Как отметили в ведомстве, всего за минувший месяц зафиксировано более 65 тыс. "критических событий информационной безопасности".
В основном хакерские атаки представляли собой:
- соединение с командно-контрольными серверами (C&C Server);
- попытки получения несанкционированного доступа (Brute Force Attack);
- атаки на веб-приложения (Web App Attack);
- использование вредоносного программного обеспечения (Malware).
"На базе ситуационного центра обеспечения кибербезопасности СБУ функционирует система управления событиями информационной безопасности (SIEM), которая мониторит события в режиме реального времени и позволяет анализировать состояние информационной безопасности. Потенциально критические события непосредственно обрабатываются аналитиками безопасности, что позволяет оперативно выявлять, реагировать и предупреждать угрозы в национальном киберпространстве", – подчеркнули в СБУ.