Интергласс
Белый Парус
Цифровые наемники. Борьба с Россией ведется в том числе на киберфронте
Автор - Админ    7-09-2024, 06:00

Глава Минцифры Максут Шадаев ранее не поддержал идею создания федерального органа по кибербезопасности.

Список атакуемых киберпреступниками сфер в России расширяется. Это уже не только госсектор, финансовая отрасль и промышленность, но и сфера логистики, здравоохранение, образование. А среди нападающих теперь лидируют не киберхулиганы и хактивисты или примитивные кибермошенники, а кибернаемники – особый вид профессиональных хакеров, выполняющих заказ на взлом, заражение, шпионаж, уничтожение цифровой инфраструктуры. Их активность выросла в разы, причем заказчиками могут быть в том числе иностранные госструктуры. Все это может потребовать создания цифрового защитного контура, особой линии киберобороны на уровне как отдельных организаций, так и отраслей и в целом экономики.

За год число атакованных киберпреступниками индустрий в России значительно увеличилось. Если в первом полугодии 2023-го кибератаки фиксировались в основном на государственные организации, телекоммуникационные, финансовые и промышленные компании, то в этом году список содержит уже 10 пунктов. Теперь в него вошли еще сфера IT-разработок, облачные провайдеры, здравоохранение, образование, логистика, общественные организации. Об этом сообщается в новом обнародованном исследовании киберугроз, подготовленном специалистами группы компаний "Солар". В основе отчета – данные о расследованных инцидентах за первое полугодие 2024-го в сравнении с аналогичным периодом предыдущего года.

Авторы исследования подробно описали пять категорий атакующих, указав на главные отличия между злоумышленниками, касающиеся прежде всего уровня их подготовки, масштаба и сложности угроз. Первая категория – автоматические сканеры. Они ищут IT-инфраструктуру с низким уровнем защиты для быстрого и легкого взлома с целью перепродажи украденных массивов данных или проведения массовых атак.

Вторая категория – киберхулиганы и хактивисты. Они сфокусированы на поиске стандартных уязвимостей с целью прокачки своих навыков, хулиганства, проведения протестных акций. Такие злоумышленники мотивированы идеологически и редко самостоятельно занимаются монетизацией взлома. Хотя организованные ими утечки порой играют на руку уже другим аферистам, знающим, какую выгоду можно извлечь из утекших в сеть сведений.

Третья категория – кибермошенники, которые нацелены именно на получение прямой финансовой выгоды путем кражи денег, вымогательства, применения различных схем обмана включая социальную инженерию или же путем эксплуатации чужих мощностей для скрытого майнинга криптовалют. Часто объединяются в организованные группировки.

Четвертая категория – кибернаемники. Это профессиональные хакеры, обычно выполняющие заказ на взлом, причем заказ либо очень сложный, либо адресный и требующий особого подхода. Они объединяются в иерархические группы, самостоятельно разрабатывают инструменты и методики взлома. Рассуждая о конкретных заказчиках для наемников, атакующих российскую инфраструктуру, авторы исследования указали, что, судя по появляющейся информации, некоторые атаки определенных группировок были организованы "по заказу или совместно с украинскими спецслужбами".

Наконец, пятая категория, выделенная аналитиками, – проправительственные группировки, которые служат интересам госструктур. Они ориентированы на перехват полного контроля над инфраструктурой и "отличаются максимально длительным скрытым присутствием внутри периметра", добавили авторы исследования. Чем сложнее угроза, тем продуманнее и изощреннее должна быть киберзащита: с незатейливыми IT-сканерами бороться проще, чем с профессиональными наемниками и проправительственными кибершпионами.

Главная особенность этого года – близкая почти к нулю активность киберхулиганов, тогда как в первом полугодии 2023-го на них приходились более трети расследованных атак. Одновременно с этим доля зафиксированных и расследованных атак, организованных кибернаемниками, наоборот, резко подскочила – с 10% в первом полугодии 2023-го до 44% в первом полугодии 2024-го. Для сравнения: доля атак, совершаемых кибермошенниками, можно сказать, осталась неизменной. В первом полугодии 2023-го она составляла 25%, сейчас – 28%.

