Добавить новость
ru24.net
Новости по-русски
Июль
2024
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23
24
25
26
27
28
29
30
31

ИБ-профан: названы главные причины проблем с информационной безопасностью

Исследование инцидентов ИБ, с которыми столкнулись российские компании за первое полугодие 2024 года, показало, что в 80% случаев главной причиной проблем был человеческий фактор, сообщает центр противодействия киберугрозам Innostage SOC CyberART. В чем главные причины уязвимостей и как избежать проблем с информационной безопасностью компаний — в материале «Известий».

В чем главные причины ИБ-инцидентов

Эксперты компании проанализировали выборку российских организаций из сегмента крупного и среднего бизнеса инструментами киберразведки по открытым данным (OSINT) и выявили тренды атак и причины возникновения цифровых уязвимостей на стороне бизнеса (исследование есть в распоряжении «Известий»).

Выяснилось, что 48,9% инцидентов были связаны с упоминаниями в репозитории. Такое происходит, когда сотрудник случайно опубликовал в общедоступном хранилище код с чувствительной информацией: в комментариях или метаданных файла могут содержаться упоминания о паролях, ключах API или других конфиденциальных сведениях, что и приводит к утечке данных клиентов, краже денежных средств, репутационному ущербу компании.

Еще 29,2% инцидентов ИБ связаны с запуском новой службы на сетевом периметре, которую внедряют без необходимого анализа угроз и оценки рисков. Ее вероятными уязвимостями и пользуются злоумышленники, отмечают в Innostage.

На третьем месте (11%) — ситуация, когда хакеры изменили веб-контент компании-жертвы.

«Подмена контента сайта или приложения осуществляется через внедрение вредоносного кода. Цель злоумышленников — нарушить безопасность веб-ресурса, получить доступ к учетным данным пользователей, заменить реквизиты на поддельные для вывода денег пользователей на подконтрольные хакерам счета», — говорится в исследовании.

В 9% инцидентов причиной оказывается создание потенциально фишингового домена. Злоумышленники регистрируют домен, максимально похожий на оригинальный, а затем получают личную информацию и учетные данные жертв.

Еще 1,6% — это ошибки конфигурации, которые приводят к инцидентам с ИБ. В результате появляются уязвимости: например, не обновляется служба с необходимыми патчами, что приводит к несанкционированному доступу к системе, распространению вредоносного ПО, утере данных.

Оставшиеся 0,3% — это критические инциденты ИБ, когда конфиденциальная информация или данные о компании становятся доступны третьим лицам через несанкционированное раскрытие или публикацию.

Человеческий фактор — не первый год

Руководитель центра противодействия киберугрозам Innostage SOC CyberART Максим Акимов отмечает, что тенденция, по которой подавляющее количество инцидентов информационной безопасности связано с человеческим фактором, прослеживается не первый год.

— Но текущие цифры более чем красноречивы. Статистика показывает, что почти в половине случаев чувствительные данные не только не были защищены должным образом, а фактически лежали у хакеров перед глазами, в публичных репозиториях, — сказал он. — Еще почти треть уязвимостей возникла из-за некорректного внедрения новых служб в сетевом периметре. Чтобы минимизировать риск возникновения таких угроз, необходимо регулярно проводить аудит ИТ-ресурсов и повышать квалификацию сотрудников, отвечающих за ИТ и ИБ-процессы.

Заместитель гендиректора по инновационной деятельности «СёрчИнформ» Алексей Парфентьев со ссылкой на исследование своей компании отмечает, что в прошлом году 66% компаний столкнулись с утечкой данных по вине сотрудников. В 2022 году этот процент составлял всего 44.

Руководитель центра информационной безопасности компании «Диджитал Дизайн» Андрей Миняев отмечает, что само по себе количество таких инцидентов постоянно растет и далеко не все компании к этому готовы.

