Добавить новость
ru24.net
Все новости
Август
2024
1 2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

Нашли место: устаревший софт стал причиной трети успешных кибератак

Треть успешных кибератак на компании происходит из-за устаревшего софта. Если в 2019 году эта цифра составляла 18%, то в 2023-м — уже 32%, рассказали «Известиям» эксперты. Метод кражи конфиденциальных данных с помощью лишь одной уязвимости использовали для более чем 2,7 тыс. организаций по всему миру. Число таких атак будет расти, полагают аналитики. Киберпреступность становится более организованной и профессиональной, а использование нейросетей значительно снижает порог вхождения в индустрию.

Один метод

На протяжении пяти лет эксплуатация уязвимостей (речь идет о некой бреши, через которую мошенник может проникнуть в компанию) входит в тройку наиболее популярных атак на организации, сообщается в исследовании Positive Technologies, с которым ознакомились «Известия». Зачастую такая незащищенность возникает из-за необновленного софта. Например, в 2022–2023 годах такой метод использовали для кражи конфиденциальных данных у более чем 2,7 тыс. компаний по всему миру.

По словам руководителя исследовательской группы Positive Technologies Федора Чунижекова, в последние три года эксплуатация уязвимостей пользуется повышенным вниманием злоумышленников. На этот вектор в среднем приходится треть всех успешных кибератак. Для сравнения: в 2019 году эта цифра составляла 18%, а в 2023‑м — 32%, добавил он.

Несвоевременное устранение уязвимостей может иметь серьезные последствия для организаций. Так, например, в мае 2023-го произошла массовая атака сайтов в доменных зонах .ru, .рф из-за бреши в «1С-Битрикс». В качестве второго примера приведена телекоммуникационная компания Xfinity, у нее были похищены данные аккаунтов 36 млн клиентов, отмечается в исследовании.

Для предотвращения кибератак необходимо принимать активные меры по защите отдельных сервисов и IT-инфраструктуры в целом: осуществлять регулярный анализ защищенности систем и приложений, а также отслеживать активность в дарквебе для выявления наиболее актуальных угроз, говорится в документе.

По информации «Лаборатории Касперского», самым распространенным методом начальной компрометации в 2023 году оставались уязвимости в публично доступных приложениях — почтовых и веб-серверах, серверах удаленного доступа, рассказал «Известиям» руководитель глобальной команды по реагированию на компьютерные инциденты компании Константин Сапронов. Треть из них были атакованы через уже известные бреши.

На втором месте — использование учетных данных пользователей (29%), на третьем — компрометация через подрядные организации (7%). Фишинговые рассылки не вошли в топ-3 — на их долю пришлось 5% случаев, подчеркнул эксперт. Он полагает, что количество атак на организации будет только расти.

Будущий рост

Несмотря на то, что уязвимости в софте программном обеспечении входят в список наиболее распространенных способов проникновения в инфраструктуру, большой вес сохраняют способы, не связанные с этим методом — фишинг — обман пользователей, кража первичных учетных данных, атаки на доверенные организации и цепочку поставщиков, рассказал генеральный директор платформы симуляции кибератакующих техник «Контролхак» (резидент «Сколково») Сергей Куприн.

— Чтобы защититься от подобных угроз, важно понимать схему действий атакующего и выстраивать защиту соответствующим образом. Для этого предназначен отечественный класс решений BAS, который позволяет повторять шаги поведения атакующего в инфраструктуре организации и повышать таким образом эффективность защиты, обнаруживая и блокируя такие действия, — пояснил эксперт.

По его словам, система BAS также становится дополнительным эшелоном снижения рисков.

В «Ростехе» рассказали, что атаки на инфраструктуру госкорпорации фиксируются постоянно, их интенсивность сохраняется на высоком уровне, но методы и технологии защиты там не раскрыли. «Известия» также направили запросы в крупные аэропорты, РЖД и другим компаниям.

Информационные ресурсы международного аэропорта Шереметьево постоянно подвергаются кибератакам. В сравнении с аналогичным периодом 2023 года, количество атак увеличилось на 60%, рассказали «Известиям» в пресс-службе авиаузла.


