Positive Technologies: активность вредоносного ПО в РФ и СНГ выросла в полтора раза
Positive Technologies выявила рост активности вредоносного ПО в российских и СНГ-компаниях. Доля организаций с зафиксированным вредоносным ПО увеличилась с 46% до 70% по результатам пилотных проектов PT Network Attack Discovery (PT NAD).
Чаще всего специалисты обнаруживали резидентные прокси (proxyware) и майнеры, которые скрытно используют ресурсы устройств для пропуска чужого трафика или добычи криптовалюты. Вредоносное ПО для удаленного управления встречалось в 22% компаний, шпионское — в 6%. Наиболее распространенными среди обнаруженных сервисов стали Infatica (62% компаний) и майнеры Monero (47%).
Исследование также выявило потенциальные нарушения регламентов ИБ: незащищенные протоколы для передачи учетных данных использовались в 87% организаций, ПО для удаленного доступа — в 74%, а словарные пароли — в 61%. Передача аутентификационных данных в открытом виде по LDAP и HTTP обнаружена в 74% компаний.
ⓘ Что такое PT NAD
PT NAD — это решение класса Network Traffic Analysis/Network Detection and Response (NTA/NDR) от Positive Technologies. Оно анализирует сетевой трафик для обнаружения вредоносной активности, аномалий и нарушений политик безопасности, обеспечивая постоянную видимость сетевой инфраструктуры.
Источники: Хабр / Новости · CNews
@cbunit
Post #4895
18