Следите за новостями

Цифра дня

Ветроэлектростанцию на 100 мВт построят в Туркестанской области

    Более 29 млн кибератак зафиксировано в Казахстане в июне

    KZ-Cert говорит о снижении числа инцидентов ИБ.

    18 июля 2023 11:06, Profit.kz

    АО «Государственная техническая служба» сообщила, что с использованием оборудования Единый шлюз доступа к интернету в июне текущего года заблокировано свыше 29 млн кибератак. Отмечается снижение количества инцидентов ИБ, в особенности, инцидентов типа ВПО (на 41,45% по сравнению с предыдущим отчетным периодом) и ботнет (на 46,81% по сравнению с предыдущим отчетным периодом). Наиболее распространенными типами ботнета за отчетный период стали Mozi.Botnet, njRAT.Botnet и Lethic.Botnet.

    Более 29 млн кибератак зафиксировано в Казахстане в июне

    В ходе мониторинга казахстанского сегмента интернета на наличие угроз и инцидентов ИБ обнаружен ряд уязвимостей, которые несут риски компрометации и доступа к данным. К примеру, выявленная уязвимость CWE-521: Weak Password Requirements, использует ненадежный пароль сервера, что облегчает злоумышленникам компрометацию учетных данных. А уязвимость CWE-200: Exposure of Sensitive Information to an Unauthorized Actor несет потенциальные риски несанкционированного доступа к конфиденциальной информации. Для устранения этих рисков необходимо отключать режим отладки, поскольку он приводит к раскрытию информации о веб-приложениях.

    Во избежание возможных рисков и угроз ИБ в KZ-Cert выработали рекомендации и провели мероприятия по оповещению посредством электронной почты собственников/владельцев ИР и IP-адресов, по которым выявлены уязвимости.

    В ведомстве напомнили, что соблюдение парольной политики (использовать цифры, специальные символы, буквы верхнего и нижнего регистра, соблюдать требования по длине — не менее 8 символов, а также регулярно менять пароль) способствует защите данных.

    Подписывайтесь на каналы Profit.kz в Facebook и Telegram.