Эксперты информационной безопасности назвали «виновников» большинства инцидентов

Эксперты информационной безопасности назвали «виновников» большинства инцидентов
00:12, июля 23, 2024 В компании Innostage рассказали о трендах в сфере киберугроз в российских компанияхЦентр противодействия киберугрозам, Innostage SOC CyberART, изучил инциденты в области информационной безопасности, с которыми столкнулись российские компании за первое полугодие 2024 года.

Исследование показало, что почти половина случаев утечек и взломов связана с тем, что сотрудники случайно публикуют код с конфиденциальной информацией в общедоступных репозиториях.

Такие утечки могут привести к краже данных клиентов, финансовым потерям и ущербу для репутации компании. Ещё одна распространённая проблема — это уязвимости, возникающие из-за новых служб, внедрённых без должного анализа рисков.

В 29% случаев компании столкнулись с атаками через эти уязвимости, что дало злоумышленникам доступ к сетям и позволило проводить различные кибератаки.

Также 11% инцидентов связаны с изменением веб-контента, когда хакеры внедряют вредоносный код на сайты и приложения, чтобы похитить данные пользователей или украсть деньги.

Кроме того, около 9% инцидентов связаны с фальшивыми доменами, которые используются для фишинга. Злоумышленники регистрируют домены, похожие на настоящие, чтобы обманом получить личные данные и деньги.

В 1,6% случаев проблемы вызваны ошибками конфигурации сетевых устройств или ПО, которые создают уязвимости. И, наконец, 0,3% инцидентов связаны с утечками данных, что может привести к финансовым потерям и юридическим проблемам.

Максим Акимов из Innostage SOC CyberART подчёркивает, что большинство проблем связано с человеческим фактором. Статистика показывает, что чувствительные данные часто оказываются в публичных репозиториях, а новые службы внедряются некорректно.

Чтобы избежать таких проблем, важно регулярно проводить аудит ИТ-ресурсов и обучать сотрудников.

Источник: www.ferra.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Эксперты назвали главную проблему информационной безопасности в России

Эксперты назвали главную проблему информационной безопасности в России Россиянам рассказали о главной проблеме информационной безопасности Кибербезопасность в России столкнулась с распространённой проблемой — трояны, кот …

Технологии, Наука 22:20, июня 3, 2024 | ferra.ru
Эксперты оценили дефицит кадров на рынке информационной безопасности через три года

Эксперты оценили дефицит кадров на рынке информационной безопасности через три года К 2027 году дефицит кадров на рынке информационной безопасности России достигнет 60 000 человек, подсчитали аналитики. Сейчас система высшего и средн …

Бизнес, Промышленность, Энергетика 21:00, июня 6, 2024 | forbes.ru
Эксперты группы ЛАНИТ: Рынок информационной безопасности России продолжает развиваться под влиянием технологических изменений и роста активности злоу

Эксперты группы ЛАНИТ: «Рынок информационной безопасности России продолжает развиваться под влиянием технологических изменений и роста активности злоумышленников» В 2024 году наблюдался возрастающий контроль регуляторов за исполнением требований защиты информации во всех областях информационной безопасности (ИБ …

Технологии, Наука 00:12, февраля 7, 2025 | ict-online.ru
Россиянам назвали виновников, из-за которых они проваливают экзамены на права в ГИБДД

Россиянам назвали виновников, из-за которых они проваливают экзамены на права в ГИБДД Многие кандидаты в водители не могут сдать экзамен на права в ГИБДД с первого раза из-за плохой подготовки в автошколах. Об этом в беседе с корреспон …

Авто 23:30, мая 23, 2024 | gazeta.ru
Обеспечение информационной безопасности в организации

Обеспечение информационной безопасности в организации От оценки возможных угроз до разработки и внедрения документов по ИБ – все, что нужно для безопасности бизнеса, читайте в новом материале. …

Закон и Право 05:12, ноября 24, 2025 | garant.ru
Автоматизация политик информационной безопасности в корпоративных сетях

Автоматизация политик информационной безопасности в корпоративных сетях Бизнес постепенно переходит от полностью ручного управления в сфере инфобезопасности к автоматизации процессов и внедрению ИБ-политик. Однако на прак …

Технологии, Наука 05:12, декабря 15, 2025 | ict-online.ru
Госсектор увеличивает закупки в области информационной безопасности

Госсектор увеличивает закупки в области информационной безопасности Заказчикам интересен не только сам продукт, но и его обслуживание и аудит систем для исключения оборотных штрафов за утечки …

