Добавить новость
ru24.net
Блог сайта «ИЗВЕСТИЯ iz»
Август
2024
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

Нашли место: устаревший софт стал причиной трети успешных кибератак

Треть успешных кибератак на компании происходит из-за устаревшего софта. Если в 2019 году эта цифра составляла 18%, то в 2023-м — уже 32%, рассказали «Известиям» эксперты. Метод кражи конфиденциальных данных с помощью лишь одной уязвимости использовали для более чем 2,7 тыс. организаций по всему миру. Число таких атак будет расти, полагают аналитики. Киберпреступность становится более организованной и профессиональной, а использование нейросетей значительно снижает порог вхождения в индустрию.

Один метод

На протяжении пяти лет эксплуатация уязвимостей (речь идет о некой бреши, через которую мошенник может проникнуть в компанию) входит в тройку наиболее популярных атак на организации, сообщается в исследовании Positive Technologies, с которым ознакомились «Известия». Зачастую такая незащищенность возникает из-за необновленного софта. Например, в 2022–2023 годах такой метод использовали для кражи конфиденциальных данных у более чем 2,7 тыс. компаний по всему миру.

По словам руководителя исследовательской группы Positive Technologies Федора Чунижекова, в последние три года эксплуатация уязвимостей пользуется повышенным вниманием злоумышленников. На этот вектор в среднем приходится треть всех успешных кибератак. Для сравнения: в 2019 году эта цифра составляла 18%, а в 2023‑м — 32%, добавил он.

Несвоевременное устранение уязвимостей может иметь серьезные последствия для организаций. Так, например, в мае 2023-го произошла массовая атака сайтов в доменных зонах .ru, .рф из-за бреши в «1С-Битрикс». В качестве второго примера приведена телекоммуникационная компания Xfinity, у нее были похищены данные аккаунтов 36 млн клиентов, отмечается в исследовании.

Для предотвращения кибератак необходимо принимать активные меры по защите отдельных сервисов и IT-инфраструктуры в целом: осуществлять регулярный анализ защищенности систем и приложений, а также отслеживать активность в дарквебе для выявления наиболее актуальных угроз, говорится в документе.

По информации «Лаборатории Касперского», самым распространенным методом начальной компрометации в 2023 году оставались уязвимости в публично доступных приложениях — почтовых и веб-серверах, серверах удаленного доступа, рассказал «Известиям» руководитель глобальной команды по реагированию на компьютерные инциденты компании Константин Сапронов. Треть из них были атакованы через уже известные бреши.

На втором месте — использование учетных данных пользователей (29%), на третьем — компрометация через подрядные организации (7%). Фишинговые рассылки не вошли в топ-3 — на их долю пришлось 5% случаев, подчеркнул эксперт. Он полагает, что количество атак на организации будет только расти.

Будущий рост

Несмотря на то, что уязвимости в софте программном обеспечении входят в список наиболее распространенных способов проникновения в инфраструктуру, большой вес сохраняют способы, не связанные с этим методом — фишинг — обман пользователей, кража первичных учетных данных, атаки на доверенные организации и цепочку поставщиков, рассказал генеральный директор платформы симуляции кибератакующих техник «Контролхак» (резидент «Сколково») Сергей Куприн.

— Чтобы защититься от подобных угроз, важно понимать схему действий атакующего и выстраивать защиту соответствующим образом. Для этого предназначен отечественный класс решений BAS, который позволяет повторять шаги поведения атакующего в инфраструктуре организации и повышать таким образом эффективность защиты, обнаруживая и блокируя такие действия, — пояснил эксперт.

По его словам, система BAS также становится дополнительным эшелоном снижения рисков.

В «Ростехе» рассказали, что атаки на инфраструктуру госкорпорации фиксируются постоянно, их интенсивность сохраняется на высоком уровне, но методы и технологии защиты там не раскрыли. «Известия» также направили запросы в крупные аэропорты, РЖД и другим компаниям.

Информационные ресурсы международного аэропорта Шереметьево постоянно подвергаются кибератакам. В сравнении с аналогичным периодом 2023 года, количество атак увеличилось на 60%, рассказали «Известиям» в пресс-службе авиаузла.


