Нижегородцев предупредили об учащении DDoS-атак на предприятия ТЭК в холодное время года
Количество DDoS-атак резко выросло на веб-ресурсы организаций топливно-энергетического комплекса (ТЭК) в октябре, сообщает пресс-служба МТС со ссылкой на компанию RED Security, открытую экосистему решений и экспертизы в сфере кибербезопасности. По сравнению со среднемесячным показателем за первые три квартала 2024 года в октябре количество атак этого вида в сфере ТЭК выросло в 3 раза. Аналитики направления RED Security Anti-DDoS отмечают, что столь резкий скачок может быть вызван сезонным ростом значимости данной сферы для жизни страны в период наступления холодов. В октябре порядка 20% DDoS-атак было совершено на ресурсы нефтегазовых и энергетических предприятий Приволжского федерального округа, базирующихся в Казани. В целом, за истекшие 10 месяцев сфера ТЭК прочно вошла в пятерку наиболее подверженных DDoS-атакам отраслей. «С началом отопительного сезона востребованность ресурсов ТЭК возрастает в разы. Соответственно, растет и интерес злоумышленников к реализации атак на отраслевые интернет-ресурсы, эффект от прерывания работы которых будет наиболее заметен. Например, недоступность сайта энергосбытовой компании для потребителей в момент аварии на энергосетях может обернуться не только репутационным ущербом, но и в отдельных случаях — вопросами со стороны регулирующих органов к обеспечению надлежащего уровня защищенности ИТ-ресурсов субъекта КИИ», — подчеркнул технический руководитель направления защиты от DDoS-атак компании RED Security Дмитрий Монахов. Другой немаловажный фактор, повышающий интерес злоумышленников к данной сфере, связан с интенсивной цифровизацией нефтегазовых и энергетических предприятий. По данным Института статистических исследований и экономики знаний (ИСИЭЗ) НИУ ВШЭ, спрос на цифровые решения в топливно-энергетическом комплексе к 2030 году вырастет в 13,5 раза по сравнению с 2020 годом. Высокая цифровизация неминуемо влечет за собой рост объема уязвимостей в ИТ-инфраструктуре организаций и повышение рисков информационной безопасности.