновения в целевые сегменты все чаще использовали атаки через подрядчиков, имеющих существенно более низкий уровень защищенности», — отметили эксперты.
Они предупредили, что потенциальный ущерб от подобных атак может измеряться несколькими сотнями миллионов рублей. За прошлый год было зафиксировано более 200 хакерских атак со стороны профессиональных киберпреступников. В их число вошли массовые попытки атак на целые отрасли или сектора экономики.
Ранее полиция начала расследование уголовного дела из-за прошлогодней массовой утечки персональных данных москвичей, переболевших коронавирусом. В начале декабря 2020 года в интернете появились данные более 300 тысяч человек. Речь идет не только об имени, номере телефона, паспорте, полисе и домашнем адресе, но и о данных, которые составляют медицинскую тайну.