При этом любопытный момент: за тот же период доля атак, осуществленных проправительственными группировками, упала с 25 до 16%. Казалось бы, парадокс, однако эксперты уточнили: это вовсе не означает, что таких атак стало на самом деле меньше. Кроме того, важно понимать, что в случае и с кибермошенниками, и с кибернаемниками, и с проправительственными группировками разделение на категории хоть и выглядит логично, но оно все же довольно условно.

"Нередко в своей практике мы видим, что группировки, ранее демонстрировавшие поведение, присущее одной категории, начинают вести себя совершенно по-другому", – сообщают авторы исследования. Эксперты "Солар" привели пример: по их данным, некоторые проукраинские объединения, которые раньше можно было скорее отнести или к кибермошенникам, или к кибернаемникам, в последние два года либо стали чаще совершать хактивистские атаки (не столько с целью монетизации, сколько желая продемонстрировать свою позицию), либо же публично объявили о проведении атак в интересах именно силовых ведомств.

"Один из главных выводов нашего отчета в том, что группировки не снижают темпа атак, развивают вредоносный инструментарий и эволюционируют в уровне профессионализма", – сообщается в исследовании.

А значит, тем компаниям или даже целым отраслям, которые могут стать целью для взлома, важно не просто полагаться на автоматизированные, стандартные решения в сфере информационной безопасности, а совершенствовать свои навыки противодействия сложным киберугрозам, в том числе инвестируя в соответствующие подразделения, в привлечение высококлассных специалистов, в обновление программных решений.

Отметим: с учетом же того, что на киберфронте бои, как можно судить по экспертным оценкам, все ожесточеннее, особая линия цифровой обороны может потребоваться и в рамках всей экономики. Тем более что реальный масштаб того ущерба, который могут наносить такие киберзлоумышленники своими атаками, эксперты порой даже не берутся точно оценить.

"Так как не всегда атаки приводят к прямым финансовым потерям и не обо всех атаках становится известно, – пояснил "НГ" руководитель группы расследования инцидентов центра Solar 4RAYS компании "Солар" Иван Сюхин. – По официальным оценкам, которые были даны в открытых источниках, ущерб от киберинцидентов может превышать 156 млрд руб. То есть он значительный, но, возможно, эта оценка неполная".

"При этом мы видим, что атак становится больше. В первом полугодии 2024 года количество атак, которые мы расследовали, выросло на 60% по сравнению с таким же периодом 2023-го, – добавил Сюхин. – Многие из этих инцидентов нанесли атакованным организациям существенный урон". Добавим к этому, что при неблагоприятном стечении обстоятельств ущерб может вовсе не ограничиваться исключительно денежными потерями.

"Активность хакеров, атакующих бизнес и государство, продолжает расти", – подтвердил руководитель направления защиты информации облачного провайдера Nubes Дмитрий Шкуропат. Причин несколько. Например, одна из них – все большее распространение цифровых сервисов, в том числе государственных, которые, безусловно, нужны и внедряются для улучшения качества жизни граждан. Однако вполне логично, что если все больше различных, важных для общества услуг предоставляется тем или иным централизованным цифровым ресурсом, если все больше критически важной информации аккумулируется в той или иной системе, тогда и выше вероятность, что злоумышленники захотят дестабилизировать работу именно этих сервисов, порталов и систем.

Помимо этого эксперт указал в том числе на не всегда грамотное поведение и самих компаний или отдельных физических лиц, использующих различные мессенджеры, не перепроверяя поступающие к ним запросы, стремящихся сомнительными способами обойти запреты, чтобы получить доступ к зарубежным социальным сетям и информационным ресурсам.

Все это тоже может создавать бреши в информационной защите пусть и на уровне отдельных пользователей. Но ведь порой взлом и отдельных пользователей, допустим, сотрудников той или иной организации может применяться злоумышленниками для дальнейшего проникновения уже внутрь этой организации.

Так что, как отметил Шкуропат, бизнесу и госучреждениям необходимо продолжать проводить обучение сотрудников основам информационной безопасности и повышать их осведомленность об угрозах со стороны хакеров.

