Служба информации и безопасности (СИБ) предупредила операторов объектов критической национальной инфраструктуры о региональных и международных рисках кибербезопасности.


По данным СИБ, есть информация, указывающая на потенциальные кибератаки на объекты критической инфраструктуры

«Недавние кибероперации, спонсируемые некоторыми государственными субъектами, включали распределенные атаки типа «отказ в обслуживании» (DDoS), а более ранние операции включали разработку механизмов и использование деструктивных вредоносных приложений с целью:

- поддержания долгосрочного и постоянного доступа к ИТ-сетям;

- утечки конфиденциальных данных из ИТ-сетей и сетей операционных технологий (OT - SCADA/PLC/DCS/CNC/BMS/BAS);

- нарушения работы критических систем управления производством.

В связи с этим организациям, учреждениям и предприятиям, входящим в национальную критическую инфраструктуру, настоятельно рекомендуется подготовиться к потенциальным киберугрозам и смягчить их путем:

- немедленного обновления программного обеспечения;

- использования MFA (многофакторная аутентификация);

- защита и мониторинг RDP-соединений и других потенциально рискованных сервисов;

- обучение и повышение осведомленности конечных пользователей о соблюдении правил кибергигиены», — говорится в заявлении.