— Мы видим значительные улучшения в качестве и функциональности решений отечественных средств защиты. Современные российские системы демонстрируют высокую эффективность и соответствие мировым стандартам. При переходе на отечественные средства защиты информационная безопасность нашей организации только увеличилась, — отметили там.

Кроме того, в аэропорту заявили, что постоянно работают над улучшением защитных механизмов, включая регулярное обновление программного обеспечения, проведение аудитов информационной безопасности, оценку защищенности и, самое главное, обучение персонала. В условиях растущих угроз кибербезопасности это критически важно для поддержания надежности и безопасности информационных систем, добавили в авиаузле.

Количество методов атак за пять лет увеличилось, в лидеры выходят DDOS-атаки и фишинг, но злоумышленники используют именно атаки через бреши в ПО, так как они приводят к компрометации критически важных данных и систем, сказал «Известиям» руководитель киберхаба фонда «Сколково» Игорь Бирюков.

— Выявление уязвимостей — главная задача средств кибербезопасности. Именно через них злоумышленник проникает в систему при целенаправленной атаке. Это связано с простотой и низкой ее стоимостью. Потенциально даже школьник может скачать из интернета сканер, пройтись по ресурсам компаний и найти имеющиеся бреши, к которым в свободном доступе уже есть рабочие программные коды, — пояснил эксперт.

По его словам, многие компании не успевают своевременно обновлять свои системы и программное обеспечение. Именно это дает возможность злоумышленникам использовать уязвимости для проникновения в инфраструктуру.

— С одной стороны, количество успешных атак должно уменьшиться, так как производители софта постоянно совершенствуют решения. Для заказчиков этих решений одним из ключевых факторов выбора является скорость реакции на новые угрозы и способность «закрыть дыры», — сказал Игорь Бирюков.

С другой стороны, сложность и частота атак растут, так как злоумышленники не дремлют и придумывают новые вариации. Всё идет к тому, что киберпреступность становится более организованной и профессиональной. Плюс использование нейросетей значительно снижает порог вхождения в индустрию для «начинающих киберпреступников», добавил эксперт.

К сожалению, нельзя защититься на 100%, считает Игорь Бирюков. Ключевая задача — сделать атаку «невыгодной» для злоумышленников, то есть выстроить систему безопасности компании так, чтобы временные и материальные затраты преступников стали сильно выше, чем предполагаемая монетизация от успешной атаки.

 




Moscow.media
Частные объявления сегодня





Rss.plus



Филиал № 4 ОСФР по Москве и Московской области информирует: Более 12 тысяч жителей Москвы и Московской области получают повышенную пенсию за работу в сельском хозяйстве

Филиал № 4 ОСФР по Москве и Московской области информирует: 2,5 млн жителей Москвы и Московской области получили пособия по временной нетрудоспособности с начала 2024 года

Филиал № 4 ОСФР по Москве и Московской области информирует: В Московском регионе свыше 11,3 тыс. неработающих родителей получают пособие по уходу за ребенком до 1,5 лет

Филиал № 4 ОСФР по Москве и Московской области информирует: С начала года 86 тысяч работающих мам в Москве и Московской области получили пособие по беременности и родам


Жара? Пейте горячее! Доктор Кутушов назвал метод спасения от жары

Осторожно, слепни! Доктор Кутушов предупредил об опасных насекомых

Жители Уфы помогут сделать родной город чище

Молодые ученые смогут посетить региональную лабораторию ВЫЗОВ в Челябинске


Rewards Drive Mobile Wallet Use for One-Third of eCommerce Shoppers

India face first defeat in hockey at Paris Olympics against Belgium

Two Pacific Northwest cities among most accessible in U.S., study finds

Top Heavyweight Tells Deontay Wilder To ‘Stay On The Couch’ After Shock World Title Fight Offer


В iSpring Learn появилась удобная база знаний

Филиал № 4 ОСФР по Москве и Московской области информирует: В Московском регионе свыше 11,3 тыс. неработающих родителей получают пособие по уходу за ребенком до 1,5 лет