— Не все работники ознакомлены с правилами так называемой кибергигиены, не у всех налажено взаимодействие команд ИБ и ИТ, разработчиков, — сказал он «Известиям». — Соответственно, не проводятся киберучения, обучение работников правилам ИБ, не во всех компаниях установлены процедуры взаимодействия по недопущению и ликвидации последствий инцидентов ИБ. Люди не готовы, что и приводит к негативным последствиям.

Инженер по РБПО и информационной безопасности Axiom JDK Александр Дроздов подчеркивает, что в последние годы ИТ-инфраструктура российских компаний оказалась одной из наиболее атакуемых в мире. И в условиях, когда отечественные ИТ-команды становятся наиболее опытными в отражении кибератак, а компании реально озаботились проблемой безопасности в своих продуктах, именно человеческий фактор остается одной из главных причин инцидентов. Кибергигиена еще не стала привычкой, сказал он.

Это касается даже самого распространенного способа кибератак — фишинга. Почти 70% сообщений, которые поступают на рабочие почты, содержат спам, фишинг или вредоносный код, говорит руководитель отдела информационной безопасности группы «Рексофт» Юлия Коновалова.

— В 10% случаев рядовой сотрудник не понимает, что происходит атака, и переходит по вредоносной ссылке — хотя, казалось бы, эта тема многократно освещается во всех СМИ и часто явным образом оговаривается в политиках безопасности, — сказала она «Известиям».

Исполнительный директор компании «Киберпротект» Елена Бочерова отмечает, что 91% всех кибератак начинается именно с фишинговых писем. А директор Ideco Дмитрий Хомутов говорит, что ежедневно в России рассылается более 1 млн писем с вредоносным содержимым.

Заместитель гендиректора Staffcop Юрий Драченин замечает, что причинами оказываются и «банальная кибербезграмотность», и злой умысел. Бывают случаи шантажа, когда злоумышленники вынуждают сотрудников предоставить доступ к информации.

Руководитель аналитического центра компании Zecurion Владимир Ульянов отмечает, что самый худший вариант — это целенаправленный инсайд, когда сотрудники знают, где хранится важная информация, и имеют к ней доступ.

Примеры ИБ-инцидентов

ИТ-директор РДТЕХ Максим Лапшев приводит в пример несколько реальных ИБ-инцидентов. Так, у одной из компаний был остановлен сервис почты после перехода по незнакомым ссылкам в корпоративной почте и мессенджере. Второй пример: сотрудник просто забыл заблокировать рабочий стол на компьютере и учетными данными воспользовались для получения закрытой коммерческой информации, скачав базу клиентов и контрактов.

Юрий Драченин отмечает, что даже перерыв на обед с включенным компьютером может стать причиной инцидента. Происходили и такие случаи: стикер с паролем от системы приклеивался на монитор, а затем попадал на фотографию во время празднования дня рождения сотрудника — и утекал в руки злоумышленников.

Директор департамента кибербезопасности IBS Олег Босенко отмечает, что часто упрощение доступа к данным для самого себя оборачивается утечками: например, сотрудники с админскими полномочиями открывают порты или выставляют RDP (Remote Desktop Protocol — протокол удаленного рабочего стола) в Сеть, чтобы быстро подключиться к работе из дома, и открывают таким образом ворота в организацию для хакеров.

Алексей Парфентьев рассказывает о случаях намеренного нарушения информационной безопасности: не так давно бывший тестировщик одной из ИТ-компаний «назло» удалил сервера бывшего работодателя на $678 тыс.

Юлия Коновалова отмечает, что огромная проблема даже для транснациональных ИТ-корпораций — назначение слишком легких паролей. Елена Бочерова вспоминает инцидент с утечкой пароля сотрудника Colonial Pipeline, крупнейшего оператора трубопроводов в США, которая позволила хакерам проникнуть в систему компании через его аккаунт в VPN-сервисе: работник использовал для подключения пароль от другого аккаунта, который ранее взломали и обнаружили в дарквебе. В результате работа всех трубопроводов была остановлена на пять дней, а президент США Джо Байден объявил чрезвычайное положение.

