Добавить новость
ru24.net
Все новости
Июль
2024

ИБ-профан: названы главные причины проблем с информационной безопасностью

Исследование инцидентов ИБ, с которыми столкнулись российские компании за первое полугодие 2024 года, показало, что в 80% случаев главной причиной проблем был человеческий фактор, сообщает центр противодействия киберугрозам Innostage SOC CyberART. В чем главные причины уязвимостей и как избежать проблем с информационной безопасностью компаний — в материале «Известий».

В чем главные причины ИБ-инцидентов

Эксперты компании проанализировали выборку российских организаций из сегмента крупного и среднего бизнеса инструментами киберразведки по открытым данным (OSINT) и выявили тренды атак и причины возникновения цифровых уязвимостей на стороне бизнеса (исследование есть в распоряжении «Известий»).

Выяснилось, что 48,9% инцидентов были связаны с упоминаниями в репозитории. Такое происходит, когда сотрудник случайно опубликовал в общедоступном хранилище код с чувствительной информацией: в комментариях или метаданных файла могут содержаться упоминания о паролях, ключах API или других конфиденциальных сведениях, что и приводит к утечке данных клиентов, краже денежных средств, репутационному ущербу компании.

Еще 29,2% инцидентов ИБ связаны с запуском новой службы на сетевом периметре, которую внедряют без необходимого анализа угроз и оценки рисков. Ее вероятными уязвимостями и пользуются злоумышленники, отмечают в Innostage.

На третьем месте (11%) — ситуация, когда хакеры изменили веб-контент компании-жертвы.

«Подмена контента сайта или приложения осуществляется через внедрение вредоносного кода. Цель злоумышленников — нарушить безопасность веб-ресурса, получить доступ к учетным данным пользователей, заменить реквизиты на поддельные для вывода денег пользователей на подконтрольные хакерам счета», — говорится в исследовании.

В 9% инцидентов причиной оказывается создание потенциально фишингового домена. Злоумышленники регистрируют домен, максимально похожий на оригинальный, а затем получают личную информацию и учетные данные жертв.

Еще 1,6% — это ошибки конфигурации, которые приводят к инцидентам с ИБ. В результате появляются уязвимости: например, не обновляется служба с необходимыми патчами, что приводит к несанкционированному доступу к системе, распространению вредоносного ПО, утере данных.

Оставшиеся 0,3% — это критические инциденты ИБ, когда конфиденциальная информация или данные о компании становятся доступны третьим лицам через несанкционированное раскрытие или публикацию.

Человеческий фактор — не первый год

Руководитель центра противодействия киберугрозам Innostage SOC CyberART Максим Акимов отмечает, что тенденция, по которой подавляющее количество инцидентов информационной безопасности связано с человеческим фактором, прослеживается не первый год.

— Но текущие цифры более чем красноречивы. Статистика показывает, что почти в половине случаев чувствительные данные не только не были защищены должным образом, а фактически лежали у хакеров перед глазами, в публичных репозиториях, — сказал он. — Еще почти треть уязвимостей возникла из-за некорректного внедрения новых служб в сетевом периметре. Чтобы минимизировать риск возникновения таких угроз, необходимо регулярно проводить аудит ИТ-ресурсов и повышать квалификацию сотрудников, отвечающих за ИТ и ИБ-процессы.

Заместитель гендиректора по инновационной деятельности «СёрчИнформ» Алексей Парфентьев со ссылкой на исследование своей компании отмечает, что в прошлом году 66% компаний столкнулись с утечкой данных по вине сотрудников. В 2022 году этот процент составлял всего 44.

Руководитель центра информационной безопасности компании «Диджитал Дизайн» Андрей Миняев отмечает, что само по себе количество таких инцидентов постоянно растет и далеко не все компании к этому готовы.

— Не все работники ознакомлены с правилами так называемой кибергигиены, не у всех налажено взаимодействие команд ИБ и ИТ, разработчиков, — сказал он «Известиям». — Соответственно, не проводятся киберучения, обучение работников правилам ИБ, не во всех компаниях установлены процедуры взаимодействия по недопущению и ликвидации последствий инцидентов ИБ. Люди не готовы, что и приводит к негативным последствиям.

Инженер по РБПО и информационной безопасности Axiom JDK Александр Дроздов подчеркивает, что в последние годы ИТ-инфраструктура российских компаний оказалась одной из наиболее атакуемых в мире. И в условиях, когда отечественные ИТ-команды становятся наиболее опытными в отражении кибератак, а компании реально озаботились проблемой безопасности в своих продуктах, именно человеческий фактор остается одной из главных причин инцидентов. Кибергигиена еще не стала привычкой, сказал он.

Это касается даже самого распространенного способа кибератак — фишинга. Почти 70% сообщений, которые поступают на рабочие почты, содержат спам, фишинг или вредоносный код, говорит руководитель отдела информационной безопасности группы «Рексофт» Юлия Коновалова.

— В 10% случаев рядовой сотрудник не понимает, что происходит атака, и переходит по вредоносной ссылке — хотя, казалось бы, эта тема многократно освещается во всех СМИ и часто явным образом оговаривается в политиках безопасности, — сказала она «Известиям».

Исполнительный директор компании «Киберпротект» Елена Бочерова отмечает, что 91% всех кибератак начинается именно с фишинговых писем. А директор Ideco Дмитрий Хомутов говорит, что ежедневно в России рассылается более 1 млн писем с вредоносным содержимым.

Заместитель гендиректора Staffcop Юрий Драченин замечает, что причинами оказываются и «банальная кибербезграмотность», и злой умысел. Бывают случаи шантажа, когда злоумышленники вынуждают сотрудников предоставить доступ к информации.

Руководитель аналитического центра компании Zecurion Владимир Ульянов отмечает, что самый худший вариант — это целенаправленный инсайд, когда сотрудники знают, где хранится важная информация, и имеют к ней доступ.

Примеры ИБ-инцидентов

ИТ-директор РДТЕХ Максим Лапшев приводит в пример несколько реальных ИБ-инцидентов. Так, у одной из компаний был остановлен сервис почты после перехода по незнакомым ссылкам в корпоративной почте и мессенджере. Второй пример: сотрудник просто забыл заблокировать рабочий стол на компьютере и учетными данными воспользовались для получения закрытой коммерческой информации, скачав базу клиентов и контрактов.

Юрий Драченин отмечает, что даже перерыв на обед с включенным компьютером может стать причиной инцидента. Происходили и такие случаи: стикер с паролем от системы приклеивался на монитор, а затем попадал на фотографию во время празднования дня рождения сотрудника — и утекал в руки злоумышленников.

Директор департамента кибербезопасности IBS Олег Босенко отмечает, что часто упрощение доступа к данным для самого себя оборачивается утечками: например, сотрудники с админскими полномочиями открывают порты или выставляют RDP (Remote Desktop Protocol — протокол удаленного рабочего стола) в Сеть, чтобы быстро подключиться к работе из дома, и открывают таким образом ворота в организацию для хакеров.

Алексей Парфентьев рассказывает о случаях намеренного нарушения информационной безопасности: не так давно бывший тестировщик одной из ИТ-компаний «назло» удалил сервера бывшего работодателя на $678 тыс.

Юлия Коновалова отмечает, что огромная проблема даже для транснациональных ИТ-корпораций — назначение слишком легких паролей. Елена Бочерова вспоминает инцидент с утечкой пароля сотрудника Colonial Pipeline, крупнейшего оператора трубопроводов в США, которая позволила хакерам проникнуть в систему компании через его аккаунт в VPN-сервисе: работник использовал для подключения пароль от другого аккаунта, который ранее взломали и обнаружили в дарквебе. В результате работа всех трубопроводов была остановлена на пять дней, а президент США Джо Байден объявил чрезвычайное положение.

