menu
menu
logo

70 процентов компаний, пострадавших от утечек данных, узнают о проблеме со стороны

Большинство крупных компаний не в силах обнаружить изощренные атаки на свои компьютерные системы и сети. Это позволяет злоумышленникам оставаться незамеченными в течение длительного периода времени, причиняя максимальный ущерб. Таковы главные выводы годового отчета фирмы Mandiant.

Mandiant является подразделением компании FireEye. Подразделение отвечает за расследование киберинцидентов и противодействие им. К услугам специалистов Mandiant в последнее время прибегали жертвы многих масштабных кибератак, включая, в частности, кинокомпанию Sony Pictures Entertainment и страховую компанию Anthem. По данным отчета, 69% компаний, пострадавших в прошлом году от кибератак и утечек данных, не смогли обнаружить проблему самостоятельно. Об инцидентах они узнавали от третьих сторон, в роли которых часто выступали даже не специалисты по киберзащите, а правоохранительные органы.

Другой тревожной тенденцией является то, что злоумышленникам по-прежнему удается оставаться незамеченными в скомпрометированных сетях в течение длительного времени. В прошлом году компаниям и организациям требовалось в среднем 205 дней, чтобы обнаружить «постороннее присутствие» в своих сетях и системах. Это чуть лучше по сравнению с 2013 годом, когда тот же показатель составлял 229 дней. Однако и нынешних 205 дней – то есть почти семи месяцев – киберпреступникам вполне достаточно, чтобы причинить максимально серьезный ущерб. По мнению старшего консультанта Mandiant Мэтта Хастингса, большинство компаний и организаций сегодня не в состоянии противодействовать сложным и изощренным кибератакам самостоятельно. Однако в их силах более строго контролировать свои сети и системы, «чтобы ограничить свободу атакующих» и сократить сроки утечек.

Хастингс также обращает внимание на то, что по-прежнему эффективными остаются фишинговые атаки, с которых нередко начинается проникновение в корпоративные сети. При этом до 78% фишинговых сообщений (на 30% больше, чем годом ранее) выдаются злоумышленниками за письма от корпоративных IT-служб или поставщиков защитного ПО. «Киберпреступники видят, какие письма вызывают большее доверие, и активнее используют именно их», – комментирует ситуацию Мэтт Хастингс.

В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты Центра сертификации Технического центра Интернет (ЦС ТЦИ) появились на ИТВитрине — витрине продуктов и услуг Ростелекома.
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
Центр сертификации Технического центра Интернет (ЦС ТЦИ) внедрил поддержку протокола ACME для автоматизации выпуска TLS сертификатов и открыл публичное тестирование сервиса на отдельной инфраструктуре.
Российский бизнес заменяет зарубежные TLS‑сертификаты на решения ТЦИ
Российский бизнес заменяет зарубежные TLS‑сертификаты на решения ТЦИ
Центр сертификации ТЦИ фиксирует кратный рост спроса на отечественные TLS‑сертификаты. За последние 10 дней существенно увеличилось число заявок от корпоративных клиентов и запросов на wildcard‑сертификаты для защиты групп доменов внутри единой инфраструктуры.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте