На объектах «Ростеха» за год зафиксировано почти 3 трлн ИБ-событий

Изображение: recraft
Госкорпорация «Ростех» отчиталась о резком росте цифровых угроз: за 2024 год её структуры зафиксировали почти 3 трлн событий, связанных с информационной безопасностью. Это почти в два раза больше, чем годом ранее.
Такие данные озвучили представители компании в интервью «Известиям».
Центр мониторинга и реагирования на инциденты ИБ обработал свыше 1,2 млн автоматических срабатываний. Из них вручную проверили около 360 тыс. подозрительных сигналов. В результате было подтверждено 2230 инцидентов, способных нарушить устойчивость ИТ-инфраструктуры, оборудования и ведомственных сетей. В компании подчёркивают, что характер угроз становится всё более скрытым и изощрённым.
Заместитель гендиректора АО «РТ-Информационная безопасность» Артём Сычёв в беседе с журналистами отметил, что современные атаки отличаются разведывательным подходом. Хакеры действуют не в открытую, а с применением маскировки под обычный трафик. Они наблюдают, изучают поведение систем и затем наносят точечные удары. За прошлый год служба SOC корпорации обработала 2,94 трлн событий, выявила более 2 тыс. атак и освоила инструменты раннего обнаружения угроз до начала активной фазы.
По мнению военного обозревателя Василия Дандыкина, за ростом атак стоит политический мотив — это элемент гибридного противостояния. Он считает, что большая часть инцидентов организована при участии украинской стороны, в том числе при поддержке внешних государств. В частности, эксперт указывает на активность Великобритании. Научные и производственные центры, занятые разработкой новых образцов вооружений, становятся целями для цифрового воздействия, так как играют важную роль в современных конфликтах.
Нарастающее давление на объекты оборонного сектора подчёркивает необходимость постоянного развития систем обнаружения и реагирования. В условиях высоких киберрисков защита данных и технологической инфраструктуры выходит на первый план как фактор национальной безопасности.



