Добавить новость
Январь 2010 Февраль 2010 Март 2010 Апрель 2010 Май 2010
Июнь 2010
Июль 2010 Август 2010 Сентябрь 2010
Октябрь 2010
Ноябрь 2010 Декабрь 2010 Январь 2011 Февраль 2011 Март 2011 Апрель 2011 Май 2011 Июнь 2011 Июль 2011 Август 2011 Сентябрь 2011 Октябрь 2011 Ноябрь 2011 Декабрь 2011 Январь 2012 Февраль 2012 Март 2012 Апрель 2012 Май 2012 Июнь 2012 Июль 2012 Август 2012 Сентябрь 2012 Октябрь 2012 Ноябрь 2012 Декабрь 2012 Январь 2013 Февраль 2013 Март 2013 Апрель 2013 Май 2013 Июнь 2013 Июль 2013 Август 2013 Сентябрь 2013 Октябрь 2013 Ноябрь 2013 Декабрь 2013 Январь 2014 Февраль 2014 Март 2014 Апрель 2014 Май 2014 Июнь 2014 Июль 2014 Август 2014 Сентябрь 2014 Октябрь 2014 Ноябрь 2014 Декабрь 2014 Январь 2015 Февраль 2015 Март 2015 Апрель 2015 Май 2015 Июнь 2015 Июль 2015 Август 2015 Сентябрь 2015 Октябрь 2015 Ноябрь 2015 Декабрь 2015 Январь 2016 Февраль 2016 Март 2016 Апрель 2016 Май 2016 Июнь 2016 Июль 2016 Август 2016 Сентябрь 2016 Октябрь 2016 Ноябрь 2016 Декабрь 2016 Январь 2017 Февраль 2017 Март 2017 Апрель 2017
Май 2017
Июнь 2017
Июль 2017
Август 2017 Сентябрь 2017 Октябрь 2017 Ноябрь 2017 Декабрь 2017 Январь 2018 Февраль 2018 Март 2018 Апрель 2018 Май 2018 Июнь 2018 Июль 2018 Август 2018 Сентябрь 2018 Октябрь 2018 Ноябрь 2018 Декабрь 2018 Январь 2019 Февраль 2019 Март 2019 Апрель 2019 Май 2019 Июнь 2019 Июль 2019 Август 2019 Сентябрь 2019 Октябрь 2019 Ноябрь 2019 Декабрь 2019 Январь 2020 Февраль 2020 Март 2020 Апрель 2020 Май 2020 Июнь 2020 Июль 2020 Август 2020 Сентябрь 2020 Октябрь 2020 Ноябрь 2020 Декабрь 2020 Январь 2021 Февраль 2021 Март 2021 Апрель 2021 Май 2021 Июнь 2021 Июль 2021 Август 2021 Сентябрь 2021 Октябрь 2021 Ноябрь 2021 Декабрь 2021 Январь 2022 Февраль 2022 Март 2022 Апрель 2022 Май 2022 Июнь 2022 Июль 2022 Август 2022 Сентябрь 2022 Октябрь 2022 Ноябрь 2022 Декабрь 2022 Январь 2023 Февраль 2023 Март 2023 Апрель 2023 Май 2023 Июнь 2023 Июль 2023 Август 2023 Сентябрь 2023 Октябрь 2023 Ноябрь 2023 Декабрь 2023 Январь 2024 Февраль 2024 Март 2024 Апрель 2024 Май 2024 Июнь 2024 Июль 2024 Август 2024 Сентябрь 2024 Октябрь 2024 Ноябрь 2024 Декабрь 2024 Январь 2025 Февраль 2025 Март 2025 Апрель 2025 Май 2025 Июнь 2025 Июль 2025 Август 2025 Сентябрь 2025 Октябрь 2025 Ноябрь 2025 Декабрь 2025 Январь 2026 Февраль 2026 Март 2026 Апрель 2026 Май 2026 Июнь 2026
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26
27
28
29
30

«ГИГАНТ — Компьютерные системы» о том, почему хакеры все чаще атакуют ради шпионажа

Эксперт «ГИГАНТ — Компьютерные системы» рассказал, какие данные интересуют злоумышленников, почему шпионаж становится подготовкой к более разрушительным атакам и как компаниям снижать риски

В России участились кибератаки с целью шпионажа. Если раньше в центре внимания чаще были вымогательство, шифрование данных и прямой финансовый ущерб, то теперь злоумышленники все активнее стремятся незаметно проникнуть в инфраструктуру, закрепиться внутри и собрать информацию для дальнейших действий.