Что делать с информационной безопасностью

Менеджер продуктов Innostage Евгений Сурков называет самой эффективной мерой для противодействия ИБ-угрозам организацию процессов, где для наиболее критичных действий будет запрашиваться дополнительная верификация.

— Но важен баланс: если для любого действия будет нужно согласование — такие согласования тут же начнут раздавать не глядя и ситуация только ухудшится, — замечает собеседник «Известий».

Второй эффективной мерой противодействия угрозам он называет организацию специальных учений, симулирующих действия злоумышленников: даже технически подкованные специалисты могут стать жертвой злоумышленника.

Руководитель российского исследовательского центра «Лаборатории Касперского» Дмитрий Галов также предлагает регулярно проводить тренинги для сотрудников, в том числе и ИБ-специалистов, вне зависимости от размера организации и сферы ее деятельности.

— Для этого можно воспользоваться специальными корпоративными тренингами по кибербезопасности, которые разрабатывают ведущие ИБ-вендоры, — сказал он «Известиям». — Безусловно, уровень кибербезопасности организации зависит и от уровня компетенций ее ИБ-специалистов.

Руководитель направления awareness Infosecurity (ГК Softline) Николай Постнов подчеркивает, что важно не разовое обучение, а постоянное обновление знаний с учетом новых угроз и методов атак.

Однако пока 58% организаций не проводят тренинги по кибербезопасности, говорит Юлия Коновалова. Олег Босенко указывает, что именно обучение даст эффект от 60 до 80% при правильной организации процесса, а всё остальное — это выстраивание контролей, мониторинг, постоянный анализ действий и функционирования.

Руководитель направления сервисов защиты облачного провайдера Nubes (НУБЕС) Александр Быков отмечает, что если речь идет о сотруднике, который намеренно совершает атаку, то здесь контролировать персонал помогут системы класса DLP (Data Loss Prevention, специализированное программное обеспечение, которое анализирует поток данных, пересекающих периметр защищаемой системы). А Юлия Коновалова призывает начать с подписания NDA (соглашение о неразглашении) и доведения до сведения сотрудника, какие меры принимаются в отношении нарушителей.




Moscow.media
Частные объявления сегодня





Rss.plus



На Сейшелы - слушать песни китов

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный

Социальный фонд оказывает помощь эвакуированным жителям Курской области

С начала 2024 года более 2,5 тысячи многодетных мам в Московском регионе досрочно вышли на пенсию


Праздник к нам приходит с OUTRIGGER Maldives Maafushivaru

Фонд «Зеленая миссия» запустил акселератор для социальных предпринимателей и продолжает прием заявок на участие в конкурсе

Журналистка Ксения Собчак появилась на публике в шляпе гусара

Токсиколог Кутушов рассказал, как не запутаться в витаминах D и D3


My mother and I were still estranged when she died in 2019. I went to a medium to connect with her and it brought me closure.

Just hours left for thousands of hard-up households to get £100s worth of white goods or new boiler – how to claim now

Protect and Enhance Your Vehicle with Paint Protection Film and Ceramic Coating from Tintex

Turkish Police arrest 14 Afghan refugees


В Новосибирской области по БКД отремонтировали и ввели в эксплуатацию 31 дорожный объект

SIMETRA разработает транспортную модель дорожной развязки в Чебоксарах

«Нетрика Медицина» разработала экстрактор данных из СЭМД

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный


Today's Wordle answer for Sunday, September 29

Мафия-НН: У него было несколько личностей, каждая из которых появлялась в зависимости от ситуации, и никто не знал, кем он будет через минуту.