Напомним, идея о том, что, возможно, в стране нужно создавать отдельный надзорный орган именно по кибербезопасности под эгидой Минцифры, зреет давно. И с такой идеей выступали в том числе крупнейшие банкиры страны. В Минцифры в ответ на эти предложения ранее сообщали, что как таковой необходимости в создании федерального органа по кибербезопасности все же нет.

"У нас есть очень хорошая структура, называется ФСБ. В ведении ФСБ находится регулирование вопросов, связанных с информационной безопасностью, – пояснял министр цифрового развития Максут Шадаев на полях Петербургского экономического форума. – Коллеги отлично справляются. Мы не поддерживаем создание никаких дополнительных структур".


Источник - НГ


: 0

Оставить комментарий

ПРАВИЛА КОММЕНТИРОВАНИЯ:

1) Не употребляйте ненормативную лексику.
2) Не оскорбляйте автора статьи или авторов комментариев.
3) Не размещайте в поле комментария статьи других авторов или ссылки на них.
4) Комментируя статью, не отклоняйтесь от ее тематики, не вступайте в перепалку с собеседниками.
5) Не размещайте в комментариях политический или личностный пиар, а так же рекламную информацию.
6) Не допускайте в комментариях разжигания межнациональной и межрегиональной розни.
7) Не оскорбляйте высших должностных лиц государства.
8) Не размещайте призывов к свержению строя или к иным противоправным действиям.

ПРИМЕЧАНИЯ:
- Авторы публикаций не вступают в переписку с комментаторами и не обсуждают собственные с материалы.
- Редакция не несет ответственности за содержание комментариев.

АДМИНИСТРАЦИЯ САЙТА ПРЕДУПРЕЖДАЕТ – категорически запрещено обсуждать в комментариях политику редакции или действия модератора, а так же распространять личные сведения о сотрудниках редакции и владельцах сайта.

В случае нарушения какого-либо правила комментарий удаляется.
При злостных и повторяющихся, намеренных нарушениях доступ к размещению комментариев блокируется.