Такие атаки опасны именно своей скрытностью. Они могут долго не проявляться как очевидный инцидент. Но в это время злоумышленники изучают инфраструктуру, сотрудников, процессы, внутренние документы, доступы и слабые места. В результате шпионаж становится не конечной целью, а подготовительным этапом для более масштабной атаки.

О том, почему этот тренд усиливается, какие данные пытаются украсть злоумышленники и как компаниям защищаться, мы поговорили с Алексеем Колодкой, представителем компании «ГИГАНТ — Компьютерные системы».

— Алексей, сейчас все чаще говорят о росте кибератак с целью шпионажа. В «ГИГАНТ — Компьютерные системы» подтверждают этот тренд?

Да, этот тренд действительно есть, и сейчас он развивается очень активно. Рост числа шпионских атак во многом связан с усилением так называемого хактивизма. Кибератаки все чаще становятся инструментом не только заработка, но и идеологического или геополитического давления.

Сегодня шпионаж используется не только для получения коммерческой информации. Все чаще он направлен на государственный сектор и компании с государственным участием. В таких случаях цель заключается не только в доступе к данным, но и в нанесении репутационного ущерба.

— То есть мотив меняется: атакующий не всегда хочет сразу украсть деньги или зашифровать систему, иногда ему важно незаметно собрать информацию?

Да. И это делает такие атаки особенно опасными. Злоумышленник может не проявлять себя сразу. Он получает доступ, изучает инфраструктуру, смотрит, какие данные есть внутри, какие системы связаны между собой, какие сотрудники имеют нужные права.

Сам шпионаж, как правило, не является конечной целью. Он используется как этап подготовки. Такие атаки менее заметны, позволяют закрепиться в инфраструктуре и в дальнейшем провести более масштабную и разрушительную атаку.

— Какие данные в первую очередь интересуют злоумышленников?

В первую очередь их интересуют данные государственной важности, элементы государственной тайны, внутренняя корпоративная информация, а также доступы к инфраструктуре.

Для атакующего ценность представляют не только документы сами по себе. Доступы, схемы взаимодействия, учетные записи, сведения о процессах и внутренней структуре компании могут быть не менее важны. Все это помогает понять, как устроена организация и через какую точку ее проще атаковать дальше.

— Получается, украденная информация может быть нужна не для немедленной публикации или продажи, а для подготовки следующего удара?

Именно. В «ГИГАНТ — Компьютерные системы» мы рассматриваем шпионские атаки как один из наиболее опасных подготовительных сценариев. Сначала злоумышленники собирают информацию, затем выбирают уязвимую точку, после этого могут переходить к активной фазе.

Это может быть шифрование, утечка данных, атака на сервисы, компрометация цепочки поставок или комбинированный сценарий. Опасность в том, что организация может долго не понимать, что подготовка к такой атаке уже идет.

— Если говорить о целях, почему под ударом оказываются именно госсектор и компании с государственным участием?

Потому что в этих сегментах атака дает не только информационный, но и репутационный эффект. Доступ к данным государственной важности или внутренней информации компании с госучастием может использоваться для давления, дискредитации, публикаций и подготовки более заметных инцидентов.

Здесь важен не только факт кражи данных. Важен эффект, который можно создать вокруг этой кражи. Поэтому шпионские атаки в таких сегментах часто связаны с более широкой логикой давления.

— При этом классические методы атак никуда не исчезли?

Нет, они остаются актуальными. Несмотря на рост шпионских атак, классические методы по-прежнему работают. В первую очередь это фишинг. Он остается одной из самых эффективных и массовых техник проникновения.

Фишинг удобен для злоумышленников, потому что он бьет по человеку. Достаточно убедительного письма, поддельной ссылки, вложения или имитации привычной коммуникации, чтобы получить учетные данные или запустить вредоносный сценарий.

