Positive Technologies: хакеры пытаются влиять на результаты ЕГЭ

01 фев 2017 17:00 #52096 от ICT
Positive Technologies представила результаты исследования на основе пилотных проектов внедрения защитного экрана уровня приложений PT Application Firewall в 2016 году. Как рассказали CNews в компании, по результатам наибольшее среднее количество атак в день (приблизительно 3500) было зафиксировано в государственных учреждениях. Интернет-магазины занимают вторую строчку в этом рейтинге: в день регистрировалось около 2200 атак. В финансовой сфере PT Application Firewall регистрировал около 1400 атак ежедневно.
Вложенный файл:
Среднее количество атак в день по сегментам На 6 месте рейтинга оказалась сфера образования – с 123 атаками в день. И это при том, что из расчетов среднего количества атак в день для более сбалансированной статистической картины исключен информационно-аналитический центр, в функции которого входит обработка результатов государственных экзаменов, поскольку время проведения пилотного проекта для него совпало с летним периодом, когда учащиеся школ сдавали ЕГЭ и ГИА. Тем не менее, его результаты позволили специалистам оценить масштаб и частоту кибератак. «Система зафиксировала значительное количество атак на веб-приложение — злоумышленники совершали более тысяч 000 атак в день. Целью атак на информационно-аналитический центр, скорее всего, был доступ к результатам экзаменов и экзаменационным материалам», — отметил Евгений Гнедин, руководитель отдела аналитики информационной безопасности Positive Technologies. Самыми распространенными являлись атаки с использованием инструментальных средств сканирования на наличие уязвимостей. Ученики, обладающие базовыми знаниями об информационной безопасности и способах обходы защиты ИТ-систем, могли использовать общедоступное ПО для проведения сканирований. Этим объясняется и тот факт, что большая часть атак данного типа исходила со стороны США — вероятно, публичные утилиты или онлайн-сервисы использовали прокси-серверы, расположенные на территории этой страны. Вероятно, учащиеся считали, что таким образом смогут изменить свои баллы, полученные за экзамен. Кроме того, можно предположить, что злоумышленники пытались найти уязвимости, эксплуатация которых позволила бы получить доступ к базам экзаменационных материалов для последующего нелегального распространения. Источником более трети атак на веб-приложения университетов в 2016 году являются «внутренние злоумышленники» (в среднем для сферы образования этот показатель равен 8%). Вероятно, это учащиеся, имеющие доступ к беспроводным сетям образовательного учреждения, а также доступ к локальной сети в учебных аудиториях. Общедоступные веб-приложения являются привлекательной мишенью для злоумышленников. Атаки на веб-приложения открывают перед ними широкие возможности: доступ к внутренним ресурсам компании, чувствительной информации, нарушение функционирования приложения или обход бизнес-логики – практически любая атака может принести финансовую выгоду для злоумышленника и убытки, как финансовые, так и репутационные – для владельца веб-приложения. Кроме того, под угрозой находятся и пользователи веб-приложений, поскольку успешные атаки позволяют похищать учетные данные, выполнять действия на сайтах от лица пользователей, а также заражать рабочие станции вредоносным ПО. Полная версия исследования доступна по ссылке. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Как хакеры атакуют корпоративные сети: аналитика от Positive Technologies17.03Понедельник, 29 мая 2017
    Исследование Positive Technologies: хакеры все чаще сдают трояны в аренду16.85Вторник, 22 августа 2017
    Positive Technologies: хакеры готовы к атаке через три дня после публикации уязвимости16.68Четверг, 14 сентября 2017
    Исследование Positive Technologies: хакеры могут получить доступ к финансовым приложениям 58% банков16.51Среда, 06 июня 2018
    Positive Technologies: из-за приложений для трейдинга хакеры могут обрушить котировки акций и курсы валют16.34Среда, 26 сентября 2018
    Деньги на трагедии: хакеры пытаются заработать на стихийных бедствиях13.76Четверг, 07 сентября 2017
    IT- Positive Technologies11.94Воскресенье, 18 апреля 2021
    Zecurion и Positive Technologies интегрировали DLP и WAF11.68Понедельник, 13 апреля 2015
    Positive Technologies: уязвимости в тренде11.68Среда, 15 февраля 2023
    Positive Technologies выпустила новое решение для защиты АСУ ТП11.43Вторник, 29 марта 2016

    Мы в соц. сетях