Экономика 05:12, ноября 27, 2025 | vedomosti.ru
Путин обсудил с Совбезом вопросы информационной безопасности

Путин обсудил с Совбезом вопросы информационной безопасности Президент России Владимир Путин 3 июня предложил члена Совета безопасности РФ обсудить вопросы информационной безопасности. «Мы обсудим с вами вопрос …

Основные новости 17:10, июня 3, 2024 | iz.ru
VK выводит на рынок собственные продукты информационной безопасности

VK выводит на рынок собственные продукты информационной безопасности VK Tech представила линейку новых сервисов информационной безопасности, разработанных и протестированных в VK. Сервисы... …

Интернет 20:12, июня 30, 2025 | internet.cnews.ru
Гарда ускорит реагирование на угрозы информационной безопасности

Гарда ускорит реагирование на угрозы информационной безопасности Группа компаний «Гарда» обновила сервис обогащения данных о киберугрозах. «Гарда Threat Intelligence 2.1» позволяет заказчикам... …

Интернет, Игры 12:40, мая 30, 2024 | cnews.ru
Руководитель ЦУР обучил воронежских соцработников информационной безопасности

Руководитель ЦУР обучил воронежских соцработников информационной безопасности Руководитель Центра управления регионом Воронежской области Андрей Черваков провел лекцию по кибербезопасности для сотрудников органов соцзащиты и фо …

Основные новости 10:12, июля 7, 2025 | vrn.vestipk.ru
Компания информационной безопасности Secret Technologies планирует IPO

Компания информационной безопасности Secret Technologies планирует IPO Период для выхода на биржу сейчас выигрышный – в сегменте публичной является только группа «Позитив» …

Технологии, Наука 00:12, марта 22, 2025 | vedomosti.ru
Частные сети LTE: новые стандарты информационной безопасности

Частные сети LTE: новые стандарты информационной безопасности Частные сети LTE (Private LTE) предназначены для предоставления выделенных сетей связи для защищенных сервисов на ограниченных территориях, определен …

Основные новости 20:12, июля 27, 2024 | 66.ruhttps
Обеспечение комплексной информационной безопасности АСУ ТП: экспертный подход

Обеспечение комплексной информационной безопасности АСУ ТП: экспертный подход Для обеспечения комплексной информационной безопасности АСУ ТП применяется связка программных продуктов для контроля промышленной сети и подключенных …

Технологии, Наука 15:12, сентября 28, 2024 | ict-online.ru
Эксперты заявили, что фишинг послужил основой для большинства успешных кибератак с ВПО

Эксперты заявили, что фишинг послужил основой для большинства успешных кибератак с ВПО В компании Positive Technologies отметили, что в I квартале 2024 года произошло на 19% больше киберинцидентов, чем за аналогичный период 2023 года …

Экономика 08:40, мая 14, 2024 | tass.ru
НАЦ стал партнером по информационной безопасности оператора Вест Колл

НАЦ стал партнером по информационной безопасности оператора «Вест Колл» Команда «Национального аттестационного центра» («Информзащита») заключила партнерское соглашение с ООО «Вест... …

Интернет, Игры 00:12, июня 27, 2024 | cnews.ru
Ростех и Ростелеком объединяют компетенции в области информационной безопасности

«Ростех» и «Ростелеком» объединяют компетенции в области информационной безопасности Госкорпорация «Ростех» и «Ростелеком» заключили соглашение о сотрудничестве в сфере информационной безопасности... …

Интернет, Игры 14:35, мая 15, 2024 | cnews.ru
ГК Солар расширяет региональное сотрудничество в сфере информационной безопасности

ГК «Солар» расширяет региональное сотрудничество в сфере информационной безопасности ГК «Солар» планирует развивать технологические, научные и исследовательские инициативы в различных регионах... …

Интернет, Игры 19:40, мая 24, 2024 | cnews.ru
В России запустят первое производство комплексов для информационной безопасности

В России запустят первое производство комплексов для информационной безопасности В Томске запустили первую очередь производства ИБ-комплексов В Томске в Особой экономической зоне (ОЭЗ) запустили первую очередь производства комплек …

Технологии, Наука 22:35, июня 1, 2024 | ferra.ru
СКБ Контур и Ростелеком объединили усилия для защиты информационной безопасности

«СКБ Контур» и «Ростелеком» объединили усилия для защиты информационной безопасности Вице-президент по работе с корпоративным и государственным сегментами «Ростелеком» Валерий Ермаков и генеральный... …

Интернет, Игры 19:40, июня 5, 2024 | cnews.ru
NGR Softlab и Т1 Интеграция объявили о сотрудничестве в сфере информационной безопасности