— То есть даже сложные шпионские кампании часто начинаются с обычного письма сотруднику?

Да. Во многих случаях именно так и происходит. Сотрудник получает письмо, переходит по ссылке, открывает вложение или вводит учетные данные на поддельной странице. После этого злоумышленник получает первичный доступ.

Дальше сценарий может развиваться уже сложнее: закрепление в инфраструктуре, сбор данных, изучение внутренних процессов, поиск более привилегированных учетных записей. Но вход часто остается очень простым.

— А что сейчас происходит с коммерчески мотивированными атаками? Они уступают место шпионажу или развиваются параллельно?

Они развиваются параллельно. Коммерчески мотивированное хакерство сегодня представляет собой устойчивую бизнес-модель. Во многих случаях компании предпочитают платить выкуп, чтобы восстановить доступ к данным и инфраструктуре. Это дополнительно стимулирует развитие таких атак.

Поэтому нельзя сказать, что шпионаж заменил вымогательство. Скорее, злоумышленники используют разные сценарии. Где-то им выгоднее быстро получить деньги, где-то - закрепиться внутри и собрать информацию для более крупной операции.

— Какие способы проникновения сейчас наиболее распространены, по оценке «ГИГАНТ — Компьютерные системы»?

Чаще всего проникновение происходит через фишинговые письма сотрудникам, через атаки на цепочки поставок, а также через комбинированные атаки. Например, DDoS может использоваться как отвлекающий маневр.

Пока команда занята отражением заметной атаки на публичный сервис, параллельно может идти менее заметная активность в другой части инфраструктуры. Это делает комбинированные сценарии особенно неприятными.

— Атаки на цепочки поставок сейчас действительно стали одним из самых болезненных сценариев?

Да. Это один из самых распространенных и опасных сценариев. Если злоумышленник не может напрямую попасть в крупную организацию, он может атаковать подрядчика, поставщика, интегратора или другой связанный элемент.

Через доверенные связи и рабочие процессы такая атака может дать доступ к основной цели. Поэтому компаниям важно смотреть не только на собственную инфраструктуру, но и на то, какие внешние связи и подрядчики имеют доступ к данным или системам.

— Вы сказали, что DDoS может быть отвлекающим маневром. То есть видимая атака не всегда главная?

Да. Иногда громкая атака нужна, чтобы отвлечь внимание. DDoS заметен, он создает давление, вызывает реакцию ИТ- и ИБ-команд. Но в это время злоумышленники могут пытаться использовать другой канал проникновения или закрепиться внутри инфраструктуры.

Поэтому при любом заметном инциденте важно не ограничиваться ликвидацией внешнего проявления. Нужно проверять, не было ли параллельной активности, не появились ли подозрительные входы, новые учетные записи, необычные обращения к данным или другие признаки подготовки к атаке.

— То есть многие атаки начинаются еще до того, как компания видит реальный ущерб?

Да. Предварительный шпионаж как раз и нужен для этого. Злоумышленники изучают инфраструктуру, сотрудников и процессы, чтобы выбрать наиболее уязвимую точку входа.

В «ГИГАНТ — Компьютерные системы» мы считаем, что это один из ключевых рисков: компания может воспринимать безопасность как защиту от финальной атаки, хотя реальная подготовка начинается значительно раньше.

— Тогда как компаниям защищаться от таких сценариев? Что должно быть в основе?

Эффективная защита требует комплексного подхода и сочетания организационных и технических мер. В первую очередь необходимо выстраивать комплексную систему защиты инфраструктуры.

Также важно регулярно создавать резервные копии данных и хранить их в изолированном контуре. Это критично, потому что в случае разрушительной атаки компания должна иметь возможность восстановить данные без зависимости от злоумышленников.

— То есть резервные копии должны быть не просто «где-то есть», а именно изолированы от основной инфраструктуры?

Да. Если резервная копия доступна из той же скомпрометированной среды, злоумышленник может добраться и до нее. Поэтому важно хранить копии в изолированном контуре.

Это особенно важно в сценариях, где шпионаж используется как подготовительный этап. Атакующий может заранее изучить, где находятся резервные копии, как они подключены и можно ли их уничтожить перед активной фазой атаки.

— Помимо резервного копирования, что еще обязательно?