Невероятный успех Star Wars Outlaws… если бы она была инди-игрой

Helldivers 2 players have been tasked with building the 'Democracy Space Station,' a 'gigastructure' of indeterminate firepower that will be aimed by literal democracy


Просувайте сайт на новий рівень за допомогою якісних крауд-посилань


История борьбы человечества с сердечно-сосудистыми заболеваниями

В четверг Москву может накрыть пыль от песчаной бури с юга

Приготовивший кофе Путину и Собянину студент рассказал о своем волнении

Онлайн-выставка «Стихи остаются в строю: Советские поэты, павшие на Великой Отечественной войне»




Выставка художников «Река жизни» открылась в Доме Нижегородской области в Москве

В центре Тулы самокатчик сбил женщину и скрылся: куда тулякам сообщать о нарушителях

С начала 2024 года более 2,5 тысячи многодетных мам в Московском регионе досрочно вышли на пенсию

Социальный фонд оказывает помощь эвакуированным жителям Курской области


LG ПРЕДСТАВЛЯЕТ ВСЕМИРНЫЙ МУЗЫКАЛЬНЫЙ ФЕСТИВАЛЬ «BOOM BOOM POW FESTA» ПРИ ПОДДЕРЖКЕ LG XBOOM

Сотрудники «Большой российской энциклопедии» требуют выплатить зарплату

Арбитражный суд Подмосковья арестовал активы американских кредитных организаций в российских банках

Детскую площадку обновят в деревне Сидориха городского округа Чехов


Теннисист Рублев рассказал об угрожавшей ему ампутации

Даниил Медведев стал первым полуфиналистом турнира ATP-500 в Пекине

Рублев вышел в четвертьфинал турнира в Пекине

Мирра Андреева дебютирует в топ-20 рейтинга WTA


Сотрудники «Большой российской энциклопедии» требуют выплатить зарплату

Детскую площадку обновят в деревне Сидориха городского округа Чехов

LG ПРЕДСТАВЛЯЕТ ВСЕМИРНЫЙ МУЗЫКАЛЬНЫЙ ФЕСТИВАЛЬ «BOOM BOOM POW FESTA» ПРИ ПОДДЕРЖКЕ LG XBOOM

Более 10 новых линий наружного освещения появилось в Щелкове за 4 года


Музыкальные новости

Последняя выпущенная песня Вячеслава Добрынина “Родная Земля”, исполненная Сергеем Арутюновым и Львом Лещенко, навсегда сохранит память о великом композиторе

«Неудобно его послать»: Волочкова рассказала, чем Шаляпин лучше Джигурды

Аня Покров, Элджей и другие звезды запустили флешмоб в поддержку людей с ДЦП

Певец Валерий Леонтьев выступит на юбилее Игоря Крутого



Завод весового оборудования | Импортозамещение весового оборудования

Онлайн-выставка «Стихи остаются в строю: Советские поэты, павшие на Великой Отечественной войне»

Приготовивший кофе Путину и Собянину студент рассказал о своем волнении

История борьбы человечества с сердечно-сосудистыми заболеваниями


Невидимая угроза: врач Кутушов рассказал, как токсины попадают в вашу еду

Доброта начинается с малого: сотрудники предприятий холдинга «Швабе» сдали более 60 литров донорской крови

Стало известно, где живут самые щедрые женихи в России

«Ростов» вышел в плей-офф «пути РПЛ» Кубка России по футболу


История борьбы человечества с сердечно-сосудистыми заболеваниями

На мосту через реку Тосна в составе федеральной трассы М-10 перекроют одну полосу в направлении Санкт-Петербурга

Источник 360.ru: в Москве женщина пыталась похитить ребенка, ее догнала полиция

Пожар вспыхнул в гостинице «Охотник» на Головинском шоссе в Москве


Путин и Собянин выпили по стаканчику кофе в студенческой столовой

Приготовивший кофе Путину и Собянину студент рассказал о своем волнении

Заместитель управляющего ОСФР по г. Москве и Московской области Алексей Путин об индексации работающим пенсионерам

Путин и Собянин пообщались со студентами в "Руднево"





Медицинский директор «Евроонко» Андрей Ворыханов принял участие в круглом столе в Общественной палате, посвященном образованию и науке в здравоохранении