— Мы видим значительные улучшения в качестве и функциональности решений отечественных средств защиты. Современные российские системы демонстрируют высокую эффективность и соответствие мировым стандартам. При переходе на отечественные средства защиты информационная безопасность нашей организации только увеличилась, — отметили там.

Кроме того, в аэропорту заявили, что постоянно работают над улучшением защитных механизмов, включая регулярное обновление программного обеспечения, проведение аудитов информационной безопасности, оценку защищенности и, самое главное, обучение персонала. В условиях растущих угроз кибербезопасности это критически важно для поддержания надежности и безопасности информационных систем, добавили в авиаузле.

Количество методов атак за пять лет увеличилось, в лидеры выходят DDOS-атаки и фишинг, но злоумышленники используют именно атаки через бреши в ПО, так как они приводят к компрометации критически важных данных и систем, сказал «Известиям» руководитель киберхаба фонда «Сколково» Игорь Бирюков.

— Выявление уязвимостей — главная задача средств кибербезопасности. Именно через них злоумышленник проникает в систему при целенаправленной атаке. Это связано с простотой и низкой ее стоимостью. Потенциально даже школьник может скачать из интернета сканер, пройтись по ресурсам компаний и найти имеющиеся бреши, к которым в свободном доступе уже есть рабочие программные коды, — пояснил эксперт.

По его словам, многие компании не успевают своевременно обновлять свои системы и программное обеспечение. Именно это дает возможность злоумышленникам использовать уязвимости для проникновения в инфраструктуру.

— С одной стороны, количество успешных атак должно уменьшиться, так как производители софта постоянно совершенствуют решения. Для заказчиков этих решений одним из ключевых факторов выбора является скорость реакции на новые угрозы и способность «закрыть дыры», — сказал Игорь Бирюков.

С другой стороны, сложность и частота атак растут, так как злоумышленники не дремлют и придумывают новые вариации. Всё идет к тому, что киберпреступность становится более организованной и профессиональной. Плюс использование нейросетей значительно снижает порог вхождения в индустрию для «начинающих киберпреступников», добавил эксперт.

К сожалению, нельзя защититься на 100%, считает Игорь Бирюков. Ключевая задача — сделать атаку «невыгодной» для злоумышленников, то есть выстроить систему безопасности компании так, чтобы временные и материальные затраты преступников стали сильно выше, чем предполагаемая монетизация от успешной атаки.

 




Moscow.media
Частные объявления сегодня





Rss.plus



Филиал № 4 ОСФР по Москве и Московской области информирует: С 1 августа Соцфонд увеличит страховые пенсии россиян

Филиал № 4 ОСФР по Москве и Московской области информирует: За полгода 14,9 тысячи жителей Московского региона оформили страховую пенсию в автоматическом режиме на портале госуслуг

Отделение СФР по Москве и Московской области проактивно открыло свыше 32 тысяч СНИЛС новорожденным

Филиал № 4 ОСФР по Москве и Московской области информирует: В Московском регионе свыше 11,3 тыс. неработающих родителей получают пособие по уходу за ребенком до 1,5 лет


«585*ЗОЛОТОЙ» выступила генеральным спонсором фестиваля Семья Music Fest

С 30 июля Землю накрыли сильные магнитные бури: будьте бдительны, следите за своим здоровьем и принимайте лекарства

Уроки анимации в Екатеринбурге

Традиционные чаепития и круизы в закат от Banyan Tree Vabbinfaru


Meet Rayssa Leal: 16-year-old ‘Little Fairy’ of skateboarding hoping to go one better at Paris 2024 Olympics

Rafael Nadal vs Novak Djokovic lights up Olympics

Top Heavyweight Tells Deontay Wilder To ‘Stay On The Couch’ After Shock World Title Fight Offer

Technology’s grip on modern life is pushing us down a dimly lit path of digital land mines


ОСАГО: ключевые показатели за первое полугодие 2024 года

Филиал № 4 ОСФР по Москве и Московской области информирует: С 1 августа Соцфонд увеличит страховые пенсии россиян

Пьяный водитель погубил трёх человек: возбуждено дело

Перевал Актопрак


Meta's Mark Zuckerberg chews AI cud with Nvidia's Jen-Hsun Huang, talking about delicious cows, slicing tomatoes, and old Chinese guys drinking whiskey