Что делать с информационной безопасностью

Менеджер продуктов Innostage Евгений Сурков называет самой эффективной мерой для противодействия ИБ-угрозам организацию процессов, где для наиболее критичных действий будет запрашиваться дополнительная верификация.

— Но важен баланс: если для любого действия будет нужно согласование — такие согласования тут же начнут раздавать не глядя и ситуация только ухудшится, — замечает собеседник «Известий».

Второй эффективной мерой противодействия угрозам он называет организацию специальных учений, симулирующих действия злоумышленников: даже технически подкованные специалисты могут стать жертвой злоумышленника.

Руководитель российского исследовательского центра «Лаборатории Касперского» Дмитрий Галов также предлагает регулярно проводить тренинги для сотрудников, в том числе и ИБ-специалистов, вне зависимости от размера организации и сферы ее деятельности.

— Для этого можно воспользоваться специальными корпоративными тренингами по кибербезопасности, которые разрабатывают ведущие ИБ-вендоры, — сказал он «Известиям». — Безусловно, уровень кибербезопасности организации зависит и от уровня компетенций ее ИБ-специалистов.

Руководитель направления awareness Infosecurity (ГК Softline) Николай Постнов подчеркивает, что важно не разовое обучение, а постоянное обновление знаний с учетом новых угроз и методов атак.

Однако пока 58% организаций не проводят тренинги по кибербезопасности, говорит Юлия Коновалова. Олег Босенко указывает, что именно обучение даст эффект от 60 до 80% при правильной организации процесса, а всё остальное — это выстраивание контролей, мониторинг, постоянный анализ действий и функционирования.

Руководитель направления сервисов защиты облачного провайдера Nubes (НУБЕС) Александр Быков отмечает, что если речь идет о сотруднике, который намеренно совершает атаку, то здесь контролировать персонал помогут системы класса DLP (Data Loss Prevention, специализированное программное обеспечение, которое анализирует поток данных, пересекающих периметр защищаемой системы). А Юлия Коновалова призывает начать с подписания NDA (соглашение о неразглашении) и доведения до сведения сотрудника, какие меры принимаются в отношении нарушителей.

 




Moscow.media
Частные объявления сегодня





Rss.plus



Митрополит Арсений принял участие в торжествах по случаю 445-летия явления Казанской иконы Божией Матери

Спортивные игры в СЛД "Москва-Сортировочная" филиала "Московский"

Отрытый конкурс красоты и таланта «Одна на миллион»

Представители «Метровагонмаш-Сервиса» посетили СЛД «Москва-Сортировочная» филиала «Московский» компании «ЛокоТех-Сервис» для обмена опытом


Madi Hiyaa – один из самых красивых ресторанов мира

Приплыли… Какие инфекции обитают в воде

Молодёжь сервисного локомотивного депо «Сольвычегодск» филиала «Северный» ООО «ЛокоТех-Сервис» выиграла дорожный этап интеллектуальной лиги ОАО «РЖД» «Что? Где? Когда?»

Зима близко: Вильфанд предсказал скорое падение температуры, указав регионы, где это случится


Suspect arrested for ‘threatening to kill Trump and his VP pick JD Vance’ in Florida days after assassination attempt

TV fame Drashti Dhami shares her workout routine during the pregnancy; see video

Exclusive - Sayantani Ghosh expresses happiness as sets of her show Dahej Daasi shifted close to her home; says 'I've been manifesting this for quite some time now'

Mikel Arteta demands more Arsenal signings as he gives cryptic update on Riccardo Calafiori transfer


Как правильно организовать переезд: рекомендации «Грузовичкоф»

Деревенские картинки....

