Добавить новость

Продает уроки по актерскому мастерству: Чулпан Хаматова продолжает зарабатывать в России

Воробьев: программа модернизации сетей и котельных коснулась всего Подмосковья

Франция назовет в память о Сент-Экзюпери мыс острова Риу

Фестиваль DDX Fitness FEST в Коломенском установил ряд всероссийских рекордов





Новости сегодня

Новости от TheMoneytizer

Нашли место: устаревший софт стал причиной трети успешных кибератак

Треть успешных кибератак на компании происходит из-за устаревшего софта. Если в 2019 году эта цифра составляла 18%, то в 2023-м — уже 32%, рассказали «Известиям» эксперты. Метод кражи конфиденциальных данных с помощью лишь одной уязвимости использовали для более чем 2,7 тыс. организаций по всему миру. Число таких атак будет расти, полагают аналитики. Киберпреступность становится более организованной и профессиональной, а использование нейросетей значительно снижает порог вхождения в индустрию.

Один метод

На протяжении пяти лет эксплуатация уязвимостей (речь идет о некой бреши, через которую мошенник может проникнуть в компанию) входит в тройку наиболее популярных атак на организации, сообщается в исследовании Positive Technologies, с которым ознакомились «Известия». Зачастую такая незащищенность возникает из-за необновленного софта. Например, в 2022–2023 годах такой метод использовали для кражи конфиденциальных данных у более чем 2,7 тыс. компаний по всему миру.

По словам руководителя исследовательской группы Positive Technologies Федора Чунижекова, в последние три года эксплуатация уязвимостей пользуется повышенным вниманием злоумышленников. На этот вектор в среднем приходится треть всех успешных кибератак. Для сравнения: в 2019 году эта цифра составляла 18%, а в 2023‑м — 32%, добавил он.

Несвоевременное устранение уязвимостей может иметь серьезные последствия для организаций. Так, например, в мае 2023-го произошла массовая атака сайтов в доменных зонах .ru, .рф из-за бреши в «1С-Битрикс». В качестве второго примера приведена телекоммуникационная компания Xfinity, у нее были похищены данные аккаунтов 36 млн клиентов, отмечается в исследовании.

Для предотвращения кибератак необходимо принимать активные меры по защите отдельных сервисов и IT-инфраструктуры в целом: осуществлять регулярный анализ защищенности систем и приложений, а также отслеживать активность в дарквебе для выявления наиболее актуальных угроз, говорится в документе.

По информации «Лаборатории Касперского», самым распространенным методом начальной компрометации в 2023 году оставались уязвимости в публично доступных приложениях — почтовых и веб-серверах, серверах удаленного доступа, рассказал «Известиям» руководитель глобальной команды по реагированию на компьютерные инциденты компании Константин Сапронов. Треть из них были атакованы через уже известные бреши.

На втором месте — использование учетных данных пользователей (29%), на третьем — компрометация через подрядные организации (7%). Фишинговые рассылки не вошли в топ-3 — на их долю пришлось 5% случаев, подчеркнул эксперт. Он полагает, что количество атак на организации будет только расти.

Будущий рост

Несмотря на то, что уязвимости в софте программном обеспечении входят в список наиболее распространенных способов проникновения в инфраструктуру, большой вес сохраняют способы, не связанные с этим методом — фишинг — обман пользователей, кража первичных учетных данных, атаки на доверенные организации и цепочку поставщиков, рассказал генеральный директор платформы симуляции кибератакующих техник «Контролхак» (резидент «Сколково») Сергей Куприн.

— Чтобы защититься от подобных угроз, важно понимать схему действий атакующего и выстраивать защиту соответствующим образом. Для этого предназначен отечественный класс решений BAS, который позволяет повторять шаги поведения атакующего в инфраструктуре организации и повышать таким образом эффективность защиты, обнаруживая и блокируя такие действия, — пояснил эксперт.

По его словам, система BAS также становится дополнительным эшелоном снижения рисков.

В «Ростехе» рассказали, что атаки на инфраструктуру госкорпорации фиксируются постоянно, их интенсивность сохраняется на высоком уровне, но методы и технологии защиты там не раскрыли. «Известия» также направили запросы в крупные аэропорты, РЖД и другим компаниям.

Информационные ресурсы международного аэропорта Шереметьево постоянно подвергаются кибератакам. В сравнении с аналогичным периодом 2023 года, количество атак увеличилось на 60%, рассказали «Известиям» в пресс-службе авиаузла.


— Мы видим значительные улучшения в качестве и функциональности решений отечественных средств защиты. Современные российские системы демонстрируют высокую эффективность и соответствие мировым стандартам. При переходе на отечественные средства защиты информационная безопасность нашей организации только увеличилась, — отметили там.