Началась предзагрузка Sword of Convallaria на iOS и Android

Former GTA dev says 'it's time for a revolution' where 'animation is more AI-driven and physics-driven' than done by hand

Blizzard politely tells Hearthstone players their game isn't dead just because it's not getting a new cosmetic board this expansion


Касети для розсади: як вони допомагають

Послуга перевезення кота, собаки або іншої тварини за кордон - Delivery Animal


Филиал № 4 ОСФР по Москве и Московской области информирует: В Московском регионе свыше 11,3 тыс. неработающих родителей получают пособие по уходу за ребенком до 1,5 лет

Врач-офтальмолог, заведующий рефракционным отделением клиники микрохирургии глаза АйМед, офтальмохирург Кирилл Светлаков: что такое цифровая гигиена и как ей следовать

Филиал № 4 ОСФР по Москве и Московской области информирует: Отделение СФР по Москве и Московской области выплатило единовременное пособие при передаче ребенка на воспитание в семью 474 семьям региона

Уполномоченный по правам человека в Республике Дагестан Запир Алхасов посетил следственный изолятор № 1




Льготную IT-ипотеку с новыми условиями продлили в России до 2030 года

Филиал № 4 ОСФР по Москве и Московской области информирует: За полгода 14,9 тысячи жителей Московского региона оформили страховую пенсию в автоматическом режиме на портале госуслуг

Обложка песни. Обложки альбомов песен. Сделать обложку для песни.

Филиал № 4 ОСФР по Москве и Московской области информирует: В Московском регионе свыше 11,3 тыс. неработающих родителей получают пособие по уходу за ребенком до 1,5 лет


В Белом доме объяснили отсутствие Байдена на публике «перекалибровкой»

Россия рвётся в мировой «Клуб ВСМ». Высокоскоростное движение на сети РЖД получает нормативную базу и веру в светлое будущее

Самолёт Москва - Уфа экстренно сел в Самаре из-за сигнализации о задымлении

Главу «Военторга» задержали по делу о хищении средств


Теннисист Даниил Медведев прекратил борьбу за медали Олимпиады

Мирра Андреева выбыла с Олимпиады, проиграв полячке Магде Линетт

Гауфф вышла в третий круг на дебютной для себя Олимпиаде

Лёгкая прогулка: Медведев за 66 минут победил Офнера и вышел в 1/8 финала олимпийского турнира


НПО СтарЛайн показало на выставке «Мой Петербург» беспилотный тягач StarLine

"Спартак" крупно обыграл "Динамо" в первом туре Кубка России

Личка: пропустив второй мяч, мы просто бегали как курица без головы

В Белом доме объяснили отсутствие Байдена на публике «перекалибровкой»


Музыкальные новости

Гарику Burito устроили сюрприз в эфире «Юмор FM»

В Сиднее отметили столетие Булата Окуджавы литературно-музыкальной программой

Появилось видео с дракой рэперов Obladaet и OG Buda на дороге в Москве

«Одни мучения», — Волочкова заявила о заболевании, которое заставляет ее страдать много лет



Врач-офтальмолог, заведующий рефракционным отделением клиники микрохирургии глаза АйМед, офтальмохирург Кирилл Светлаков: что такое цифровая гигиена и как ей следовать

Три миллионника обогнали Москву по темпам роста цен на новостройки

Филиал № 4 ОСФР по Москве и Московской области информирует: В Московском регионе свыше 11,3 тыс. неработающих родителей получают пособие по уходу за ребенком до 1,5 лет

Филиал № 4 ОСФР по Москве и Московской области информирует: Отделение СФР по Москве и Московской области выплатило единовременное пособие при передаче ребенка на воспитание в семью 474 семьям региона


Телеканал ТНТ вместе с Кинопоиском и компанией «Медиаслово» приступили к съемкам сериала «Склиф» с Кристиной Асмус в главной роли

«Зенит» штампует разгромы, «Локо» приходит в себя после распродажи. Обзор Кубка России

«Магнит» и Everland запустили в Ставрополе первую социальную программу для молодых людей с инвалидностью «Эстафета успешности»

Компания ICDMC стала лауреатом премии "Здоровое питание"


Дорожное строительство цены

Компания по укладке асфальта в Петербурге?

