Протягом 2023 року системи виявлення вразливостей і реагування на кіберінциденти та кібератаки Державного центру кіберзахисту опрацювали близько 18 млрд подій, отриманих за допомогою засобів моніторингу, детектовано 133 млн підозрілих подій інформаційної безпеки, а також опрацьовано 148 тисяч критичних подій інформаційної безпеки.
Як зазначається у релізі Державної служби спеціального зв’язку та захисту інформації України, безпосередньо аналітиками безпеки було зафіксовано та оброблено 1105 кіберінцидентів, що на 62,5% більше, ніж за результатами 2022 року.
Протягом 2023 року до системи виявлення вразливостей і реагування на кіберінциденти та кібератаки протягом звітного періоду було підключено 24 нових обʼєктів кіберзахисту, що належать до урядового (22), енергетичного (1) та військового (1) секторів.
Серед автономних систем (AS), інфраструктура яких найчастіше ідентифікувалась як джерело активного сканування під час звітного періоду, виокремлюються Google, Hurricane, Google-Cloud-Platform, Cloudflarenet та DigitalOcean-ASN.
Підсистемами, що належать до складу системи виявлення вразливостей і реагування на кіберінциденти та кібератаки, в автоматичному режимі було детектовано 1 516 861 підозрілий унікальний файл протягом звітного періоду. При цьому серед сімейств шкідливого програмного забезпечення, детектованих у подіях інформаційної безпеки категорії “02 Шкідливий програмний код”, переважають SmokeLoader, Agent Tesla, Snake Keylogger, Remcos, Formbook.