Positive Technologies: каждая вторая атака привела к нарушению бизнес- процессов
Основными причинами успешности атак стали устаревший софт, отсутствие двухфакторной аутентификации и недостаточная сегментация корпоративной сети.
«Чаще всего за последний квартал 2023 года и прошедшие три квартала 2024 года к нам обращались промышленные предприятия, госучреждения и ИТ-компании», — сообщил руководитель отдела реагирования на угрозы ИБ экспертного центра безопасности Positive Technologies Денис Гойденко на SOC Forum.
По его словам, количество атак через подрядчиков за год увеличилось до 15%: среди этих подрядчиков многие предоставляют услуги десяткам клиентов. Несмотря на то, что доля таких атак пока небольшая, реальный и потенциальный ущерб от взлома доверенных, но незащищенных партнеров приобретает лавинообразный характер.
Изображение: RSpectr