Заказать асфальтирование под ключ в Питере

Суд арестовал напавшую на контролера гражданку Узбекистана до 29 сентября


Путин поздравил школьников РФ с выступлением на химической олимпиаде в Эр-Рияде

От слов – к делу: Россия и Китай сближаются в энергетической сфере

Акулова рассказала о жизни подаренного Путину северного олененка

Путин встретился в Кремле с президентом Индонезии


Свыше 1,8 тыс. случаев коронавируса выявлено в городе за неделю




Осторожно, слепни! Доктор Кутушов предупредил об опасных насекомых

Врач-стоматолог Татьяна Сумцова: чем опасна сухость во рту и что с этим делать

Жара? Пейте горячее! Доктор Кутушов назвал метод спасения от жары

Гигиена на пляже и в бассейне: Врач Кутушов рассказал как предотвратить заражение грибком


Советник главы офиса Зеленского призывает уничтожить Крымский мост и атаковать


«Спартак» и «Динамо» сыграют в матче группового этапа «пути РПЛ» Кубка России по футболу

"Спартак" обыграл "Динамо" в матче первого тура группового этапа Кубка России

На севере и востоке Москвы появится несколько новых площадок для уличного спорта

Певица Анна Плетнева: Люди встречают свою судьбу и женятся под мои песни


Лукашенко помиловал приговоренного к смертной казни гражданина Германии Рико Кригера

Лукашенко помиловал гражданина Германии, приговоренного в Беларуси к смертной казни

Лукашенко помиловал немца, которого должны были расстрелять в Белоруссии

«Ник и Майк»: Визит Лукашенко к Путину прошел не по лучшему сценарию



Собянин назвал размер вложений в строительство ВСМ Москва-Петербург

Собянин: Более 18,5 тыс. человек присоединились к «Академии инноваторов» после перезапуска 

Собянин рассказал об объединении "Выставочные залы Москвы"

Неделя мэра: развитии района Марьина Роща, грантовая поддержка врачей и создании кластера видеоигр


Жара? Пейте горячее! Доктор Кутушов назвал метод спасения от жары

Категория повышенного кешбэка в августе от Инго Экосистемы и Ингосстрах Банка

В штабе поддержки «ЕР» на выборах в МГД обсудили меры защиты семей с детьми

Сбер и Комитет по природопользованию, охране окружающей среды и обеспечению экологической безопасности Санкт‑Петербурга подписали соглашение о сотрудничестве


Закладные расходы: Минфин планирует ужесточить контроль за ломбардами

Лихорадка Западного Нила скоро обрушится на Москву

В США заявили о продолжении работы над возможным обменом заключенными с РФ

"Спартак" крупно обыграл "Динамо" в первом туре Кубка России


Спасатели МЧС РФ нашли пропавшую под Архангельском двухлетнюю девочку

В Архангельске завершился XII фестиваль духовых оркестров «Дирекцион-Норд»

Первые заморозки возможны в августе в России

Студенты из разных регионов России отправились в экспедицию на Мезень


Глава ДУМ Крыма провел экскурсию Минниханову в соборной мечети Симферополя

Торговый центр в Симферополе горит на площади 500 кв. м

МЧС: в Симферополе из ТЦ эвакуировали 130 человек из-за пожара

МЧС РФ: пожар в ТЦ "Лоцман" в Симферополе полностью ликвидировали


Самолёт Москва - Уфа экстренно сел в Самаре из-за сигнализации о задымлении

Что будет с Россией, если в 2029 году на Землю упадет астероид Апофис

Метровагонмаш из Мытищ отправил в Белоруссию первый поезд «Минск 2024»

Чего ждать от августа петербуржцам












Спорт в России и мире

Новости спорта


Новости тенниса
Даниил Медведев

Медведев обыграл австрийца Офнера и вышел в третий круг Олимпиады-2024






«Я боюсь признаться». Почему русские женщины в Средней Азии идут в гаремы?

​Раков: «Незабываемые эмоции от гола»

В Белом доме объяснили отсутствие Байдена на публике «перекалибровкой»

Β Κиeвe ceтуют, чтο «пοлнοe пpeвοcxοдcтвο pуccκиx» пpοявляeтcя eщё и в «пοлκοвοдчecκοм тaлaнтe»