Positive Technologies: больше половины кибератак в Африке приходится на госсектор и финансы
Positive Technologies: больше половины кибератак в Африке приходится на госсектор и финансы. В даркнете 56% всех сообщений о странах Африки связаны с ЮАР, Нигерией и Алжиром. Эксперты компании Positive Technologies, лидера в области кибербезопасности, провели анализ текущих киберугроз на континенте в 2023 и 2024 годах. Согласно их исследованиям, наблюдается увеличение числа атак на государственные и финансовые учреждения, которые становятся целью организованных хакерских групп, стремящихся к финансовой выгоде и осуществляющих шпионаж, а также хактивистов. Более половины баз данных, связанных с этим регионом, доступны бесплатно на теневых интернет-платформах, в то время как доступ к системам африканских компаний можно приобрести в среднем за 2970 долларов США. В Африке 29% успешных атак были направлены на государственные учреждения, тогда как 22% — на финансовый сектор. Анализ теневых форумов подтверждает, что именно эти области больше всего интересуют злоумышленников, составляя 19% и 13% от общего числа объявлений в даркнете. Доля атак на государственный сектор увеличилась более чем в два раза. Наиболее подвержены нападениям APT-группировки (46%), нацеленные на кибершпионаж, и хактивисты (18%). В частности, наибольшее внимание уделяется государственным учреждениям Нигерии (27%), Алжира (17%), Эфиопии (12%) и ЮАР (12%). Также увеличилась доля нападений на финансовые организации — с 18% до 22%. Около 10% всех успешных кибератак на организации в регионе касались промышленного сектора, где основными целями были сбои в производственных процессах и кража конфиденциальной информации. Дополнительно 10% атак происходили в области телекоммуникаций, где злоумышленников привлекают большие объемы личных данных пользователей. Исследование показывает, что основными объектами атак являлись компьютеры, серверы и сетевое оборудование (65%), что свидетельствует о низком уровне защиты инфраструктуры организаций. Доля веб-ресурсов в числе объектов нападений возросла с 15% до 27%, и в половине случаев проводились DDoS-атаки. Наиболее часто злоумышленники используют вредоносное ПО, что составляет 43% всех атак на организации и 53% на частных пользователей. Шифровальщики применялись в каждой третьей успешной атаке, в то время как шпионское ПО использовалось в каждой четвертой. Эксплуатация уязвимостей программного обеспечения встретилась в 18% случаев. Как правило, после успешных кибератак злоумышленники получают доступ к конфиденциальной информации, что происходит в 61% случаев для организаций и в 53% — для частных лиц. В 18% случаев кибератаки приводили к сбоям в основной деятельности компаний. По данным открытых источников, наибольшее количество кибератак зафиксировано в ЮАР (22%) и Египте (13%). Анализ сообщений на теневых форумах показал, что их основное содержание связано с ЮАР (25%), Нигерией (18%) и Алжиром (13%). На теневых платформах наиболее распространены базы данных (61% всех сообщений), причем 64% из них предлагаются бесплатно, а также информация о доступах к сетям крупных компаний (38%), средняя стоимость которых составляет 2970 долларов. С активным внедрением цифровых технологий в различных областях, исследователи подчеркивают важность повышения уровня кибербезопасности в регионе и предотвращения будущих кибератак. Они рекомендуют разработать и регулярно обновлять стратегии в области информационной безопасности, определить критически важную инфраструктуру, анализировать риски и проводить систематические обновления программного обеспечения. Важно также организовывать обучающие мероприятия для сотрудников и выделять ресурсы на развитие специалистов по киберзащите. Кроме того, для успешной реализации кибербезопасности необходимо налаживать надежные партнерские отношения между государственными и частными секторами, а также укреплять международное сотрудничество для обмена информацией о актуальных киберугрозах и мерах защиты. Источник: www.ptsecurity.com
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