За последний год Австралийское управление связи раскрыло 1200 инцидентов, связанных с кибербезопасностью, поскольку темпы кибератак против австралийских предприятий и правительств продолжают расти.
Число 1200, опубликованное в ежегодном отчете ASD о киберугрозах за 2024–2025 годы, означает увеличение на 11 процентов по сравнению с предыдущим годом.
Министр обороны Ричард Марлес предупредил, что страна сталкивается с «все более сложной ситуацией с угрозами».
«Нация сталкивается со все более сложным ландшафтом угроз, где кибершпионаж и преступность представляют собой не гипотетический риск, а реальную и растущую опасность для основных услуг, на которые мы все полагаемся», — сказал он.
«В отчете ясно говорится, что злоумышленники работали незаметно, чтобы украсть данные и потребовать выкуп от австралийских жертв или нацелиться на наши наиболее важные сети для разрушительных атак».
В докладе, опубликованном в понедельник, подробно описывается целый ряд тревожных тенденций: каждый крупный бизнес и сектор сейчас подвергаются риску потенциально разрушительных атак.
Во-первых, количество инцидентов с программами-вымогателями в секторе здравоохранения удвоилось в 2024–2025 годах по сравнению с предыдущим годом.
В докладе добавлено, что злонамеренные киберпреступники успешно разрешили 95 процентов всех инцидентов в сфере здравоохранения и социальной помощи, на которые отреагировало ASD.
Кроме того, издержки бизнеса от кибератак стремительно растут.
Средняя стоимость одного отчета о киберпреступлениях для малого бизнеса в настоящее время составляет 56 600 долларов США, что на 14 процентов больше.
Для среднего бизнеса стоимость подскочила на 55 процентов до 97 200 долларов, а для крупного бизнеса заявленные затраты взлетели на 219 процентов до 202 700 долларов.
«Компании должны действовать с мышлением «предполагать компромисс» и отдавать приоритет активам или «драгоценностям короны», которые нуждаются в наибольшей защите», — говорится в отчете ASD.
В докладе говорится, что нападения исходят от ряда государственных субъектов, а также преступных организаций.
Китайская группа под названием Advanced Persistent Threat (APT) 40 выделяется в качестве ключевого агрессора, поддерживаемого государством.
«APT40 регулярно осуществляет вредоносные действия против австралийских и региональных сетей, владеющих информацией, представляющей ценность для Китайской Народной Республики», — говорится в отчете.
«Эта деятельность представляет угрозу безопасности для многих правительственных и критически важных инфраструктурных сетей.
«Австралия и несколько международных партнеров предприняли решительные действия, подробно детализировав технологию APT40, чтобы помочь защитникам сети обнаружить и предотвратить их вредоносную деятельность».
Государственные субъекты «регулярно атакуют» важнейшую инфраструктуру Австралии, добавляет ASD, для ведения шпионажа или для «подготовки разрушительных и разрушительных киберэффектов» в случае будущего конфликта.
В отчете говорится, что за год киберпреступники дважды достигли «широкого компрометации» в федеральном правительстве, государственных общих службах и регулируемых категориях критически важной инфраструктуры.
Отчет появился через два дня после того, как преступные хакеры опубликовали украденные данные клиентов Qantas в темной сети после кибератаки на операции авиационного гиганта в Маниле в июле.
Украденные данные включают имена, номера телефонов, адреса, электронные письма, дни рождения, пол, номера часто летающих пассажиров, уровни статуса и баланс баллов.
В результате взлома не были получены никакие данные кредитной карты, личная финансовая информация или паспортные данные.
Авиакомпания заявила, что расследует инцидент совместно с экспертами по кибербезопасности, правительством Австралии, Австралийским центром кибербезопасности ASD и -.
1760357742
#Ежегодный #отчет #ASD #киберугрозах #показывает #рост #числа #атак
Читайте также

