Интергласс
Белый Парус
Госсектор предупредили о проникновении цифровых шпионов
Автор - Админ    Сегодня, 06:00

Специалисты по информационной безопасности (ИБ) выявили новую вредоносную программу, которая атаковала одну из организаций российского госсектора, вероятно, с целью шпионажа в интересах иностранных спецслужб. Теперь не исключено повторение таких атак на другие организации госсектора РФ, от которых зависят стабильность экономики и безопасность страны. Новый отчет Всемирного экономического форума (ВЭФ) подтверждает: сейчас геополитика – определяющий фактор киберугроз. ВЭФ указал также на проблему уязвимости цепочек поставщиков и подрядчиков, с которыми контактируют крупные компании.

В организациях, имеющих отношение к российскому госсектору, продолжают выявлять присутствие внедренного извне вредоносного программного обеспечения (ВПО), заточенного под шпионаж.

Напомним, одной из громких новостей в сфере кибербезопасности 2024 года стало обнаружение вредоноса, получившего название GoblinRAT. Как сообщали эксперты центра исследования киберугроз Solar 4RAYS, его выявили в нескольких российских ведомствах и IT-компаниях, обслуживающих госсектор. Он, годами оставаясь незамеченным, мог сканировать внутренние информационные потоки. В чьих интересах – осталось неизвестно (см. «НГ» от 10.11.24).

2026 год начался с новости про обнаруженный в 2025 году тоже в одной из организаций российского госсектора бэкдор ShadowRelay (бэкдор – ВПО для удаленного управления компьютером; ShadowRelay в переводе означает «теневая передача»).

О находке уведомили в пресс-релизе тоже специалисты Solar 4RAYS. Богатый функционал этой вредоносной программы свидетельствует о высоком уровне подготовки хакеров: они планировали как можно дольше присутствовать в зараженной цифровой инфраструктуре. Такое поведение, по замечанию экспертов, характерно для профессиональных хакерских группировок, работающих в интересах спецслужб других стран и занимающихся целевыми атаками.

ИБ-специалисты успокоили, что в описанном случае вредонос не успел украсть данные и нанести вред. Но они предупредили: «Предположительно злоумышленники будут использовать бэкдор и в других атаках на организации российского госсектора, прямо влияющие на экономику и безопасность страны».

Новый отчет Всемирного экономического форума, посвященный глобальным киберрискам в 2026 году, подтверждает: сейчас геополитика – ключевой фактор для сферы кибербезопасности.

Как показал опрос более 800 руководителей компаний из 92 стран, 64% организаций учитывают опасность геополитически мотивированных кибератак, будь то шпионаж или нанесение вреда критической инфраструктуре. И треть опрошенных сомневаются в способности их государства защитить экономику от таких атак.

Еще одна тенденция, на которую указал ВЭФ, – трансформация отрасли кибербезопасности вследствие распространения технологий искусственного интеллекта (ИИ). Подавляющее большинство (94%) опрошенных компаний уверены, что ИИ влияет на деятельность как злоумышленников (с помощью ИИ они создают дипфейки, пишут вредоносные коды, совершают молниеносные массовые атаки), так и защитников (ИИ помогает автоматизировать рутинные процессы, быстрее выявлять и классифицировать ВПО).

Кроме того, судя по отчету ВЭФ, все более серьезной проблемой становятся уязвимости в цепочках поставщиков и подрядчиков, с которыми взаимодействуют крупные компании. Об этом сообщили почти две трети опрошенных крупных компаний.

Россия полностью вписалась в мировые тренды. По данным компании «Кросс технолоджис», в 2025 году доля атак через цепочки поставок достигла в России 25–30% от общего числа киберинцидентов. В 2026-м, по прогнозу, эта доля может вырасти до 35–40%.

Крупный бизнес, включая аффилированный с государством, а также организации госсектора могут взаимодействовать с малыми и средними предприятиями, провайдерами услуг, логистическими компаниями, облачными сервисами – список длинный.

И все эти звенья цепи каждое по-своему бывают уязвимы перед взломом: из-за нехватки экспертизы, профильных специалистов и финансовых ресурсов для обеспечения собственной защиты. В их цифровом контуре могут появляться бреши – потенциальные точки входа для хакеров.

Активная цифровизация бизнес-процессов и государственных услуг без должного внимания к защите инфраструктуры и тех данных, которые внутри нее циркулируют, становится уже не благом для экономики, а вызовом.

Также есть гипотеза, что перечисленные уязвимости могут усугубляться из-за распространенности в ряде отраслей удаленных или гибридных форматов занятости: это упрощает кибератаки на отдельных сотрудников или целые коллективы.

