Госсектор, транспорт и здравоохранение — наименее защищенные с точки зрения кибербезопасности отрасли на просторах СНГ и глобального Юга. Самая частая проблема, которая встречается в 98% организаций — это компрометация учетных данных сотрудников. К такому выводу пришли эксперты центра противодействия кибератакам Solar JSOC ГК «Солар». Отраслями с самой лучшей защитой во всех этих странах становятся силовые структуры и банковские организации. Отчет составлен на основе анализа более 150 крупнейших организаций из госсектора и ключевых отраслей экономики стран СНГ (исключая Россию), а также Таиланда, Кубы, Ирана, Ирака, Эфиопии, Объединённых Арабских Эмиратов (ОАЭ).

О росте кибератак представители этих государств говорили и в рамках международного трека на SOC Forum 2024. В частности, всплеск хактивизма и атак на госкомпании отмечал представитель кубинской ИБ-компании Segurmática. Представитель Беларуси также подтвердил, что за последние годы фокус кибератак сместился в сторону госкомпаний, промышленности, а сами киберпреступники стали более мотивированными и профессиональными. В то же время некоторые участники международного трека отмечали, что их страны сталкиваются с нехваткой ресурсов и экспертов для защиты инфраструктуры и отсутствием собственной разработки. Поэтому иностранные государства заинтересованы в импорте высоких технологий и совместном развитии рынка ИБ. Также международные эксперты призвали вузы к сотрудничеству в части разработки продвинутых курсов, например, по управлению SOC, и предложили создать экосистему стартапов: поощрять студентов, предлагающих собственные разработки.

Согласно исследованию «Солара», часто причиной утечки корпоративных аккаунтов в странах СНГ и глобального Юга становится использование рабочих учетных данных (логина и пароля) при регистрации на публичных почтовых сервисах, а также регистрация на сторонних сайтах с помощью корпоративного e-mail. Среднее количество утекших записей на одну организацию составляет четыре, а максимальное число — более 120 записей. Проблема компрометации рабочих учеток актуальна и для России. По данным «Солара», в 2024 году 40% успешных атак начиналось именно со взлома корпоративных аккаунтов. Хотя еще год назад доля подобных инцидентов составляла 13%.

«Проблема усугубляется тем, что в 80% исследованных организаций для удаленного доступа к корпоративным ресурсам (например, при работе из дома) не используется второй фактор аутентификации. То есть украденный пароль позволяет злоумышленнику беспрепятственно получить прямой доступ в инфраструктуру жертвы. В России аналогичные проблемы удаленного доступа имеет менее 20% ключевых организаций», — отметил директор центра противодействия кибератакам Solar JSOC Владимир Дрюков.

Также для многих компаний актуальна проблема незакрытых уязвимостей на ИТ-периметрах. Как показало исследование, в среднем на одну организацию приходится около 10 опубликованных веб-сервисов, которые содержат уязвимости критичностью выше 8,5 из 10 по шкале CVSS score (открытый стандарт для оценки уязвимости ИТ-систем). Также в 75% организаций выявлены уязвимости, позволяющие злоумышленнику получить удаленный доступ в инфраструктуру через публично известные эксплойты.

Для России проблема уязвимостей также актуальна. Доля подобных атак, в расследовании которых в 2024 году принимали участие эксперты «Солара», составляет 40% (еще год назад их доля составляла 61%). Эти цифры готовят о том, что под серьезным натиском атак российские организации стараются закрывать бреши на своих ИТ-периметрах.


ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

ИИ, хактивизм и уязвимости для Windows 10:  Solar 4RAYS представил прогнозы развития киберугроз на 2026 год

ИИ, хактивизм и уязвимости для Windows 10: Solar 4RAYS представил прогнозы развития киберугроз на 2026 год

Узнать больше
ГК «Солар» увеличила долю в разработчике средств безопасности контейнеров Kubernetes

ГК «Солар» увеличила долю в разработчике средств безопасности контейнеров Kubernetes

Узнать больше
Разработка ПО в финтехе и ритейле в зоне риска:  «Солар», «Фазум» и «Хоулмонт» выявили более 30 уязвимостей в BPM-платформе Camunda 7

Разработка ПО в финтехе и ритейле в зоне риска: «Солар», «Фазум» и «Хоулмонт» выявили более 30 уязвимостей в BPM-платформе Camunda 7

Узнать больше
Solar CyberMir 7.4: «Солар» запускает единую модель оценки навыков и компетенций киберзащитников

Solar CyberMir 7.4: «Солар» запускает единую модель оценки навыков и компетенций киберзащитников

Узнать больше
 Итоги Российской недели кибербезопасности 2025: как кибербезопасность меняет искусство и образование

Итоги Российской недели кибербезопасности 2025: как кибербезопасность меняет искусство и образование

Узнать больше
«Солар» подтверждает совместимость с «РЕД СОФТ» для бесшовного управления ИТ-инфраструктурой

«Солар» подтверждает совместимость с «РЕД СОФТ» для бесшовного управления ИТ-инфраструктурой

Узнать больше
"Солар" и "Софтлайн Решения" завершили проект по внедрению инструментов безопасной разработки в Уральском банке реконструкции и развития

"Солар" и "Софтлайн Решения" завершили проект по внедрению инструментов безопасной разработки в Уральском банке реконструкции и развития

Узнать больше
Завершился SOC Forum 2025: кибербез как новый актив бизнеса, кадровые вопросы, симулятор взлома и выставка ИБ-стартапов

Завершился SOC Forum 2025: кибербез как новый актив бизнеса, кадровые вопросы, симулятор взлома и выставка ИБ-стартапов

Узнать больше
Медиахолдинг «Игроник» автоматизировал рутинные процессы управления доступом на 80% с помощью Solar inRights Origin

Медиахолдинг «Игроник» автоматизировал рутинные процессы управления доступом на 80% с помощью Solar inRights Origin

Узнать больше
Solar 4RAYS обнаружили новый бэкдор для кражи баз данных, атакующий российские компании

Solar 4RAYS обнаружили новый бэкдор для кражи баз данных, атакующий российские компании

Узнать больше