Нужно своевременно обновлять программное обеспечение. Уязвимости нельзя накапливать. Если обновления откладываются, компания сама оставляет атакующему удобные точки входа.

И, конечно, нужна системная работа с персоналом. Значительная часть атак по-прежнему начинается с фишинговых писем и компрометации учетных записей обычных пользователей.

— То есть человек остается одной из главных точек входа?

Да. Поэтому обучение сотрудников нельзя рассматривать как второстепенную меру. Люди должны понимать, как выглядит фишинг, почему нельзя открывать подозрительные вложения, как проверять отправителя, куда сообщать о подозрительном письме.

Если сотрудники не подготовлены, даже сильная техническая защита может быть обойдена через обычную социальную инженерию.

— Какой главный вывод для компаний делает «ГИГАНТ — Компьютерные системы» из роста шпионских атак?

Главный вывод в том, что шпионские атаки нужно рассматривать не как отдельную категорию «тихих» инцидентов, а как подготовку к возможной активной фазе. Если злоумышленник попал внутрь и изучает инфраструктуру, это уже серьезный инцидент, даже если пока ничего не зашифровано и не опубликовано.

Компаниям нужно защищаться не только от финального удара, но и от подготовительного этапа: контролировать доступы, обучать сотрудников, обновлять ПО, делать изолированные резервные копии и выстраивать комплексную защиту инфраструктуры.

— То есть главная ошибка - ждать очевидного ущерба?

Да. Если компания ждет момента, когда данные уже украдены, сервисы остановлены или инфраструктура зашифрована, она опаздывает. Шпионские атаки опасны именно тем, что дают злоумышленникам время и информацию.

Поэтому защита должна быть построена так, чтобы выявлять не только финальную атаку, но и подготовительные действия: подозрительные входы, необычный доступ к данным, попытки закрепиться в инфраструктуре, фишинговую активность и признаки разведки.

— И финальная практическая рекомендация от «ГИГАНТ — Компьютерные системы»?

Нужно исходить из того, что шпионаж часто является первым этапом более крупной атаки. Поэтому защита должна быть комплексной: резервные копии в изолированном контуре, своевременное обновление ПО, контроль доступа, обучение сотрудников и постоянная работа с рисками фишинга и цепочек поставок.

Если компания видит только очевидные атаки, она может пропустить самое важное - момент, когда злоумышленник уже внутри и готовит следующий шаг. Именно поэтому «ГИГАНТ — Компьютерные системы» считает рост шпионских атак одним из наиболее серьезных сигналов для бизнеса и госсектора.

Этот материал опубликован пользователем сайта через форму добавления новостей.
Ответственность за содержание материала несет автор публикации. Точка зрения автора может не совпадать с позицией редакции.

Читайте также

Росгвардейцы задержали жительницу Новокузнецка, причинившую ножевое ранение мужчине

ДТП в Емецке: подростки на мопеде врезались в «Ладу Калину»

Директор Росгвардии Герой России генерал армии Виктор Золотов поздравил коллектив МИА «Россия сегодня» с 85-летием со дня образования



Новости России
Ria.city
Moscow.media


Rss.plus




Новости тенниса

Спорт в России и мире


Новости Крыма на Sevpoisk.ru

Происшествия, события, анонсы, всё, что случилось сегодня, вчера, на этой неделе и всё, что предстоит увидеть завтра в России, в Украине, в мире — сейчас в новостях на Ru24.pro (прямой эфир, прямые публикации, прямые трансляции, мгновенные авторские публикации, полный календарный архив). Последние новости, статьи, объявления, блоги, комментарии, заметки, интервью, всё, о чём пишут, думают, говорят на русском— в режиме онлайн, здесь. Ru24.pro — всегда первые новости на русском.

Ru24.pro — реальные статьи от реальных источников в прямой трансляции (на русском) 24 часа в сутки с возможностью мгновенной авторской публикации в реальном времени и удобной для чтения форме.



Губернаторы России

Опубликовать свою новость сейчас можно самостоятельно, локально в любом городе России по любой тематике, на любом языке мира с мгновенной публикацией — здесь.


Музыкальные новости


Загрузка...

Спонсоры Ru24.pro