09.04.2018

Solar Security: атака с помощью уязвимости в оборудовании Cisco была направлена на значимые объекты КИИ РФ

к списку новостей

Solar Security, разработчик продуктов и сервисов для целевого мониторинга и оперативного управления информационной безопасностью, сообщает, что массовая атака с использованием уязвимости в устройствах Cisco, начавшаяся вечером 6 апреля 2018 г., была нацелена на значимые объекты критической информационной инфраструктуры (КИИ) РФ.

Сравнив атаки, совершаемые на объекты КИИ и прочие российские компании, аналитики центра мониторинга и реагирования на кибератаки Solar JSOC обнаружили, что интенсивность атаки возрастала в 20-30 раз, если была направлена на критическую информационную инфраструктуру. Пул адресов, с которыъхх производились атаки на значимые объекты КИИ, также существенно шире, чем тот, с которого атаковали остальные компании.

Для широковещательных атак, таких как WannaCry и Bad Rabbit, характерна массовость и ненаправленность действий злоумышленников. Они атакуют веерно, и во всех компаниях, оказавшихся уязвимыми, атака развивается по одному и тому же сценарию. В данном случае наблюдается существенное отличие: киберпреступники явно прикладывали больше усилий именно для поражения значимых объектов КИИ, и это дает основание говорить о нацеленности атаки.

«Клиенты Solar JSOC, относящиеся к объектам КИИ, заблаговременно прошли этап инвентаризации, которая позволила выявить лишние сервисы на периметре компаний и защитить их, потому данные организации не пострадали в ходе атаки. Мы рекомендуем всем объектам критической информационной инфраструктуры, также начать обязательные процедуры, необходимые в рамках подключения к ГосСОПКА», – сообщил Владимир Дрюков, директор центра мониторинга и реагирования на кибератаки Solar JSOC компании Solar Security.

ДРУГИЕ НОВОСТИ

«Ростелеком» приобрел компанию Solar Security 22.05.2018
«Ростелеком» приобрел компанию Solar Security

«Ростелеком» приобрел 100% акций компании Solar Security, технологического лидера в сфере целевого мониторинга и оперативного управления информационной безопасностью.


...
Тихоокеанский государственный университет и Solar Security подписали соглашение о сотрудничестве 21.05.2018
Тихоокеанский государственный университет и Solar Security подписали соглашение о сотрудничестве

В Тихоокеанском государственном университете состоялась встреча студентов IT-специальностей с руководителями Solar Security – российской компании, специализирующейся на разработке продуктов и сервисов для целевого мониторинга и оперативного управления информационной безопасностью. В рамках встречи было подписано соглашение о сотрудничестве между представителями компании и вузом.

...
"ОДК-Сатурн" доверил Solar Dozor защиту от внутренних угроз 21.05.2018
"ОДК-Сатурн" доверил Solar Dozor защиту от внутренних угроз

ПАО "ОДК-Сатурн" благодарит Solar Security за высокое качество решения Solar Dozor.

...

Получайте актуальную информацию о наших продуктах на свой email.

Вам на Email
отправлено письмо

Для получения рассылок, пройдите по ссылке, указанной в письме.