Кибер-атаки на государства: список жертв пополнился
Как и предполагали многие специалисты в сфере защиты информации, 2003 г. не принес спокойствия в кибер-пространство. Компьютерные войны, ведущиеся в сети, вовлекают в число жертв все новые и новые страны, чьи информационные системы подверглись различным атакам.
В декабре прошлого года на первое место по количеству принятых атак на государственные системы вышли США 19 случаев зарегистрированных атак. Их основная причина не вызывает сомнения у экспертов поимка Саддама Хусейна. Очевидно, что с американской внешней политикой не согласны хакеры из исламских стран, которые через атаки на правительственные компьютерные системы стран, поддерживающих американцев, выражают свой протест.
Страны-лидеры по количеству принятых атак на государственные системы в декабре 2003 г.
№
Страна
Кол-во атак
1
США
19
2
Бразилия
14
3
Китай
10
4
Аргентина
8
5
Польша
4
6
Турция
4
7
Колумбия
3
8
Мексика
3
9
Саудовская Аравия
2
10
Тайланд
2
11
Великобритания
2
12
Боливия
1
13
Индия
1
14
Италия
1
15
Япония
1
16
Латвия
1
17
Никарагуа
1
18
Перу
1
19
Филиппины
1
20
Швеция
1
Другие страны
2
Источник: mi2g, 2004
Несмотря на то, что США в декабре вышли на первое место по количеству принятых на государственные системы компьютерных атак, лидером по принятым атакам за весь 2003 г. стала Бразилия. Информационные системы органов власти этой страны подверглись 306 кибер-атакам. По сравнению с количеством атак в 2002 г., рост составил 135,4%. Бразильских кибер-преступников нельзя назвать самыми активными в плане осуществления атак, но, тем не менее, они вовлечены в международную хакерскую войну, в которой ведут себя довольно агрессивно. Это одна из причин того, почему бразильские компьютерные системы, в том числе и государственные, становятся объектами атаки.
Китай лидер 2002 г. в 2003 г. опустился на вторую строчку, по-прежнему обгоняя США. В отличие от бразильских хакеров, кибер-преступники из Поднебесной не такие уж пассивные их виртуальные «следы» можно обнаружить практически везде. Тем не менее, рост атак на государственные системы не был таким значительным, как в Бразилии, и составил 34,2%.
Одной из стран, которой удалось добиться успеха в борьбе с кибер-преступниками, стали США. Несмотря на то, что в декабре эта страна вышла на первое место по количеству принятых на государственные учреждения атак, по результатам всего 2003 г. США вышли на третью позицию. По сравнению с 2002 г., количество атак уменьшилось на 20,9%.
Страны-лидеры по количеству принятых атак на государственные системы в 2003 г.
Место в 2003 г.
Место в 2002 г.
Страна
Кол-во атак в 2003 г.
Кол-во атак в 2002 г.
Рост, %
1
3
Бразилия
306
130
135,4
2
1
Китай
251
187
34,2
3
2
США
140
177
-20,9
4
8
Мексика
134
58
131,0
5
4
Турция
134
119
12,6
6
-
Тайланд
131
-
-
7
9
Колумбия
86
41
109,8
8
5
Тайвань
78
77
1,3
9
-
Египет
71
-
-
10
11
Аргентина
70
32
118,8
11
6
Австралия
66
66
0,0
12
12
Великобритания
47
30
56,7
13
16
Индия
38
26
46,2
14
-
Саудовская Аравия
37
-
-
15
19
Филиппины
36
19
89,5
16
15
Малайзия
31
27
14,8
17
10
Перу
21
34
-38,2
18
14
Эль Сальвадор
18
27
-33,3
19
-
Коста Рика
17
-
-
20
-
Индонезия
17
-
-
Другие страны
341
Источник: mi2g, 2004
В целом, необходимо отметить, количество зарегистрированных атак на государственные информационные системы всех стран в 2003 г. по сравнению с 2002 г. увеличилось на 42,2% и составило 2070 случаев. Все чаще активность хакеров связана с проводимой той или иной страной политикой, что дает основание сделать предположение об использовании кибер-атак в качестве одного из инструментов ведения внешней политики. Вовлечение все новых стран в информационные войны свидетельствует в пользу того, что в 2004 г. следует ожидать дальнейшего роста атак на компьютерные системы государственных учреждений.
Максим Поташев: Из-за устаревших стандартов ИТ-систем сети госсектора защищены лучше, чем сети компаний
На вопросы CNews.ru ответил Максим Поташев, директор аналитического центра «Лаборатории Касперского».
CNews.ru: Какая доля атак в России, по вашим данным, приходится на компьютерные сети государственных органах власти?
Максим Поташев: К сожалению, таких данных у нас нет.
CNews.ru: Тогда как можно оценить текущее состояние защищенности государственных компьютерных систем от вирусных атак?
Максим Поташев: В среднем сети государственных предприятий несколько более защищены. Однако это обусловлено, в частности, использованием не слишком популярных систем и стандартов, а атакам подвергаются главным образом наиболее популярные системы. Так, в государственных сетях до сих пор далеко не редкость станции под управлением Windows 95 и DOS, поиском уязвимостей в которой хакеры и вирусописатели сейчас практически не занимаются. Кроме того, сотрудники государственных органов обычно имеют меньшие возможности доступа в сеть, часто далеко не у каждого в распоряжении есть подключенный к сети компьютер, обычно существуют административные регламенты, ограничивающие сетевую активность сотрудников все это несколько уменьшает уязвимость таких сетей. С другой стороны, это же является и причиной их большей уязвимости, поскольку новые решения, предназначенные для защиты сети, внедряются в сетях государственных органов несколько медленнее, чем на коммерческих предприятиях.