Кроме того, в аэропорту заявили, что постоянно работают над улучшением защитных механизмов, включая регулярное обновление программного обеспечения, проведение аудитов информационной безопасности, оценку защищенности и, самое главное, обучение персонала. В условиях растущих угроз кибербезопасности это критически важно для поддержания надежности и безопасности информационных систем, добавили в авиаузле.

Количество методов атак за пять лет увеличилось, в лидеры выходят DDOS-атаки и фишинг, но злоумышленники используют именно атаки через бреши в ПО, так как они приводят к компрометации критически важных данных и систем, сказал «Известиям» руководитель киберхаба фонда «Сколково» Игорь Бирюков.

— Выявление уязвимостей — главная задача средств кибербезопасности. Именно через них злоумышленник проникает в систему при целенаправленной атаке. Это связано с простотой и низкой ее стоимостью. Потенциально даже школьник может скачать из интернета сканер, пройтись по ресурсам компаний и найти имеющиеся бреши, к которым в свободном доступе уже есть рабочие программные коды, — пояснил эксперт.

По его словам, многие компании не успевают своевременно обновлять свои системы и программное обеспечение. Именно это дает возможность злоумышленникам использовать уязвимости для проникновения в инфраструктуру.

— С одной стороны, количество успешных атак должно уменьшиться, так как производители софта постоянно совершенствуют решения. Для заказчиков этих решений одним из ключевых факторов выбора является скорость реакции на новые угрозы и способность «закрыть дыры», — сказал Игорь Бирюков.

С другой стороны, сложность и частота атак растут, так как злоумышленники не дремлют и придумывают новые вариации. Всё идет к тому, что киберпреступность становится более организованной и профессиональной. Плюс использование нейросетей значительно снижает порог вхождения в индустрию для «начинающих киберпреступников», добавил эксперт.

К сожалению, нельзя защититься на 100%, считает Игорь Бирюков. Ключевая задача — сделать атаку «невыгодной» для злоумышленников, то есть выстроить систему безопасности компании так, чтобы временные и материальные затраты преступников стали сильно выше, чем предполагаемая монетизация от успешной атаки.

 

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Акулова рассказала о жизни подаренного Путину северного олененка

Quto: ГАЗ выпустит полноприводный "Соболь NN" в пяти типах кузова

Совет молодых специалистов Градостроительного комплекса столицы организовал забег «Всегда вместе»

Николай Фоменко, Максим Лагашкин, Снежана Самохина на съемках сериала «Красная Поляна»

Музыкальные новости

"Рексофт" вошел в ТОП-20 крупнейших отечественных ИТ-компаний

Российские конструкторы на производстве НПО СтарЛайн

Музыка, добрая воля и счастливые дети: отчет о концерте в поддержку МКУ Центр «Созвездие»

Футболисты воронежского «Факела» крупно проиграли «Зениту» в Санкт-Петербурге

Новости России

Форум-фестиваль «Территория будущего. Москва 2030»: что посмотреть на основных площадках

Главу "Военторга" задержали по делу о хищениях при исполнении госконтрактов

Напавшую на контролера в московском автобусе иностранку отправили под стражу

Наземный переход от улицы Кольцевой в Лобне построят в 2024 году

Экология в России и мире

Эти яркие и стильные вещи украсят ваше лето

Zuhair Murad haute couture FW-2024/25 (осень-зима 2024)

«585*ЗОЛОТОЙ» выступила генеральным спонсором фестиваля Семья Music Fest

Традиционные чаепития и круизы в закат от Banyan Tree Vabbinfaru

Спорт в России и мире

Медведев и Андреева завершили выступление в миксте на Олимпиаде

Финалистка Уимблдона Паолини не смогла выйти в четвертьфинал Олимпиады-2024

Даниил Медведев сыграет в 1/8 финала Олимпиады-2024 в Париже

Медведев обыграл австрийца Офнера и вышел в третий круг Олимпиады-2024

Moscow.media

Беспилотные трамваи начнут ездить по Москве и Санкт-Петербургу

Филиал № 4 ОСФР по Москве и Московской области информирует: С 1 августа Соцфонд увеличит страховые пенсии россиян

Ладога... Лето...

Пьяный водитель погубил трёх человек: возбуждено дело











Топ новостей на этот час

Rss.plus






Семья Путюниных из Воскресенского округа стала одним из победителей Всероссийского конкурса «Семья года — 2024»

В Гидрометцентре спрогнозировали дождь и до +22 градусов в Москве 1 августа

Минфин планирует ужесточить контроль за ломбардами

Глава "Военторга" задержан по делу об армейских несессерах