Увеличение роста угроз информационной безопасности в России

По данным ведущих аналитических центров, занимающихся информационной безопасностью, число атак на инфраструктуру информационных ресурсов в России за последнее время значительно возросло.
По статистическим данным, злоумышленники чаще всего использовали следующие вредоносные программные разработки: Kometaur, Mydoom, Conficker, HackerDefender, Delf и т.д.
Лидером в использовании среди зловредов стал Chanitor. Этот вирус при попадании в систему, закачивает и внедряет в операционную систему программы сателлиты, такие как банковские трояны и программы, которые занимаются вымоганием денежных средств. Вирус попадает на компьютер пользователя под видом электронного письма, содержащего в своем вложении текстовый документ, который и содержит в своем теле исполняемый макрос. Отличительной особенностью данных «писем» является тема письма, обычно она содержит названия: «счета», «акт сверки», «счет фактура» и прочее. Сообщения помечаются как важные письма.
Еще один зловред, который зарекомендовал себя в нарушении информационной безопасности, это Kelihos. Его основной функционал нацелен на кражу биткоинов, от его действий уже пострадали тысячи человек и организаций. На данный момент Kelihos является опаснейшим спам-вирусом, который внедрился более чем в 300000 устройств. Устройства, чья информационная безопасность была нарушена, способны отправлять белее 200000 сообщений в день другим пользователям, что и служит механизмом распространения вируса.
Со слов представителя компании Check Point Software Technologies, число угроз, направленных на нарушение информационной защиты, значительно возросло в феврале 2017 года, это привело к значительным проблемам в инфраструктурах IT-подразделений.
На сегодняшний день, очень важным аспектом является принятие мер, направленных на повышении грамотности персонала в области защиты информации. Должно проводиться обучение сотрудников способам работы вредоносных программ и методов, которые эти программы используют. Помимо человеческого фактора, в организациях должны использоваться передовые средства защиты информации, так как злоумышленники постоянно совершенствуют свои методики проникновения и с каждым днем совершенствуют свои инструменты для осуществления взлома.
Специалисты компании РПЦ Партнер готовы проконсультировать вас и ответить на вопросы, связанные с информационной безопасностью информационных систем организаций и сетей передачи данных.