Сколько кибератак приводят к утечкам данных по исследованию Positive Technologies?
80% кибератак на Ближнем Востоке приводят к утечкам конфиденциальной информации, как отмечают в Positive Technologies. Объединенные Арабские Эмираты и Саудовская Аравия чаще всего упоминаются в дарквебе Эксперты Positive Technologies, мирового лидера в кибербезопасности, изучили киберугрозы на Ближнем Востоке. Они исследовали влияние цифровизации, активность киберпреступников и состояние теневого рынка. Выяснилось, что за каждой третьей успешной атакой стоят APT-группировки, нацеленные на госорганы и критически важную инфраструктуру. Цифровизация повышает эффективность бизнеса, но делает его уязвимым для атак. В успешных атаках киберпреступники использовали социальную инженерию (61%) и вредоносное ПО (51%). Часто эти методы применялись вместе. Главным инструментом второго типа атак стало ВПО для удаленного управления (27%). Это говорит о том, что злоумышленники планировали долго оставаться в системе жертвы. Анализ кибератак на Ближнем Востоке показал, что 80% из них привели к утечке данных. Чаще всего хакеров интересовали учетные записи (29%), коммерческая тайна (29%) и персональные данные (20%). Эти данные использовали для шантажа и продажи в дарквебе. Еще одним серьезным последствием атак (38%) стало нарушение работы организаций. Это особенно критично для здравоохранения, транспорта и госуслуг, где даже короткий сбой может иметь серьезные последствия. APT-группировки представляют наибольшую опасность. В 2024 году на их долю пришлось 32% всех атак. Они активно атакуют госорганы и инфраструктуру. Такие атаки могут быть частью кибершпионажа или войны, направленной на подрыв доверия к государству и демонстрацию силы в цифровом мире. Анализ дарквеба показал, что чаще всего упоминаются ОАЭ, Саудовская Аравия, Израиль и Катар — лидеры региона в цифровизации. Большое количество записей о продаже украденных данных подтверждает сложность обеспечения безопасности. Для защиты специалисты рекомендуют использовать современные решения: системы управления уязвимостями (MaxPatrol VM), продукты для мониторинга событий (MaxPatrol SIEM), анализ сетевого трафика (PT NAD), а также защиту на уровне приложений (PT Application Firewall и PT Application Inspector). Эксперты подчеркивают важность целостного подхода к кибербезопасности. Такой подход позволяет не только защитить бизнес-процессы, но и масштабировать защиту на уровне государств и международных объединений. Источник: www.ptsecurity.com
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