В России зафиксирован рост атак через IoT-устройства и устаревшее оборудование

0 0
  • В России зафиксирован рост атак через IoT-устройства и устаревшее оборудование

    Фото Sergey Nivens / Shutterstock

    В России зафиксирован рост кибератак: заражены 180 систем в госструктурах и промышленности, 49 из них остаются под контролем PhantomCore. Одновременно число атак через IoT-устройства и устаревшее оборудование выросло на 24 %, всё чаще становясь точкой входа для злоумышленников.

    По данным Positive Technologies, с мая было заражено свыше 180 систем, и 49 из них до сих пор остаются под контролем хакеров. За атакой стоит группировка PhantomCore, появившаяся в 2024 году. Самый массовый удар был 30 июня, когда было выявлено 56 % всех заражений. В среднем злоумышленники остаются в сети около 24 дней, но иногда их присутствие не замечают и почти три месяца.

    Российские решения для комплексной защиты бизнеса от киберугроз

    В список жертв попали госорганы, исследовательские центры, оборонные предприятия, судостроение, IT-компании, химическая и добывающая промышленность. Управляющие серверы PhantomCore размещены не только в России, но и в США, Нидерландах, Франции, Финляндии, Германии, Молдавии, Польше и Гонконге.

    Параллельно специалисты «Информзащиты» фиксируют рост атак на сетевые и охранные устройства: камеры наблюдения, маршрутизаторы, системы контроля доступа. За первые семь месяцев 2025 года их количество выросло на 24 % по сравнению с прошлым годом. Новые IoT-устройства подключают к интернету без настройки защиты, старые годами не обновляют, а заводские пароли так и остаются «admin123».

    Взломанная камера превращается в средство слежки за охраной и датчиками движения, а зараженный маршрутизатор дает доступ к системам автоматизации. В начале года специалисты обнаружили ботнет из 1,33 млн устройств, что в шесть раз больше рекордного показателя 2024 года.

    Чаще всего страдают ИТ- и телеком-компании (63 % всех случаев), за ними идут энергетика и ЖКХ (26 %), промышленность (11 %), а также ритейл и логистика. В промышленности за два года количество атак на IIoT-системы выросло почти вдвое, на 75–87 %.

    Обзор решений и практик для обеспечения внутренней информационной безопасности

    По оценкам экспертов, примерно треть утечек данных начинается с IoT-устройств. Не потому что хакеры придумывают что-то изощренное, а потому что компании сами оставляют лазейки через старое оборудование, открытые порты или пароли по умолчанию.

    Специалисты по кибербезопасности еще раз напоминают банальные истины: необходимо своевременно обновлять устройства, сегментировать сети, ставить уникальные пароли, включать многофакторную аутентификацию, следить за трафиком и вовремя менять технику, которая давно не поддерживается. Да, это рутина, но именно она определяет, останется ли инфраструктура под контролем компании или уйдет к злоумышленникам. Главная угроза часто кроется не в «всесильных» хакерах, а в привычке экономить на простых мерах безопасности. Искусственный интеллект и «общество зомби». Почему технологии, созданные для развития, делают нас слабее Форум «Цифровая эволюция 2025». Как регионы перестраивают госуслуги Закат эпохи SEO. Генеративный поиск меняет интернет

    Информационная безопасностьХакерыКиберугрозыРоссийский рынокКиберинциденты
    Источник

  • Оставьте ответ