NGR Softlab и «Т1 Интеграция» объявили о сотрудничестве в сфере информационной безопасности Российский разработчик решений по информационной безопасности NGR Softlab и российский системный интегратор «Т1 Интеграция»... …

Интернет, Игры 22:00, июня 11, 2024 | cnews.ru
В Самаре прошли соревнования по информационной безопасности среди студентов

В Самаре прошли соревнования по информационной безопасности среди студентов Соревнования среди учащихся образовательных организаций высшего образования и среднего профессионального образования "Кибер Волга" (6+) прошли в два …

Основные новости 20:45, мая 31, 2024 | sovainfo.ru
Ростелеком и Транснефть развивают сотрудничество в сфере информационной безопасности

«Ростелеком» и «Транснефть» развивают сотрудничество в сфере информационной безопасности Соглашение позволяет компаниям совместно предупреждать, обнаруживать и реагировать на киберугрозы, а также эффективно ликвидировать их последствия. …

Основные новости 05:12, ноября 22, 2025 | tvtver.ru
Совбез РФ планирует в 2025 году обновить Доктрину информационной безопасности

Совбез РФ планирует в 2025 году обновить Доктрину информационной безопасности Совет безопасности планирует завершить в 2025 году актуализацию Доктрины информационной безопасности РФ, усилить регулирование в области информбезопа …

Основные новости 15:12, ноября 6, 2024 | interfax.ru
Вышла новая версия программного комплекса информационной безопасности Сакура

Вышла новая версия программного комплекса информационной безопасности «Сакура» Вышла новая версия программного комплекса информационной безопасности «Сакура», номер 2.33.5. Оптимизирована работа... …

Интернет, Игры 00:55, мая 30, 2024 | cnews.ru
По ИБ встречают: компании выбирают контрагентов с учетом их уровня информационной безопасности

По ИБ встречают: компании выбирают контрагентов с учетом их уровня информационной безопасности Почти 40 % сотрудников российских компаний заявили, что учитывают уровень ИБ при оценке надежности и добросовестности контрагентов. Еще 20 % считают …

Технологии, Наука 00:12, февраля 25, 2025 | ict-online.ru
ICL Системные технологии и Xello подписали соглашение в сфере информационной безопасности

«ICL Системные технологии» и Xello подписали соглашение в сфере информационной безопасности Xello (первый российский разработчик платформы для защиты бизнеса от целевых кибератак) и «ICL Системные технологии»... …

Интернет 20:25, мая 29, 2024 | internet.cnews.ru
Почта Mail.ru запустила новый сервис в сфере информационной безопасности

«Почта Mail.ru» запустила новый сервис в сфере информационной безопасности В «Почте Mail.ru» начал действовать сервис, с помощью которого пользователи могут быстро сообщить о предполагаемом... …

Интернет 20:12, июля 24, 2024 | internet.cnews.ru
Аудит информационной безопасности: ключ к защите конфиденциальных данных и бесперебойной работе компании

Аудит информационной безопасности: ключ к защите конфиденциальных данных и бесперебойной работе компании В современном мире, где технологические решения проникают в каждый аспект бизнеса, безопасность информации становится необходимостью, а не роскошью. …

Основные новости 14:15, мая 19, 2024 | 66.ru
Нейроинформ выявила топ-5 самых ярких трендов в области информационной безопасности в 2025 году

«Нейроинформ» выявила топ-5 самых ярких трендов в области информационной безопасности в 2025 году Эксперты российской ИБ-компании «Нейроинформ», занимающейся анализом и оценкой киберрисков в бизнесе, изучили... …

Интернет, Игры 15:12, февраля 28, 2025 | cnews.ru
Аутсорсинг информационной безопасности. Рост рынка, преимущества, выбор исполнителя, комментарии экспертов

Аутсорсинг информационной безопасности. Рост рынка, преимущества, выбор исполнителя, комментарии экспертов Насколько значителен сейчас рост рынка аутсорсинга ИБ и по каким причинам он усиливается, какие функции заказчики чаще всего отдаются на аутсорсинг и …

Технологии, Наука 15:12, февраля 7, 2025 | ict-online.ru
Командный зачёт: UserGate укрепил лидерские позиции на рынке информационной безопасности страны

Командный зачёт: UserGate укрепил лидерские позиции на рынке информационной безопасности страны UserGate, российский разработчик решений по информационной безопасности, подвёл итоги уходящего года. Качественное развитие бизнеса позволило вендору …

Технологии, Наука 05:12, декабря 29, 2025 | ict-online.ru