Филиал № 4 ОСФР по Москве и Московской области информирует: С начала года 86 тысяч работающих мам в Москве и Московской области получили пособие по беременности и родам

iSpring добавила субтитры в конструктор курсов iSpring Suite


Meta's Mark Zuckerberg chews AI cud with Nvidia's Jen-Hsun Huang, talking about delicious cows, slicing tomatoes, and old Chinese guys drinking whiskey

Co-op survival game Enshrouded now lets you make things way tougher, or way easier, with an update that adds more than 30 difficulty sliders

Ранняя версия Summon and Merge 2 доступна в Google Play 1 страны

Former GTA dev says 'it's time for a revolution' where 'animation is more AI-driven and physics-driven' than done by hand


Міжнародна академія PROeffect Academy запрошує

Касети для розсади: як вони допомагають

Послуга перевезення кота, собаки або іншої тварини за кордон - Delivery Animal


Филиал № 4 ОСФР по Москве и Московской области информирует: Более 12 тысяч жителей Москвы и Московской области получают повышенную пенсию за работу в сельском хозяйстве

Задержанного в Воронеже американца Роберта Гилмана не оказалось среди обменянных между США и РФ заключённых

CNN сообщило о роли Харрис в обмене заключенными с Россией

С августа были повышены страховые пенсии более миллиона работающих пенсионеров Москвы и Московской области




Mash: в США сына Джигарханяна ранили в перестрелке гангстеров

Песков: Россия продолжит работу по возвращению заключенных за рубежом

В Москве запретили строить квартиры площадью менее 28 квадратных метров

Филиал № 4 ОСФР по Москве и Московской области информирует: 2,5 млн жителей Москвы и Московской области получили пособия по временной нетрудоспособности с начала 2024 года


Специалист Шмелёв предупредил о схемах обмана при съёме жилья на отдыхе

Инвесторов Подмосковья пригласили на конкурс объектов социнфраструктуры

Mash: в США сына Джигарханяна ранили в перестрелке гангстеров

СОЮ Москвы: в информационной системе судов произошел технический сбой


Финалистка Уимблдона Паолини не смогла выйти в четвертьфинал Олимпиады-2024

Рублёв стартовал с победы на турнире ATP в США

Даниил Медведев вышел в третий круг теннисного турнира Олимпиады-2024

Лёгкая прогулка: Медведев за 66 минут победил Офнера и вышел в 1/8 финала олимпийского турнира


В этом году Отделение СФР по Москве и Московской области компенсировало стоимость полиса ОСАГО 1 192 жителям региона

Как смотреть YouTube без замедления скорости и VPN. Школьники нашли способ

ФСБ обнаружила контрафакт Marlboro и Kent на 800 миллионов рублей

Песков: переговоры по обмену заключенными между РФ и США велись по линии ФСБ-ЦРУ


Музыкальные новости

«Я отдала бывшему все сбережения»: Волочкова продала 22 своих квартиры, чтобы не остаться без денег

После объявления о разводе Карди Би сообщила, что ждет третьего ребенка

«Шаляпин-фестиваль» пройдет в Сергиевом Посаде 10 августа

"Внучок Борисовны" вернулся: Русские напомнили Преснякову, что бывает с предателями - тут же начались оправдания



Задержанного в Воронеже американца Роберта Гилмана не оказалось среди обменянных между США и РФ заключённых

Филиал № 4 ОСФР по Москве и Московской области информирует: 2,5 млн жителей Москвы и Московской области получили пособия по временной нетрудоспособности с начала 2024 года

С августа были повышены страховые пенсии более миллиона работающих пенсионеров Москвы и Московской области

Филиал № 4 ОСФР по Москве и Московской области информирует: Более 12 тысяч жителей Москвы и Московской области получают повышенную пенсию за работу в сельском хозяйстве


«Шахтер» обыграл «Динамо-Молодечно» в первом матче Кубка Салея

CNN сообщило о роли Харрис в обмене заключенными с Россией

Кабинет Артиста. Яндекс кабинет артиста. Яндекс музыка кабинет артиста.