Последние новости
Мэрия Бишкека напоминает о соблюдении закона о тишине
Вчера, 16:38
Право на тень: мэрия Бишкека обещает высадить деревья на улице Московской
Вчера, 16:34
Комментарии ГНС относительно требования о предоставлении банками информации в налоговые органы
Вчера, 12:27
Выборы — наше внутреннее дело. Мы сами решаем, когда и как их проводить, - Садыр Жапаров
5-07-2025, 12:48
В нашей стране не будет давления на свободу слова, - Садыр Жапаров
5-07-2025, 12:47
Нам нужно развивать свой язык, но также нужно владеть русским и английским языками, - президент
5-07-2025, 12:45
Кыргызстан стал одной из самых быстрорастущих стран мира — эксперт
5-07-2025, 12:42
Глава Минздрава Кыргызстана посетовал на нехватку врачей в регионах
5-07-2025, 12:40
Ученые из Кореи выявили угрозы в озере Иссык-Куль — сточные воды и водоросли
5-07-2025, 12:38
В Бишкеке продолжают повсеместно вырубать деревья
5-07-2025, 10:23
Минздрав Кыргызстана меняет финансовые потоки
5-07-2025, 08:16
Прогноз погоды по Кыргызстану на неделю: 8-10 июля жара немного спадет
5-07-2025, 07:20
Здание Дома правительства исключили из списка памятников истории и культуры
4-07-2025, 19:03
НБКР: Средняя процентная ставка по кредитам в Кыргызстане составляет 18%
4-07-2025, 17:45
Садыр Жапаров предложил создать благоприятные условия для стран, не имеющих выхода к морю
4-07-2025, 17:43
Термометры в автобусах не отражали фактическую температуру воздуха в салоне, - мэрия
4-07-2025, 17:42
В Бишкеке снова оштрафовали рынок «Мадина»
4-07-2025, 12:49
В Кыргызстане введут обязательное маркирование минеральной и газированной воды
4-07-2025, 12:46
По факту коррупции задержан мэр города Шопоков
4-07-2025, 12:44
Обновлены правила пересечения границы Кыргызстана
4-07-2025, 12:41
Кыргызстан запустил горячую линию по вопросам въезда в Российскую Федерацию
4-07-2025, 12:38
Драка в Sheraton. Задержаны Жан Воинов и его жена
4-07-2025, 09:36
В отеле Sheraton произошла драка. Среди подозреваемых танцор Жан Воинов и его родственники
4-07-2025, 05:54
Садыр Жапаров посетил школу, построенную Кыргызстаном в дар Азербайджану
4-07-2025, 05:48
На Иссык-Куле для предотвращения несчастных случаев используют дроны
3-07-2025, 17:36
Эксперт ООН посетила лесные хозяйства КР и изучила проблему с вредителями
3-07-2025, 16:24
Питание в детсадах Бишкека теперь оплачивают родители
3-07-2025, 16:17
По заветам Манаса. Какие ценности будут привиты выпускнику 12-летней школы
3-07-2025, 16:15
Островок прохлады. Где бишкекчане спасаются от жары
3-07-2025, 13:23
Садыр Жапаров вылетел в Азербайджан для участия в саммите ОЭС
3-07-2025, 13:22
У соседей
Безруков предложил поставить памятник Есенину в Ташкенте
Вчера, 16:49
Тарифная война для стран ЕАБР окажется меньшим шоком, чем кризисы 2000–2024 годов, - прогноз
Вчера, 05:34
В Казахстан заходит индийская медицина
Вчера, 05:34
На фестивале "Плов Самарканда" лучшие повара приготовят 7 тонн плова
Вчера, 05:34
Ташкент пережил самое жаркое 4 июля за последние 157 лет
5-07-2025, 15:45
Казахстан-Россия. Абайская и Омская области договорились о совместном использовании реки Иртыш
5-07-2025, 05:55
Молоко в ловушке пластика: скрытая угроза в магазинах ЦА
5-07-2025, 05:54
Глобальные выбросы. Как ЦентрАзия подпитывает климатический кризис
5-07-2025, 05:54
Россия готова присоединиться к энергосистеме Центральной Азии
5-07-2025, 05:54
В ДУМК Казахстана призвали с пониманием отнестись к запрету никабов в стране
4-07-2025, 17:46
О детективной истории похищении главы Anorbank в Париже
4-07-2025, 09:05
Как убрать приграничные заторы: о пользе единой политики ЕАЭС по противодействию санкциям
4-07-2025, 05:39
Мировые новости
СМИ: Киев скрыл сбой в работе реактора Южно-Украинской АЭС
Вчера, 16:44
В США оценили исход политического противостояния Трампа и Маска
Вчера, 12:30
Священник объяснил, чьи молитвы Господь не принимает
Вчера, 05:49
The Independent: В Великобритании распространяется новый штамм Covid
Вчера, 05:49
Трамп ответил, сможет ли он прекратить боевые действия на Украине
Вчера, 05:41
Лукашенко остановит мировой пожар
Вчера, 05:33
Гастрономический блицкриг: Окрошка, студень и кулебяка станут мягкой силой Москвы
Вчера, 05:33
Зеленский воодушевился: Трамп остался недоволен разговором с Путиным
Вчера, 05:33
Фридриху Мерцу не хватает денег на поддержку населения и бизнеса
Вчера, 05:33
Эффект визового перевоспитания
Вчера, 05:32
Россия вписалась в глобальную тенденцию дефицита учителей
Вчера, 05:32
РПЦ занялась не своим телом
Вчера, 05:31
В Киеве придумали свою модель военного коммунизма
Вчера, 05:31
Бухарест лишил Кишинев и Киев льгот на электричество
Вчера, 05:31
Италия будет противостоять России с помощью моста до Сицилии
Вчера, 05:31
The Sun: в космосе обнаружен российский "спутник-убийца", который следит за американским спутником-шпионом
5-07-2025, 16:37
Соцсети
Белый Парус в Telegram
Белый Парус на Facebook
Интергласс-Строй
Гороскоп

Гороскоп с 7 по 13 июля 2025 года. Какие события наиболее вероятны в ближайшие дни? К чему вам стоит подготовиться? Чего избегать, к чему стремиться? Ответы на эти вопросы вы найдете в еженедельном гороскопе.

Подробнее »


Tehnoinvest
Курс валют НБКР
На 07.07.2025
USD 87,4500
EUR 102,9593
CNY 12,2052
KZT 0,1683
RUB 1,1074