«Накопление беспрецедентно больших объемов информации в совокупности с массовым ее использованием в управленческих и маркетинговых целях и удаленной работой (через облачные сервисы, инструменты видео-, конференц-связи и платформы управления проектами) создает высокие риски утечки данных», – сообщили старший научный сотрудник Всероссийской академии внешней торговли Минэкономразвития Антонина Левашенко и научный руководитель Института экономической политики им. Е.Т. Гайдара Сергей Синельников-Мурылев в исследовании, посвященном персональным данным (опубликовано в журнале «Экономическая политика»).

Комментируя это исследование, научный сотрудник лаборатории Института Гайдара Ольга Магомедова пояснила «НГ», что рост утечек данных, обусловленных удаленной работой, – общемировой тренд. Это связано с децентрализацией цифровой инфраструктуры, когда работник начинает использовать свои личные устройства для доступа к корпоративным информационным системам, подключаясь к ним через различные сети.

Также сказывается некачественное управление паролями. Например, по оценкам аналитиков, на американском рынке более 60% работников на удаленке используют корпоративные пароли на различных устройствах.

И если киберзлоумышленникам удается украсть данные пользователя, с помощью которых он входит в рабочий аккаунт и взаимодействует с корпоративной системой, это начинает угрожать всей организации, а также тем лицам, чьи данные она аккумулирует, в частности, ее клиентам.

Так что, по словам эксперта, распространение удаленных форматов занятости делает утечки более чувствительными для общества и экономики в целом.

Однако даже полная отмена удаленки вряд ли решит проблему цифровой уязвимости компаний. По мнению Магомедовой, важнее вкладываться в развитие корпоративной культуры информационной безопасности и в новые технологические решения для ее обеспечения.

«При грамотной настройке IT-инфраструктуры, использовании надежных защитных решений и соблюдении базовых мер цифровой гигиены удаленный формат может быть не менее безопасным, чем работа из офиса», – подтвердил «НГ» руководитель подразделения Kaspersky GReAT в России Дмитрий Галов. Ведь основные риски, по его словам, связаны с ошибками в настройке IT-ресурсов и человеческим фактором. «Например, сотрудники по-прежнему регулярно сталкиваются с фишинговыми рассылками, указывают слабые пароли», – пояснил Галов.

Со времени пандемии, когда удаленка стала новой нормой, большинство организаций, по мнению директора по информационной безопасности группы компаний «Солар» Вячеслава Тупикова, все же сумели перенастроить свои подходы к информационной безопасности.

Риски именно из-за удаленного формата работы, безусловно, могут время от времени возникать. Но, по оценкам эксперта, более частый сценарий – это уже упомянутая компрометация цепочек подрядчиков. Вне зависимости от того, работают их сотрудники удаленно или в офисе.



: 0

Оставить комментарий

ПРАВИЛА КОММЕНТИРОВАНИЯ:

1) Не употребляйте ненормативную лексику.
2) Не оскорбляйте автора статьи или авторов комментариев.
3) Не размещайте в поле комментария статьи других авторов или ссылки на них.
4) Комментируя статью, не отклоняйтесь от ее тематики, не вступайте в перепалку с собеседниками.
5) Не размещайте в комментариях политический или личностный пиар, а так же рекламную информацию.
6) Не допускайте в комментариях разжигания межнациональной и межрегиональной розни.
7) Не оскорбляйте высших должностных лиц государства.
8) Не размещайте призывов к свержению строя или к иным противоправным действиям.

ПРИМЕЧАНИЯ:
- Авторы публикаций не вступают в переписку с комментаторами и не обсуждают собственные с материалы.
- Редакция не несет ответственности за содержание комментариев.

АДМИНИСТРАЦИЯ САЙТА ПРЕДУПРЕЖДАЕТ – категорически запрещено обсуждать в комментариях политику редакции или действия модератора, а так же распространять личные сведения о сотрудниках редакции и владельцах сайта.

В случае нарушения какого-либо правила комментарий удаляется.
При злостных и повторяющихся, намеренных нарушениях доступ к размещению комментариев блокируется.