Сотрудники филиала «Красноярский» компании «ЛокоТех-Сервис» стали серебряными призерами Спартакиады РЖД


Источник 360.ru: машину с водителем в салоне заметили в реке Цыганке в Москве

Готовность обхода поселка Октябрьский приблизилась к 90%

Актрису Бабенко лишили прав за вождение в пьяном виде

Кэшбэк и скидки ждут пользователей с высоким рейтингом в каршеринге BelkaCar


Путин встретил у трапа россиян, вернувшихся в РФ в результате обмена заключенных

Заместитель управляющего ОСФР по г. Москве и Московской области Алексей Путин об индексации работающим пенсионерам

Коллективу столичной ВДНХ вручили орден Почета

В Москве приземлился борт с обменянными россиянами





Адвокат Эдварда Била: врачи делают все возможное, чтобы спасти ногу блогера

Сергей Рябов назначен директором по маркетингу сети клиник «Будь Здоров»

За шаг до смерти: у москвича вывалился кишечник из-за гигантской грыжи

Магнитная буря сегодня, 2 августа, в Москве и Санкт-Петербурге: подробности, характеристика дня


Зеленский готовит штурм Запорожской АЭС. НАТО в деле: Планы Киева слил "Резидент"


Мультсериал «Команда МАТЧ» вышел на главном детском телеканале Казахстана Balapan TV

На фестивале в "Сколково" заработала горка для зимних дисциплин

Летом на лыжах и сноуборде: «Мой район» приглашает в «Сколково» освоить зимние виды спорта

На конкурс путешествий отправили 10 видео об отдыхе в Приамурье


Лукашенко заявил, что Байден не имел отношения к обмену заключенными между РФ и Западом

Лукашенко: Байден не имеет отношения к обмену, но "набивает" себе авторитет

Тракторы известных марок поступили в Амурский казачий колледж

Лукашенко надеется, что властям Швейцарии хватит мудрости и характера



Мэр Москвы представил уникальный спецпроект к 85-летию ВДНХ

Собянин: «Москва 2030» — масштабный диалог с москвичами о будущем города

Собянин: ВДНХ была и остается визитной карточкой Москвы и любимым местом отдыха

Выставочный комплекс-гигант. Сергей Собянин рассказал, как изменится ВДНХ


На конкурс путешествий отправили 10 видео об отдыхе в Приамурье

Инго Экосистема третий год подряд получает награду Loyalty & CX Awards Russia 2024

Обнаружены ранее неизвестные на Тазовском полуострове виды птиц

«Экология – дело каждого»: Детского радио приглашает к участию


Композитор Максим Дунаевский: «Раньше были творцы, а на смену им пришли продюсеры — вот и вся история»

Песков: переговоры по обмену заключенными между РФ и США велись по линии ФСБ-ЦРУ

Престижный московский вуз отказался от красноярских олимпиадников

Снова подорожание: насколько выросли цены на услуги ЖКХ


Россияне стали активнее посещать Архангельск – город «Серебряного ожерелья»

Перспективные направления авиасообщения с Псковом назвал Станислав Стармолотов

Отключения коммунальных услуг в Архангельске на 1 августа 2024 года

Студенты из разных регионов России отправились в экспедицию на Мезень


Крупный пожар произошел в торговом центре в Симферополе, обрушилась кровля

Эко-выставка "Хозяин тайги"

Выставка-обзор «Волшебной кисти торжество»

«Жилищный вопрос». В Севастополе проще с животными снять квартиру на долгий срок, чем в Симферополе


Инвесторов Подмосковья пригласили на конкурс объектов социнфраструктуры

РИА Новости опубликовало фото столкновения грузовика и поезда в Пермском крае

Специалист Шмелёв предупредил о схемах обмана при съёме жилья на отдыхе

Mash: в США сына Джигарханяна ранили в перестрелке гангстеров












Спорт в России и мире

Новости спорта


Новости тенниса
Даниил Медведев

Медведев обыграл австрийца Офнера и вышел в третий круг Олимпиады-2024






Застрявшую в дренажной трубе собаку спасли в Ступине

СОЮ Москвы: в информационной системе судов произошел технический сбой

Сотрудник СЛД «Москва-Сортировочная» филиала «Московский» компании «ЛокоТех-Сервис» принял участие во II Слете лидеров молодежных советов компаний.

Песков: переговоры по обмену заключенными велись по линии ФСБ и ЦРУ