Пластический хирург Александр Вдовин: можно ли делать повторную блефаропластику

Пластический хирург Мадина Байрамукова: что такое тредлифтинг

Медсестре из Москвы запросили 8,5 лет колонии по делу о "фейках"


В Киеве забили тревогу из-за последствий провала Зеленского в США

В Киеве раскрыли, что Зеленский не знает, на каких условиях идти на переговоры с РФ

Финский эксперт: Реализация Западом «мирного плана» Зеленского приведёт к

Эксперт Туомас Малинен: «Мирный план» Киева спровоцирует эскалацию и ядерную войну с РФ


Сотрудники Росгвардии, дислоцированные на территории комплекса «Байконур», приняли участие в товарищеском матче по мини-футболу

Тульская спортсменка завоевала золотую медаль Кубка России по шашкам спорта глухих

«Динамо» Москва — «Спартак»: стали известны стартовые составы на матч Кубка России

Сотрудники Росгвардии, дислоцированные на территории комплекса «Байконур», приняли участие в товарищеском матче по мини-футболу


В Якутии кратно увеличат поставки белорусских карьерных самосвалов БЕЛАЗ



Путин и Собянин выпили приготовленный студентами кофе в парке «Руднево»

Приготовивший кофе Путину и Собянину студент рассказал о своем волнении

Путин и Собянин посетили индустриальный парк «Руднево»

Путин и Собянин пообщались со студентами в "Руднево"


Фонд «Зеленая миссия» запустил акселератор для социальных предпринимателей и продолжает прием заявок на участие в конкурсе

LG ДЕЛИТСЯ СТРАТЕГИЧЕСКИМ ВИДЕНИЕМ И БУДУЩИМИ ИНИЦИАТИВАМИ ПО РАСШИРЕНИЮ ЭКОСИСТЕМЫ «AI webOS»

Депутат Милонов призвал россиян не выбрасывать старые вещи

Завершился молодежный просветительный проект «Сохраняй Алтай»


Арбитражный суд Подмосковья арестовал активы американских кредитных организаций в российских банках

Сотрудники «Большой российской энциклопедии» требуют выплатить зарплату

Путин и Кравцов приехали в «Руднево» на открытие колледжа для операторов БПЛА

Экспресс-новости: дело бойца "Мамбы" Гусейнова передано в суд, в сфере здравоохранения возбуждено 7 новых уголовок, а Александр Молчанов получил реальный срок за хищения при ремонте орловских мостов


Детское радио звучит в Архангельске

В 2024 году в Поморье на поддержку творческих союзов выделено 5 млн рублей

В 14 регионах число детей в интернатах начнут сокращать на четверть

Ефимов: на станции «Рублево-Архангельская» готовятся к проходке тоннелей


Ретро-вечер «Джентльмен удачи – Савелий Крамаров»

В центре Симферополя строится вдохновляющий жилой комплекс

Прогноз погоды в Крыму на 29 сентября

Поздравительный десант «Не считайте прожитые годы, их и так никто не отберет…», к Международному дню пожилых людей


Экспресс-новости: дело бойца "Мамбы" Гусейнова передано в суд, в сфере здравоохранения возбуждено 7 новых уголовок, а Александр Молчанов получил реальный срок за хищения при ремонте орловских мостов

Более 10 новых линий наружного освещения появилось в Щелкове за 4 года

Добрынина похоронят на «алле звезд» в Москве

Детскую площадку обновят в деревне Сидориха городского округа Чехов












Спорт в России и мире

Новости спорта


Новости тенниса
WTA

Пегула выбила Кудерметову с турнира WTA в Пекине






Арбитражный суд Подмосковья арестовал активы американских кредитных организаций в российских банках

"Звездач": актер Нагиев исполнит главную роль в "Постучись в мою дверь в Москве"

Более 10 новых линий наружного освещения появилось в Щелкове за 4 года

Добрынина похоронят на «алле звезд» в Москве