През 2024 година киберзаплахите в България продължиха да се увеличават както по мащаб, така и по интензитет. Докладите на Държавната агенция „Национална сигурност“ (ДАНС) и на Служба „Военно разузнаване“ подчертават, че най-честите кибератаки са били насочени към блокиране на информационни системи и кражба на данни.
Основни цели на атаките
Сред основните обекти на атаки попадат:
-
Информационните системи на държавни институции и общински администрации;
-
Компании, свързани с производството, съхранението и износа на продукти за отбраната;
-
Звена от финансовия сектор;
-
Обекти от критичната инфраструктура, особено в транспортния сектор;
-
Болнични заведения;
-
Неправителствени организации.
Въпреки сериозността на заплахата, в докладите не се посочват конкретни примери за засегнати структури или мащаба на нанесените щети.
Причини за уязвимостта
От ДАНС изтъкват, че основни причини за уязвимостите са:
-
Недостатъчно финансиране за киберсигурност;
-
Недостиг на квалифициран персонал за защита на информационните активи;
-
Непълноценно прилагане на политики за информационна сигурност.
Отчита се също, че са образувани прокурорски проверки и досъдебни производства, включително такива, свързани със злоупотреби с финансови средства от служители на ведомства, работещи в областта на комуникациите. Отбелязана е и засилена проруска пропагандна дейност.
Нови тенденции в киберзаплахите
Докладът на Военното разузнаване за 2024 г. предупреждава за значително нарастване на риска от офанзивни кибероперации срещу критични системи на страната. Разширяват се целите и обхватът на подобни атаки, като нараства опасността от диверсии и саботажи срещу ключови елементи на инфраструктурата.
Според анализа множество инциденти са се случили през годината, въпреки че конкретни случаи отново не се цитират. От Служба „Военно разузнаване“ посочват, че използването на хибридни инструменти, съчетаващи кибератаки, дезинформация и саботажи, ще продължи да се засилва и през 2025 г.
Източник базова информация: БНР









