РБК Компании
Главная Innostage 1 июля 2024

Количество атак на Innostage увеличилось в 10 раз

Хакерские атаки на Innostage и других ИТ-интеграторов увеличились в количестве и мощности. Наращивать киберустойчивости компании помогают киберириспытания
Инностейдж лого

За последнюю неделю июня количество атак на публичные ресурсы ИТ-компании Innostage увеличилось в 10 раз.

По данным мониторинга Innostage SOC CyberART, в целом за июнь 2024 года количество заблокированных атак составило 21 898, пиковые значения приходятся на 24 и 25 июня. Среди хакерских действий преобладают попытки разведки инфраструктуры. Также за последнюю неделю в автоматический бан улетели 10 внешних IP-адресов.

Примечательно, что 12546 из несостоявшихся инцидентов ИБ (свыше 57% от общего числа) совершались из России. Это объясняется тем, что 26 мая Innostage запустила собственную программу Bug bounty в режиме открытых кибериспытаний. Такой формат призывает этичных хакеров к реализации недопустимого события — кражи 2000 рублей со счета компании за вознаграждение в размере 5 млн рублей. При этом допустимо действовать любыми методами и инструментами в рамках УК РФ. Высокая активность независимых исследователей кибербезопасности говорит о повышенном интересе к программе и, в конечном итоге отвечает целям ее проведения — повышению уровня киберустойчивости бизнеса. Впрочем, часть из них также может производиться и российскими злоумышленниками.

В остальных 43% случаев — это красный хакерский трафик. География атакующих представлена странами: Испания (2231), Гонконг (1015), Норвегия (132), Великобритания (89), США (32), Германия (21), Нидерланды (8) и Турция (3). В отношении еще 5811 событий привязка к конкретному государству не обнаружена.

Усиление количества и мощности хакерской активности в адрес Innostage подтверждает тренд, подмеченный киберразведкой Innostage SOC CyberART еще в начале года: под прицелом большинство крупных отечественных ИТ-интеграторов, которых хакерские группировки пытаются использовать как точку проникновения в ИТ-инфраструктуру их заказчиков. 

Компания Innostage выполняет сложные проекты по системной интеграции и отвечает не только за собственную безопасность, но и за своих заказчиков. В целях повышения своей цифровой устойчивости она стала первым системным интегратором, запустившим багбаунти в режиме кибериспытаний.

Для дестабилизации обстановки злоумышленники могут также использоваться ложные заявления о взломах инфраструктуры ИБ-компаний или интеграторов. Для минимизации бизнес-рисков, до появления точной информации об инциденте специалисты Innostage SOC CyberART рекомендуют предпринять ряд мер. А именно: ограничить сетевой доступ в/из инфраструктуру потенциально атакованной компании, заблокировать учетные записи, выданные ей в рамках предоставления доступов, обновить свои учетные данные в сервисах компании, а также инициировать мероприятия по оценке возможности распространения вредоносной активности в рамках каналов взаимодействия с компанией.

Интересное:

Новости отрасли:

Все новости:

Достижения

Лидер в сфере кибербезопасностиВходит в топ-30 рейтингов ИТ-компаний и топ-8 рейтингов компаний сферы информационной безопасности
8 место в Рейтинге ИБ-компанийВходит в топ-8 Рейтинга крупнейших ИБ-компаний России (по итогам 2022 г., TAdviser)
В топ-3 ИТ-поставщиков ТЭКInnostage на 3 месте Рейтинга крупнейших ИТ-поставщиков в отрасли ТЭК (по итогам 2022 г., TAdviser)
Эксперт по безопасной разработкеЛидер рейтинга «Крупнейшие поставщики решений в области безопасности приложений 2022» CNews Analytic

Профиль

Дата регистрации05.12.2019
Уставной капитал10 000,00 ₽
Юридический адрес Республика Татарстан (Татарстан) Г. КАЗАНЬ УЛ. ПОДЛУЖНАЯ Д. 60 ОФИС 101
ОГРН 1191690099028
ИНН / КПП 1655428600 165501001
ГлавноеЭкспертыДобавить
новость
КейсыМероприятия