Мировые новости
Идеи Трампа усилят Глобальный Юг
Сегодня, 06:00
Германский политолог предсказал раскол Европы из-за «Совета мира»
Сегодня, 06:00
"Золотые детки" чиновников подставили родителей в Куршевеле. Кремль в гневе: "Будут репрессии и отставки"
Сегодня, 06:00
В Давосе говорили о Гренландии и тираннозавре
Сегодня, 06:00
МВФ ждет ускорения мировой экономики
Сегодня, 06:00
Риторика прибалтов о Калининграде опасна для них самих
Сегодня, 06:00
Отношения Белоруссии и США выходят на новый уровень
Сегодня, 06:00
Госсектор предупредили о проникновении цифровых шпионов
Сегодня, 06:00
Юрист разъяснил, что будет за передачу банковской карты родственнику
Вчера, 09:06
План восстановления Украины могут подписать, не учитывая интересов Москвы
Вчера, 06:00
Для Лондона бизнес с Пекином важнее принципов
Вчера, 06:00
Тихановская обсудит в Давосе российскую экономику
Вчера, 06:00
Варианты Трампа в Гренландии – от "честной покупки" и "Крыма 2.0" до "восстания эскимосов"
Вчера, 06:00
Взломан "сверхсекретный чат" G8! Каллас схватилась за стакан
Вчера, 06:00
"Мы их сломаем. Весь мир наш". Что будет с Россией?
Вчера, 06:00
Начавшаяся на Земле магнитная буря достигла уровня G4.7
20-01-2026, 11:40
Кыргызстан
Депутат предлагает запретить в Кыргызстане продажу алкоголя в ночные часы
Вчера, 17:17
За повышение стоимости парковки в центральной части Бишкека выступил мэр
Вчера, 13:03
Нурдан Орунтаев объяснил, почему сотрудники Минстроя получают до 500 тысяч сомов
Вчера, 13:01
Бывшего полпреда президента в Чуйской области судят за многоженство
Вчера, 12:58
Здание кинотеатра «Чатыр-Куль» передадут в муниципальную собственность Бишкека
Вчера, 09:35
Жители Дмитриевки против переименования села
Вчера, 09:33
Продавцы Орто-Сайского рынка просят урегулировать цены на мясо у оптовиков
Вчера, 09:31
Кыргызстан занял 117-ю строчку в мировом рейтинге внедрения ИИ
Вчера, 09:30
Детям из России до 14 лет нужен загранпаспорт, чтобы въехать в Кыргызстан
Вчера, 09:28
Требования к знанию кыргызского языка для государственных служащих ужесточили
20-01-2026, 18:02
Генпрокуратура: Законопроект МВД о рецидиве противоречит Конституции
20-01-2026, 17:59
Бесплатная замена бессрочных водительских прав продлена на неопределенный период
20-01-2026, 17:57
В Бишкеке начнут реконструкцию Дворца спорта
20-01-2026, 10:35
В Кыргызстане неплательщиков алиментов начнут сажать
20-01-2026, 08:54
Садыр Жапаров рассказал, почему нужно поменять водительские удостоверения
20-01-2026, 08:52
Глава НАН КР прокомментировал строительство футбольных полей в Ботаническом саду
18-01-2026, 08:49
Планируется строительство альтернативной дороги к аэропорту «Манас»
18-01-2026, 08:44
Упрощены правила оформления паспортов и регистрации граждан
17-01-2026, 13:33
Власти предлагают ввести жесткие ограничения на тои и поминки
17-01-2026, 10:30
В Кыргызстане предлагают разрешить конфискацию имущества до приговора суда
16-01-2026, 13:45
Казахстан, Узбекистан
Объем торговли между Китаем и Центральной Азией в 2025 году превысил $100 млрд
Сегодня, 06:00
Токаев по приглашению Трампа отправится в Давос для подписания устава Совета мира
Вчера, 13:06
Курултай в Казахстане. Как Токаев держит карты при себе, - Данияр Ашимбаев
Вчера, 09:13
В Казахстане будет введена должность вице-президента
20-01-2026, 18:05
Токаев предложил переименовать парламент Казахстана
20-01-2026, 18:04
Шавкат Мирзиеев принял приглашение Трампа стать соучредителем «Совета мира»
20-01-2026, 08:49
Эрдоган представил "Видение тюркского мира"
20-01-2026, 06:00
Узбекистан создает "цифровой щит" на своих рубежах
20-01-2026, 06:00
Туркменистан признан самой трезвой страной на постсоветском пространстве
19-01-2026, 06:00
В Узбекистане озвучили три главных риска для безопасности страны
19-01-2026, 06:00
Опасен ли Roblox для детей: депутат обратилась к правительству Казахстана
19-01-2026, 06:00
Оппозиция обсуждает похищение Трампом туркменских Аркадагов вместе с газом
18-01-2026, 08:55
Соцсети
Белый Парус в Telegram
Белый Парус на Facebook
Интергласс-Строй
Гороскоп

Гороскоп на неделю, с 19 по 25 января 2026 года. Какие события наиболее вероятны в ближайшие дни? К чему вам стоит подготовиться? Чего избегать, к чему стремиться? Ответы на эти вопросы вы найдете в еженедельном

Подробнее »


Tehnoinvest
Курс валют НБКР
На 22.01.2026
USD 87,4500
EUR 102,3996
CNY 12,5579
KZT 0,1726
RUB 1,1244