На объектах «Ростеха» за год зафиксировано почти 3 трлн ИБ-событий

На объектах Ростеха за год зафиксировано почти 3 трлн ИБ-событий

Изображение: recraft

Госкорпорация «Ростех» отчиталась о резком росте цифровых угроз: за 2024 год её структуры зафиксировали почти 3 трлн событий, связанных с информационной безопасностью. Это почти в два раза больше, чем годом ранее.

Такие данные озвучили представители компании в интервью «Известиям».

Центр мониторинга и реагирования на инциденты ИБ обработал свыше 1,2 млн автоматических срабатываний. Из них вручную проверили около 360 тыс. подозрительных сигналов. В результате было подтверждено 2230 инцидентов, способных нарушить устойчивость ИТ-инфраструктуры, оборудования и ведомственных сетей. В компании подчёркивают, что характер угроз становится всё более скрытым и изощрённым.

Заместитель гендиректора АО «РТ-Информационная безопасность» Артём Сычёв в беседе с журналистами отметил, что современные атаки отличаются разведывательным подходом. Хакеры действуют не в открытую, а с применением маскировки под обычный трафик. Они наблюдают, изучают поведение систем и затем наносят точечные удары. За прошлый год служба SOC корпорации обработала 2,94 трлн событий, выявила более 2 тыс. атак и освоила инструменты раннего обнаружения угроз до начала активной фазы.

По мнению военного обозревателя Василия Дандыкина, за ростом атак стоит политический мотив — это элемент гибридного противостояния. Он считает, что большая часть инцидентов организована при участии украинской стороны, в том числе при поддержке внешних государств. В частности, эксперт указывает на активность Великобритании. Научные и производственные центры, занятые разработкой новых образцов вооружений, становятся целями для цифрового воздействия, так как играют важную роль в современных конфликтах.

Нарастающее давление на объекты оборонного сектора подчёркивает необходимость постоянного развития систем обнаружения и реагирования. В условиях высоких киберрисков защита данных и технологической инфраструктуры выходит на первый план как фактор национальной безопасности.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: