КРАСНЫЙ ЖЕЛТЫЙ ЗЕЛЕНЫЙ СИНИЙ
 Архив | Страны | Персоны | Каталог | Новости | Дискуссии | Анекдоты | Контакты | PDARSS  
 | ЦентрАзия | Афганистан | Казахстан | Кыргызстан | Таджикистан | Туркменистан | Узбекистан |
ЦентрАзия
  Новости и события
| 
Понедельник, 25.11.2024
21:18  Работы известного художника из Узбекистана Виктора Апухтина покажут на 50-ом Российском Антикварном Салоне
21:13  Цифровое оружие: Россия стала самой атакуемой хакерами страной в мире
21:10  Как США захлестнула эпидемия нового наркотика и почему она грозит военным вторжением в Мексику?
21:06  Президент Узбекистана посадил дерево в рамках проекта создания "зеленого пояса" Ташкента
21:02  Президент Кыргызстана прибыл с официальным визитом в Вену
20:59  La Repubblica: Запад получил зеркальный ответ. Европа поджала хвост, увидев "Орешник"
20:58  Кто был первым россиянином на Арабском Востоке, - П.В.Густерин
17:10  Экс-главу департамента имущественных отношений Минобороны РФ Куракина приговорили к 17 годам колонии
17:03  В Таджикистане создали штаб по цифровизации госуслуг и безналичных расчетов
17:00  Банки Узбекистана и Казахстана прекратили обслуживать выпущенные Газпромбанком карты UnionPay
16:58  ВС РФ ответили "Орешником". Итоговая сводка Readovka за прошедшую неделю
16:36  Волгоград. Суд приговорил сжегшего Коран Журавеля к 13,5 года колонии
16:29  ЗамМИД России Рябков: Уговоры успеха не имели, будем размещать РСМД поближе к США
14:41  Казахстан отреагировал на удар "Орешника". Токаев мобилизовал все государственные структуры, - Виктория Панфилова
14:11  Р.Ошакбаев: Казахстан и Россия - противоречия между восприятием и реальностью
13:54  Вину Израиля ищут всем миром. Ордер на арест Биньямина Нетаньяху расколол международное сообщество, - С.Строкань
13:44  Киев устроил кровавую провокацию в Селидово по аналогии с Бучей
13:39  БРИКС предлагает свою версию энергетического перехода, - Дмитрий Гусев
10:11  Планы богатой Италии отправлять беженцев в нищую Албанию закончились "эпохальным" провалом, - МК
09:42  Грузовой борт DHL (Boeing-737) из Германии разбился в аэропорту Вильнюса - есть жертвы
09:30  "Мы должны начать с себя". Глава КырГКНБ Ташиев сделал обращение к милиционерам
09:15  Кандас-лэнд. Казахстан принял 1,1 млн этнических казахов с 1991 года
09:13  КазПравительство расширило функции министерства промышленности и строительства
07:04  Эмираты превращаются в ловушку для израильтян. Смерть в ОАЭ эмиссара "Хабада" связали с "осью зла", - НГ
06:51  Симпатизирующий России агроном Калин Джорджеску побеждает в первом туре президентских выборов в Румынии
06:47  Трамп хочет уволить из армии тысячи трансгендеров, - The Times
06:31  Никаких "красных линий"! Упоротый дегенерат глава МИД Франции Барро собрался на войну с Россией
06:28  Бишкекский суд предписал мэрии столицы остановить демонтаж троллейбусной сети
06:03  Цензура в Европе крепчает: почем свобода "свободной прессы"? - Е.Пустовойтова
06:00  При посадке в Анталье разбился и сгорел российский пассажирский Sukhoi Superjet 100 из Сочи. Но все спаслись!
05:50  Моди устоял после выборов в двух штатах Индии. Оппозиция бросает вызов правящей партии, - Владимир Скосырев
02:55  Российские ученые обнаружили в Арктике гигантские вирусы
01:13  Российско-китайский договор 1896 – царское дело (история оборонного союза), - Владимир Скосырев
01:05  "Барин приехал!" Надежды на Трампа могут оказаться иллюзорными, - Станислав Зотов
00:49  "Оранжевая революция" как следствие фатальных ошибок Москвы, - Артур Приймак
00:46  РФ. Стратегия демографии 2036: много нужного и медленная реализация опыт поддержки семей участников СВО – многодетным, - Сергей Ануреев
00:42  World Boxing официально объявила о создании новой Азиатской конфедерации. Выдавливают россиянина Кремлева
00:20  Ростислав Ищенко: США настаивают на продолжении банкета. Чем их можно по-настоящему напугать
00:14  Обезоруживающий удар: русская версия, - Юрий Борисов
00:10  Проклятие трудовых мигрантов любое использование чужих, более дешевых ресурсов, ведет к упрощению системы, - Андрей Школьников
00:07  Умер старейший военный журналист России, автор сценария "Черная акула" Сергей Птичкин
Воскресенье, 24.11.2024
22:30  Министром обороны Узбекистана назначен Шухрат Халмухамедов
22:21  Скончался Герой Кыргызстана, академик-хирург Мамбет Мамакеев
18:11  Антиколониализм - как последнее прибежище педофилов "англосаксонского Ватикана"
18:06  Уволен шеф Госбезопасности Узбекистана генерал Азизов
18:04  "Свобода!" Бывший германский канцлер фрау Меркель оперативно написала мемуары
17:54  В Бишкеке отметили 100-летие первой газеты Кыргызстана "Кыргыз Туусу" (Флаг Кыргызстана)
17:49  Мигрантофобия, как и нелегальная миграция, требует врачевания, - Константин Затулин
17:45  В деревне Хорабыр Чувашской Республики торжественно открыт бюст Сталина
17:42  Столкнулись с трубностями: что поменялось в Молдавии после выборов президента, - Игорь Кармазин
15:31  Ельцинский министр Козырев: В Беловежской пуще была "чистейшая измена Родине". Но армия перешла на нашу сторону (история)
14:09  "Южмаш", где ты? - Александр Проханов
14:03  Баходир Курбанов (бывший минобороны) назначен председателем СГБ Узбекистана
13:50  Голландец Макс Ферстаппен (команда Red Bull) стал четырехкратным чемпионом "Формулы-1"
13:47  Вице-президент Филиппин Сара Дутерте-Карпио наняла киллера для главы государства Маркоса-младшего и его жены
13:14  Рон Пол: Так была ли "тайная миссия" Илона Маска? Жаль, если не было
13:10  Как американский астроном Эдвин Хаббл изменил представление людей о пространстве
12:56  Что главное в Орешнике? В Британии "отважно" советуют ...не бояться, - Spectator
12:53  Кончина Черной Бороды ознаменовала конец пиратства Карибского моря (история), - И.Буккер
12:52  Яков Кедми: Прислушайтесь к Путину! Украина может перестать существовать уже в 2025 году
12:40  "Десятилетие укрепления мира во имя будущих поколений" - важная инициатива Таджикистана для международного сообщества
Архив
  © CentrAsiaВверх  
    ЦентрАзия   | 
Цифровое оружие: Россия стала самой атакуемой хакерами страной в мире
21:13 25.11.2024

Десятки хактивистов третий год прицельно нападают на отечественные организации

Валентина Аверьянова

С 2022 года за Россией закрепился статус самой атакуемой хакерами страны в мире. Главным изменением ландшафта киберугроз за последние три года стал лавинообразный поток нападений на отечественные компании и госсектор со стороны проукраинских группировок, указывают эксперты. Чаще всего злоумышленники атакуют промышленные предприятия, телеком, строительные компании и IT-сектор. Подробнее - в материале "Известий".

Растущая угроза

Россия в 2022 году стала самой атакуемой страной в мире и остается ею до сих пор, заявил руководитель Kaspersky GReAT в России Дмитрий Галов. Вскоре после событий февраля 2022 года десятки хакерских групп и хактивистов стали прицельно атаковать российские организации, а также совершать массовые "нападения" на обычных пользователей.

- Если раньше можно было говорить о том, что какие-то типы организаций атакуют чаще, а какие-то - реже, то теперь атакующие стремятся взломать практически все, до чего могут дотянуться, - обращает внимание руководитель группы расследований инцидентов Solar 4Rays ГК "Солар" Иван Сюхин.

Количество успешных атак на российские организации в 2022 году составило 220 - такие данные приводит руководитель направления аналитических исследований Positive Technologies Ирина Зиновкина. В 2023 году их число сократилось до 167. Между тем в неполном 2024 году было зафиксировано 217 атак.

Цели кибератак за последнее три года также изменились, полагает Иван Сюхин. Если в феврале 2022 года проукраинские группировки атаковали организации для получения данных, то теперь они нацелены на повреждение инфраструктуры.

Например, участились случаи взлома организаций для причинения максимального ущерба, уточняет эксперт. В этом случае атакующие выводят из строя IT-системы, публикуют конфиденциальные данные и стремятся предать эти события максимальной огласке.

Чипная реакция: хакеры нашли уязвимость в Wi-Fi-роутерах
Устройства каких брендов подверглись атаке и чем это опасно для пользователей

Продолжают шпионить за российскими компаниями и госорганизациями и азиатские группировки, подчеркивает Сюхин.

- В отличие от проукраинских группировок их тактики и техники направлены на максимально незаметное присутствие в атакованной организации и скрытый сбор конфиденциальных сведений, - разъясняет он.

В целом же с 2022 года в фокус внимания хакеров стало попадать все больше отраслей, свидетельствуют данные Solar 4RAYS.

- Помимо традиционных целей (госсектор, промышленность, финансы и IT), в 2024 году мы наблюдали атаки на сферы, к которым ранее киберпреступники не проявляли особого интереса. Например, религиозные учреждения и предприятия, занятые в сельскохозяйственной промышленности, - перечисляет Сюхин.

По данным Kaspersky Managed Detection and Response, в первом полугодии 2024 года в России и СНГ количество критичных киберинцидентов выросло на 39% по сравнению с аналогичным периодом 2023 года. С наибольшим числом таких инцидентов столкнулись организации в сферах телекоммуникаций (рост более чем в 10 раз), строительства (рост в два раза) и IT (незначительное падение примерно на 10%).

Каталожный вызов: как хакеры пытались сорвать день распродаж "11.11"
Пиковая активность DDoS-атак могла превышать в 50 раз легитимный трафик

Незаконный активизм

Еще одно изменение ландшафта киберугроз, произошедшее с 2022 года, - появление в России хактивистов, указывает руководитель TI-департамента экспертного центра безопасности Positive Technologies (PT ESC) Денис Кувшинов.

- Хактивисты - это группы хакеров, не согласных с какими-то геополитическими событиями. Обычно они проводят базовые атаки, такие как DDoS сайтов, а также могут публиковать различные конфиденциальные документы, - разъясняет эксперт.

В настоящий момент хактивисты являются основными атакующими Россию силами, отмечает он. В общей сложности, по данным Positive Technologies, против РФ действует 35 хактивистских группировок.

Чаще всего такие злоумышленники не требуют выкупа от компаний за свои действия, уточняет Денис Кувшинов. До 2023 года они на безвозмездной основе публиковали украденные данные в своих каналах. Однако в последнее время атаки стали более разумными и целенаправленными - похищенные сведения используются для дальнейших нападений.

По результатам мониторинга Solar JSOC, в начале 2022 года наблюдался всплеск атак хактивистов-одиночек, подтверждает Иван Сюхин. Как правило, они использовали несложный DDoS или дефейс общественно значимых ресурсов. Целью при этом был не реальный ущерб, а создание общественного резонанса, полагает он.

- Однако уже в начале 2023 года стало очевидно, что одиночек становится все меньше: они либо в принципе прекращают свои атаки, либо объединяются под руководством более опытных хакеров, наращивая свои знания и навыки, - считает эксперт.

В настоящий момент, по его мнению, выросла доля именно профессиональных злоумышленников, таких как кибернаемники или проправительственные группировки. Хактивистов, напротив, стало меньше.

- Доля расследований, в которых целью атаки были именно хактивизм и киберхулиганство, за последний год упала с 46 до 11%, - приводит статистику Сюхин.

В общей сложности сегодня действует 26 хакерских группировок, атакующих российский регион, дополняет Кувшинов.

- Группировки традиционно занимаются шпионажем и кражей конфиденциальных данных, из-за чего их сложно отличить от хактивистов. Главная разница между ними заключается в том, что хактивисты прямо говорят о взломе, а группировки об украденных данных не рассказывают, - считает эксперт.

Игра на похищение: хакеры атакуют россиян через каналы о финансах в Telegram
Вредоносное ПО распространяют через прикрепленные к постам архивы

Виды атак

К наиболее распространенным угрозам для пользователей можно отнести фишинг, в частности нацеленный на пользователей Telegram, телефонное мошенничество и другие методы социальной инженерии, а также вредоносное ПО, перечисляет Дмитрий Галов.

Самая базовая схема - отправление зараженного фишингового письма жертве, напоминает Денис Кувшинов. Человек получает такое письмо, открывает вложение, в котором может быть спрятан какой-то инструмент хакеров, и заражает компьютер.

- В дальнейшем начинается взаимодействие с контрольным сервером, и хакеры могут "сливать" данные с компьютера жертвы или следить за тем, что она делает, - отмечает эксперт.

Кроме того, злоумышленники могут использовать Telegram, чтобы с его помощью "сливать" данные с компьютера жертвы, а также Discord, Roblox, "Яндекс диск" и другие популярные сервисы.

- При этом злоумышленники не стоят на месте и постоянно совершенствуют свои техники. Например, в 2023 году мы отмечали резкий рост атак на пользователей посредством взлома поставщиков и сервис-провайдеров - то есть организаций, имеющих доступ к сети жертв. А для атак на компании стали использоваться утилиты для туннелирования трафика, позволяющие получить доступ к закрытым сегментам сетей организаций, - предупреждает Дмитрий Галов.

По итогам расследований, проведенных командой центра Solar 4RAYS, в 2024 году целью 54% атак был шпионаж. При этом 20% атак пришлось на прямое вымогательство (в том числе при шифровании данных) и майнинг криптовалют. Еще 11% кейсов, в свою очередь, связаны с уничтожением данных атакованной компании.

- Если говорить про методы первоначального проникновения в инфраструктуру, то в 2024 году большинство успешных атак было связано либо с эксплуатацией уязвимостей в доступных из интернета частях IT-инфраструктуры организаций, либо с использованием скомпрометированных учетных данных сотрудников, - считает Иван Сюхин.

Эксплуатация веб-уязвимостей была ранее абсолютным лидером по числу атак (более 70%). Однако на фоне массовых утечек данных, которые происходили в последние годы, в руках злоумышленников оказалось большое количество рабочих почт, логинов и паролей, указывает эксперт. Все это сделало компрометацию учетных записей еще одной серьезной проблемой безопасности.

Среди вредоносного программного обеспечения в атаках на российские организации Ирина Зиновкина выделяет шифровальщики, ВПО для удаленного управления, загрузчики, шпионское ПО, программное обеспечение, удаляющее данные, майнеры и т.д.

В числе причин, по которым хакеры достигают цели, специалист называет использование устаревших версий ОС и ПО, отсутствие двухфакторной аутентификации при доступе к корпоративным ресурсам, недостаточную сегментацию сети, недостаточно эффективную настройку защиты конкретных точек, наличие уязвимых сервисов на внешнем периметре, небезопасное хранение конфиденциальной информации и слабую парольную политику.

В теме письма: как хакеры атакуют служебную почту сотрудников компаний
Эксперты рассказали об опасности фишинга для организаций

Сетевая самооборона

Использование устаревших версий операционных систем и программного обеспечения является одной из ключевых проблем в сфере информационной безопасности, сходятся во мнении эксперты. После 2022 года многие иностранные вендоры резко прекратили свою деятельность на территории страны, что вызвало кризис доверия к зарубежному ПО, подтверждает Дмитрий Галов.

- Корпоративные пользователи могли остаться без защиты от киберугроз, если бы не своевременная поддержка со стороны российских игроков. В то же время это стимулировало импортозамещение и бурное развитие сферы кибербезопасности в России, - подчеркивает эксперт.

Подобная ситуация заставила российские организации пересмотреть свои подходы к обеспечению кибербезопасности и увеличить инвестиции в это направление.

- И это не проходит бесследно: мы видим, что за последние несколько лет значительно вырос уровень экспертизы в области ИБ среди отечественных компаний, особенно среди крупных заказчиков. Заметно выросла потребность в экспертных решениях и качественных источниках данных киберразведки, - убежден собеседник "Известий".

В настоящий момент можно максимально усложнить жизнь хакерам, выстроив эшелонированную защиту, утверждает руководитель продуктовой экспертизы PT ESC Алексей Леденев. Это необходимо для того, чтобы стоимость атаки поднялась до уровня, при котором пропал бы смысл нападения.

В более широком смысле для того, чтобы защититься от киберугроз, Иван Сюхин рекомендует строго контролировать удаленный доступ в инфраструктуру (особенно для подрядчиков) и предельно ответственно относиться к соблюдению парольной политики. Важно пользоваться сервисами мониторинга утечек учетных записей и вовремя их обновлять.

Кроме того, по словам эксперта, необходимо серьезно относиться к уведомлениям о возможной компрометации от Национального координационного центра по компьютерным инцидентам и частных компаний, обладающих экспертизой в области информационной безопасности.

- Нужно также использовать продвинутые средства защиты (EDR, SIEM) наряду с классическим защитным ПО, чтобы иметь возможность отслеживать события в инфраструктуре и вовремя обнаруживать нежелательную активность, - уточняет собеседник "Известий".

Также важно своевременно оценивать компрометацию при подозрении на кибератаку, оперативно обновлять все используемое в инфраструктуре ПО, предоставить штатной службе ИБ постоянный доступ к последним сведениям о ландшафте киберугроз конкретного региона, а также заниматься повышением киберграмотности сотрудников, резюмирует Иван Сюхин.

Источник - Известия
Постоянный адрес статьи - https://centrasia.org/newsA.php?st=1732558380


Новости Казахстана
- Рабочий график главы государства
- Законопроект по улучшению условий для инновационной деятельности одобрил Мажилис в первом чтении
- Кадровые перестановки
- Убрать с предпринимателей лишнюю отчетность и штрафы
- Прохождение паводков в Северо-Казахстанской области проверил Канат Бозумбаев
- В Костанайской области запустят новые автозаводы, а в Акмолинской увеличат посевы масличных
- "Ак жол" не согласен с благодушным отношением Правительства к иностранным маркетплейсам
- О состоянии банковского сектора Казахстана на 1 марта 2025 года
- В Туркестанской области ликвидирован подпольный цех
- ЧП на урановом руднике
 Перейти на версию с фреймами
  © CentrAsiaВверх