Статистика инцидентов за 2017 год

По проводимому ЦИОБ постоянному мониторингу информационных ресурсов доменной зоны UZ в национальном сегменте сети Интернет за 2017 год были выявлены 669 инцидентов информационной безопасности, которые распределяются по типам следующим образом:
Типы инцидентов ИБКоличество инцидентов
Несанкционированная загрузка контента322
Изменение главной страницы345
Размещение фишингового контента2
Общее количество инцидентов669

Из выявленных с начала года Центром 669 фактов несанкционированного вмешательства в работу ресурсов доменной зоны UZ, в 592 случаях приняты соответствующие меры по устранению последствий и причин инцидентов.



ДИНАМИКА РОСТА АТАК

Приведенная динамика показывает рост атак по сравнению с 2016 годом. Наблюдается рост таких типов инцидентов информационной безопасности, как несанкционированная загрузка контента и изменение главной страницы веб-сайта (дефейс).

Высокий удельный вес фактов несанкционированной загрузки контента и изменения главных страниц веб-сайтов говорит о том, что злоумышленникам важно в первую очередь скомпрометировать взломанные веб-сайты и оставить там доказательства вторжения.

Ниже приведены данные по подверженности атакам используемых государственными и частными секторами систем управления контентом (CMS):


Наименование системы управления контентомКоличества инцидентов
CMS «Wordress»530
CMS «Joomla!»60
CMS «DLE»8
CMS «Open Cart»1
Другие, в том числе неустановленные CMS 70


Атаки на Госсектор

Ниже приведены данные об инцидентах, совершенных в отношении официальных веб-сайтов гос.органов:


Типы инцидентовКоличества инцидентов
Общее количество инцидентов, выявленных на веб-сайтах гос.органов72
Из них
Изменение главной страницы (дефейс)60
Несанкционированная загрузка контента12

Данные по подверженности атакам используемых государственными органами систем управления контентом:


Наименование системы управления контентомКоличества инцидентов
CMS «Wordress»19
CMS «Joomla!»21
CMS «Drupal»5
CMS «1C-Bitrix»7
Другие, в том числе неустановленные CMS 20


Атаки на частный сектор

Ниже приведены данные об инцидентах, совершенных в отношении веб-сайтов частного сектора:


Типы инцидентовКоличества инцидентов
Общее количество инцидентов, выявленных на веб-сайтах частного сектора597
Из них
Несанкционированная загрузка контента310
Изменение главной страницы (дефейс)285
Размещение фишингового контента2