В июне в Казахстане отражено более 29 млн кибератак
Фото: Depositphotos
Астана. 18 июля. KAZAKHSTAN TODAY - С использованием оборудования "Единый шлюз доступа к интернету" (ЕШДИ) в июне текущего года заблокировано свыше 29 млн кибератак. Об этом сообщили в АО "Государственная техническая служба".
Отмечается снижение количества инцидентов информационной безопасности, в особенности инцидентов типа ВПО (на 41,45% по сравнению с предыдущим отчетным периодом) и ботнет (на 46,81% по сравнению с предыдущим отчетным периодом). Наиболее распространенными типами ботнета за отчетный период стали - Mozi.Botnet, njRAT.Botnet и Lethic.Botnet", - сообщили в техслужбе.
В ходе мониторинга казахстанского сегмента интернета на наличие угроз и инцидентов информационной безопасности обнаружен ряд уязвимостей, которые несут риски компрометации и доступа к данным.
К примеру, выявленная уязвимость CWE-521: Weak Password Requirements, использует ненадежный пароль сервера, что облегчает злоумышленникам компрометацию учетных данных. А уязвимость CWE-200: Exposure of Sensitive Information to an Unauthorized Actor несет потенциальные риски несанкционированного доступа к конфиденциальной информации. Для устранения в производственной среде необходимо отключать режим отладки, поскольку он приводит к раскрытию информации о веб-приложениях", - говорится в сообщении.
Во избежание возможных рисков и угроз ИБ службой выработаны рекомендации и проведены мероприятия по оповещению посредством электронной почты собственников/владельцев ИР и IP-адреса, по которым выявлены уязвимости.
В службе напомнили, что соблюдение парольной политики (использовать цифры, специальные символы, буквы верхнего и нижнего регистра, соблюдать требования по длине - не менее 8 символов, а также регулярно менять пароль) способствует защите ваших данных.
Как сообщалось ранее, за четыре месяца 2023 года техническими подразделениями КНБ отражено более 37,9 млн кибератак и 1948 DDoS-атак на объекты критической инфраструктуры страны.
Киберкриминал становится одним из самых распространенных видов мошенничества в РК.