Прощай, ЕС! Россия будет поставлять газ в Иран по сверхмощному трубопроводу

Спортивные игры в СЛД "Москва-Сортировочная" филиала "Московский"


Conscript is an old school survival horror game where the horror is just that you're in World War 1

Today's Wordle answer for Saturday, July 20

D&D's new 2024 Player's Handbook will have 10 species to choose from including goliaths, and drow will be closer to their Baldur's Gate 3 version

According to BioWare, Dragon Age: The Veilguard is the first entry in the series where "the combat's actually fun" and where characters are "intentionally" the focus of the storytelling, which seems pretty unfair on the first three games


Фотомагазин PYN: ваш надійний партнер у світлі та фотографії


Представители «Метровагонмаш-Сервиса» посетили СЛД «Москва-Сортировочная» филиала «Московский» компании «ЛокоТех-Сервис» для обмена опытом

Спортивные игры в СЛД "Москва-Сортировочная" филиала "Московский"

Путин назначил Романа Курынина замглавы МЧС России

"Спартак" после первого тура РПЛ оказался на 15-м месте в турнирной таблице




Прощай, ЕС! Россия будет поставлять газ в Иран по сверхмощному трубопроводу

Филиал № 4 ОСФР по Москве и Московской области информирует: С начала 2024 года 140 тысяч женщин и новорожденных Московского региона получили услуги по родовым сертификатам

Отрытый конкурс красоты и таланта «Одна на миллион»

Иран задержал танкер под флагом Того. Ждем роста напряженности в Персидском заливе?


Эксперт Барсуков: новая семейная ипотека — неполноценное решение квартирного вопроса

За прошедшую неделю подмосковные росгвардейцы обеспечили безопасность более 120 мероприятий

Певица Ольга Орлова опубликовала свое архивное фото

Актриса Янина Студилина опубликовала фото в купальнике с отдыха на Мальдивах


Теннисистку из Красноярска допустили до Олимпиады в Париже

Паес и Амритрадж введены в Зал теннисной славы в Ньюпорте

Теннисистка Мария Шарапова снялась без макияжа и укладки

Медведев в матче против Синнера на Уимблдоне проявил характер, заявил Ольховский


Следователи задержали мужчину, напавшего на полицейского в Кореновске

МАК: экипаж упавшего в Московской области SSJ-100 перешёл на ручное управление

Алена Новожилова из Павловского Посада победила в конкурсе «Большая перемена»

Актриса Янина Студилина опубликовала фото в купальнике с отдыха на Мальдивах


Музыкальные новости

Трек Насти Балакиной "Автопилот" набирает высоту в чартах

В Гатчине представят оперу «Самсон и Далила» Камиля Сен-Санса

Нарколог Шуров прокомментировал поведение Глюкозы на концерте в Красноярске

Главред журнала Musicus представит новгородцам лекции о жизни и творчестве Сергея Рахманинова



Скончался актер из сериала «Московская борзая» Владимир Королев

Представители «Метровагонмаш-Сервиса» посетили СЛД «Москва-Сортировочная» филиала «Московский» компании «ЛокоТех-Сервис» для обмена опытом

Филиал № 4 ОСФР по Москве и Московской области информирует: С начала 2024 года 140 тысяч женщин и новорожденных Московского региона получили услуги по родовым сертификатам

Спортивные игры в СЛД "Москва-Сортировочная" филиала "Московский"


Прощай, ЕС! Россия будет поставлять газ в Иран по сверхмощному трубопроводу

В первом полугодии россияне чаще всего приобретали онлайн и страховали по каско автомобили Lada, Kia и Hyundai

30 миллионов тормозных колодок выпустило Новосибирское ЛП Желдорреммаш за свою 80-летнюю историю

