Июль 2024 года стал периодом относительного затишья в части законодательства по ИБ. Работа над большинством ключевых законопроектов должна продолжиться только осенью. Киберпреступники предприняли ряд масштабных атак против банков различных уровней, традиционно атаковали ВУЗы в период приемной кампании, а «Лаборатория Касперского» поделилась информацией о выявленной попытке кибершпионажа.
Новое в законодательстве
В июле 2024 года законодатели сосредоточились на доработке и уточнении существующих нормативных актов и не представили критичных изменений.
Защита информации и объекты КИИ – в зоне пристального внимания ФСТЭК
Основными целями новых законопроектов и нормативных актов ФСТЭК стало уточнение правил категорирования объектов КИИ, а также ужесточение ответственности за нарушения в сфере защиты информации. В июле 2024 года ведомство представило сразу 3 документа:
1 02.07.2024 года ФСТЭК опубликовала2. 03.07.2024 года служба опубликовала проект федерального закона, вносящего
за использование несертифицированных ИС и СрЗИ (если они подлежат обязательной сертификации) – в том числе для юридических лиц штрафы вырастут с 20-25 тысяч рублей до 50-100 тысяч рублей;
за использование несертифицированных СрЗИ, в случае, если данные относятся к категории гос.тайны – например, для юр.лиц предусмотрен рост штрафов с 20-30 тысяч рублей до 50-100 тысяч рублей;
за нарушение требований по защите информации ФСТЭК предлагает увеличить штрафы, при этом для юридических лиц они увеличатся с 10-20 тысяч рублей до 50-100 тысяч рублей.
3. 10.07.2024 года ФСТЭК был опубликован проект нормативного акта,
Проектом приказа устанавливаются требования о защите информации, содержащейся в государственных информационных системах и информационных системах ЗО КИИ от угроз типа «отказ в обслуживании».
Запреты на VPN продолжаются
Роскомнадзор 30 июля опубликовал
Единое «облако» заработает в 2025 году
Соответствующее
Документ определяет:
список услуг платформы;
состав участников, их основные функции;
цели, принципы, задачи облачной платформы.
Документ вступит в действие с 01.01.2025 года, в этот же день единое «облако» должно заработать в полном объеме.
Карта российского рынка ИБ
Аналитический центр TAdviser
Самые громкие события и инциденты июля 2024 года в России
Во II квартале 2024 года
Киберпреступники по-прежнему активно атакуют финансовый сектор, государственные органы и университеты. Учитывая, что многие хакерские группировки являются политически мотивированными, ожидать ослабления интенсивности атак в ближайшее время не стоит.
Инцидент с Crowdstrike и Microsoft
19 июля много шумихи наделал сбой в работе аэропортов, авиакомпаний, банков почти по всему миру. Особенно сильно это отразилось на США.
Хакеры проникают в компании через… лифт
В начале июля 2024 года киберпреступники предприняли попытку
Злоумышленники попытались заразить ПО SCADA-системы для дальнейшего распространения вредоносов. Под угрозой оказался ряд компаний из сферы телекоммуникаций, ИТ-технологий, госсектора. К счастью, попытка атаки была вовремя замечена и пресечена.
Хакеры не пытались нарушить работу самих лифтов, хотя такая возможность у них была.
Ответственность за атаку взяла на себя хакерская группировка Lifting Zmiy. Киберпреступники использовали инфраструктуру Starlink.
Масштабная атака на банковский сектор
24-25 июля 2024 года финансовый сектор России подвергся DDoS-атаке, которая признана самой масштабной с начала текущего года. Под ударом оказались около 400 IP-адресов, в зону внимания киберпреступников попали как приложения, так и сайты крупных российских банков. В первый день атаки – 24 июля – злоумышленники сосредоточили свои усилия на ресурсах и сервисах Газпромбанка, Росбанка, Альфа-Банка и ВТБ. На следующий день под ударом снова оказался Росбанк, а также СБП, экосистема МТС и Сбербанк. 25 июля хакеры также атаковали ресурсы популярной социальной сети «Вконтакте».
Защитные системы банков продемонстрировали свою устойчивость к подобным атакам, критических последствий для работоспособности сервисов и приложений удалось избежать. Нормальное функционирование ИТ-инфраструктуры финансового сектора было быстро восстановлено.
Центробанк России – мишень киберпреступников
После мощной атаки на ряд крупных российских банков хакеры направили свои усилия против сервисов ЦБ РФ. 29.07.2024 года официальный интернет-портал Центробанка подвергся
Работоспособность сайта была быстро восстановлена, никаких критических последствий атака за собой не повлекла.
Новая волна атак на ВУЗы
В июле 2024 года был предпринят ряд атак на сервисы и сайты российских университетов.
Мощность зафиксированных инцидентов составляла 4-700 тысяч запросов в секунду, а длительность атаки варьировалась в диапазоне 4-53 минуты. В роли организаторов выступали как профессиональные киберпреступники, так и «любители», к примеру, абитуриенты, стремившиеся повысить свои шансы на поступление или помешать «конкурентам».
Облачный кибершпионаж
Кампания получила название CloudSorcerer. Многоступенчатая стратегия и отсутствие критичных ошибок в коде говорит о профессионализме кибергруппы, ответственной за организацию шпионажа. Хакеры получают доступ к «облакам» посредством API, используя токены аутентификации. Сначала вредоносное ПО разворачивается на зараженном устройстве вручную, затем CloudSorcerer адаптируется под системные настройки и активирует иные функции – в зависимости от атакуемого объекта и особенностей зараженной системы.