Прошедший год поставил много антирекордов в части кибератак на инфраструктуру российских пользователей.
Так, самая продолжительная атака длилась 2 тысячи часов, что эквивалентно трем месяцам. Самая мощная атака в два раза превысила показатели предыдущего рекорда и достигла 760 гбит/с. Такие данные приводит в своем отчете «РТК-Солар».
Экспертный отчет основан на анализе веб-атак более чем на 600 госкомпаний, промышленных организаций, финансовых институтов, ретейла, телекома и розницы.
География целей киберпреступников соответствует сосредоточению наиболее важной критической инфраструктуры в стране. Массивным атакам подверглись предприятия Москвы и области, Уральского и Центрального федеральных округов, Поволжья.
Скачок активности киберпреступлений зафиксирован сразу после начала СВО. В конце первого квартала число атак в 8 раз превышало их количество за январь-февраль 2022 года. Пик атак пришелся на май. В преддверии празднования Дня Победы злоумышленники попытались вывести из строя каналы и интернет-ресурсы, связанные с патриотическим мероприятием.
В общей сложности отраслевые эксперты зафиксировали 21,5 млн веб-атак с высокой степенью критичности, когда угроза инфраструктуре несла действительно высокие риски. Из них треть пришлась на органы власти и госкомпании, четвертая часть была направлена на банковский и финансовый сегменты. Хакеры не обошли стороной и сайты научных и образовательных организаций, IT-компаний, культурных и спортивных учреждений.
По словам руководителя направления Anti-DDos и WAF компании «Ростелеком-Солар» Николая Рыжова, к лету атаки стали более сложными и целевыми. Хакеры взламывали сайты с целью размещения вредоносного ПО для последующего хищения ценной информации и персональных данных.
-Екатерина Малон