Цены на аренду жилья в России выросли за год на 40%


Источник 360.ru: подросток пострадал в ДТП с иномаркой в Москве

МЧС опровергло возгорание автомобиля на парковке ТЦ «Охотный ряд» в Москве

Обзор Changan CS55 Plus

Источник 360.ru: на парковке рядом с «Охотным рядом» загорелась Mitsubishi


Заинтересовавший Владимира Путина хит презентовали на радио

Что изменилось: как приобрести квартиру по льготной программе

Путин назначил экс-главу Росздравнадзора Москвы Курынина замминистра МЧС России

Путин назначил Романа Курынина замглавы МЧС России


Врач Болибок: в РФ не ожидается эпидемии листериоза, подобной коронавирусной




Врач Болибок: в РФ не ожидается эпидемии листериоза, подобной коронавирусной

Врач-гигиенист стоматологического центра Мегастом Инна Гришина: почему бывает воспаление десен и что с этим делать

Путин назначил экс-главу Росздравнадзора Москвы Курынина замминистра МЧС России

Анастасия Ракова рассказала об участии более 15 000 москвичей в ЗОЖ-марафоне


Власти Киева подадут в суд против застройщика, который снес усадьбу Зеленских — Кличко

Политолог Зеленков: Зеленский понимает, что Трамп прекратит помогать Киеву

Владелец снесенной исторической усадьбы Зеленских готов восстановить здание — КГГА

Снос усадьбы Зеленских в Киеве: владельцу здания сообщили о подозрении


До конца июля анимационная компания «ЯРКО» проведет еще одно мероприятие в ТРЦ «Ривьера» – развлекательную программу по мотивам мультсериала «Команда МАТЧ» (‍27 июля).

Спортивные игры в СЛД "Москва-Сортировочная" филиала "Московский"

Росгвардейцы обеспечили безопасность во время футбольных матчей в Москве

Спортсменки из Красногорска выиграли «Кубок футбольных мам» в Коломне


В Белоруссии заявили, что Лукашенко может помиловать некоторых участников протестов

«Мы заякорились». Лукашенко призвал найти пути сотрудничества с Евросоюзом



Собянин: Технопарки помогают развивать научно-промышленный потенциал Москвы

Сергей Собянин. Главное за день

Собянин: В Таганском районе реализовали ряд инфраструктурных проектов

Сергей Собянин: С 2010 года в Москве благоустроены 42 набережные


Дачи на побережье Северного Ледовитого океана: к чему приведет глобальное потепление

Станислав Кондрашов Тельф АГ Tokyo Steel вводит инновации в производство экологически чистой стали

Очистные сооружения от завода «ТехВодПолимер»

МТС полностью завершила строительство инфраструктуры связи на автотрассе М-12 «Восток»


Байрамян: РПЛ — лучшая лига в мире

Новые проекторы Wanbo на российском рынке

За прошедшую неделю подмосковные росгвардейцы обеспечили безопасность более 120 мероприятий

Следователи задержали мужчину, напавшего на полицейского в Кореновске


Собянин объявил о начале строительства станции метро "Рублево-Архангельское"

В Архангельске стартовала Соловецкая регата

Сергей Собянин. Главное за день

В Архангельской области обнаружили ручную гранату времен Великой Отечественной войны


В г.Геленджике состоялся Открытый чемпионат Краснодарского края по фланкировке казачьей шашкой, 2024г

Бойцовые собаки чуть не растерзали женщину в Севастополе

Выставка-признание «Жизнь как струна».

«Июльский зной». Цены на «однушки» в Симферополе сильно подогрелись, но не закипели


Пять причин посетить фестиваль джаза в Петербурге

Алена Новожилова из Павловского Посада победила в конкурсе «Большая перемена»

Актриса Янина Студилина опубликовала фото в купальнике с отдыха на Мальдивах

Новые проекторы Wanbo на российском рынке












Спорт в России и мире

Новости спорта


Новости тенниса
WTA

Панова и Сизикова вышли в финал турнира WTA в Палермо в парном разряде






Ефимов: Более 180 образовательных учреждений появится в Москве благодаря программе КРТ

За прошедшую неделю подмосковные росгвардейцы обеспечили безопасность более 120 мероприятий

Эксперт Барсуков: новая семейная ипотека — неполноценное решение квартирного вопроса

Певица Ольга Орлова опубликовала свое архивное фото