Перейти к основному содержанию
Аналитика информационной безопасности
Экспертно-аналитический центр InfoWatch более десяти лет собирает и анализирует данные в сфере информационной безопасности, публикует аналитические отчёты, дайджесты и новости.
Основное внимание — утечкам персональных данных, безопасности цифровой экономики, защите автоматизированных систем управления.
24 сентября 2024

Кибератаки на корпоративную и АСУ ТП сети через электронную почту

Компания OPSWAT представила отчет по кибератакам через электронную почту. За последние 12 месяцев жертвами кибератак через электронную почту стали до 80% организаций, работающих в критически важных инфраструктурных секторах.

В расчете на 1000 сотрудников зафиксировано 5,7 случаев фишинговых атак в год, 5,6 случаев взлома учетных записей, и 4,4 случая утечки данных.

В среднем 75% угроз кибербезопасности в отношении организаций, работающих в критически важных секторах инфраструктуры, поступают по электронной почте. В двух из трех организаций доля угроз кибербезопасности, поступающих по электронной почте, колеблется от 61% до 100%.

48% организаций с критически важной инфраструктурой, участвовавших в этом исследовании, не уверены в том, что их текущие средства защиты достаточны для защиты от атак с использованием электронной почты.

Только 34,4% полностью соблюдают правила, касающиеся безопасности электронной почты, а 63,6% не уверены, что их подход к обеспечению безопасности электронной почты является образцовым.

Ожидается, что уровень угроз для всех типов атак на кибербезопасность возрастет, при этом лидирующие позиции займут фишинг, утечка данных и атаки нулевого дня.

Более 80% организаций ожидают, что уровни угроз всех типов атак по электронной почте возрастут или останутся неизменными в течение следующих 12 месяцев.

Большинство организаций по умолчанию не рассматривают электронную почту как потенциально вредоносную.
Более половины организаций с критически важной инфраструктурой, участвовавших в исследовании, исходят из предположения, что сообщения и файлы по умолчанию являются безопасными.

Для организаций, работающих в критически важных секторах инфраструктуры, электронная почта является важнейшим каналом связи, который должен быть защищен от угроз кибербезопасности, особенно с учетом того, что ИТ сети и сети АСУ ТП становятся все более взаимосвязанными.

Значительное количество сетей АСУ ТП было подключено к интернету в течение последнего десятилетия.  Это означает, что успешная кибератака по электронной почте может распространиться на корпоративную сеть организации, перекинуться в сеть АСУ ТП, нанести там ущерб и инициировать новые атаки изнутри сети АСУ ТП.

Источник: OPSWAT

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все дайджесты и обзоры