В Курганинском районе Краснодарского края поселились молодые лани - ФОТО, ВИДЕО
19 октября, 17:53
Ароматная форель с овощами на пару: готовить всего 20 минут – источник осенних витаминов
19 октября, 17:40
Глава Краснодара посетил собрание Союза российских городов в Москве - ФОТО
19 октября, 17:07
Чем опасно аквапланирование при движении автомобиля: защита в сильный дождь
19 октября, 17:00
21 октября в центре Краснодара временно ограничат движение транспорта
19 октября, 16:25
В Краснодаре открылась выставка трофейной техники из зоны СВО - ФОТО
19 октября, 15:40
Такие цифры в квитаках указывают на полную неисправность счетчиков - полный перерасчет
19 октября, 15:00
"Кубок отца" нашел своих хозяев в Краснодаре
19 октября, 14:34
На Кубани школьник выпал из окна авто и скончался – ВИДЕО
19 октября, 13:51
В промпарке "Достояние" Кавказского района запустят новое производство — Кондратьев
19 октября, 13:07
Все пенсионеры получат по 10.000 рублей только один раз – точные даты
19 октября, 13:00
Краснодарский край в ТОП-5 по развитию инфраструктуры
19 октября, 12:47
Кубань нацелилась на инвестиции из Ближнего Востока и Азии
19 октября, 12:33
В Краснодаре землю научного центра изъяли под Восточный подъезд
19 октября, 12:32
Насыпаю 2 ложки в ведро: полы в доме сияют весь месяц – есть в каждой косметичке
19 октября, 12:00
В промпарке "Достояние" Кавказского района запустят новое производство — Кондратьев 19 октября, 13:07
Краснодарский край в ТОП-5 по развитию инфраструктуры 19 октября, 12:47
Кубань нацелилась на инвестиции из Ближнего Востока и Азии 19 октября, 12:33
ГК ТОЧНО вышла в лидеры по объемам строительства на Черноморском побережье России 18 октября, 15:55
"Лучше, краше, уютнее": какое будущее ждет столицу Кубани 18 октября, 12:00
Российский банк показал, как будут выглядеть новые операции в цифровых рублях 16 октября, 12:25
Озвучены сроки начала эры открытого банкинга 16 октября, 11:25
Кубань представит индустриальный потенциал на Международном форуме-выставке 16 октября, 09:00
"Литературный мост между Россией и Вьетнамом открыт! Впереди – много совместной работы" 16 октября, 07:40
"Где народы России и Вьетнама, там дружба": новый "мост" связал Дальний Восток и Хошимин 16 октября, 04:40
"Двигатель" экономики: на Кубани применят разработки ученых 15 октября, 10:00
О развитии предгорной зоны заговорили на Кубани 15 октября, 08:27
"Все вьетнамцы любят Россию. И особенно - русскую литературу" 15 октября, 07:25
На Кубани более 300 предприятий присоединились к нацпроекту "Производительность труда" 14 октября, 21:25
На Кубани озвучили туристический потенциал и количество отдыхающих 14 октября, 20:39

Кибератаки на фоне СВО затухают, но бизнесу не стоит расслабляться - эксперт

Дарья Кошкина рассказала, что нужно компаниям для сохранения личных данных пользователей
31 мая 2023, 18:25 Бизнес
Дарья Кошкина, Руководитель направления группы развития бизнес-услуг и сервисов SOC "Ростелеком-Солар" ПАО "Ростелеком"
Дарья Кошкина, Руководитель направления группы развития бизнес-услуг и сервисов SOC "Ростелеком-Солар"
Фото: ПАО "Ростелеком"

За последние годы российская ИТ-инфраструктура стала ключевой целью для хакеров из разных стран мира, уровень киберугроз увеличился в разы.  Только за 2022 год центр мониторинга и реагирования на киберугрозы Solar JSOC "Ростелекома" выявил и отразил 911 тыс. внешних атак на информационные ресурсы организаций. В поле зрения хакеров попадает финансовый сектор, госучреждения, СМИ, ритейл. Оптимальное решение для бизнеса в данной ситуации — довериться квалифицированному подрядчику, который защитит компанию от утечки данных. Руководитель направления группы развития бизнес-услуг и сервисов SOC "Ростелеком-Солар" Дарья Кошкина в рамках медиаклуба "ВСети" (18+) рассказала журналистам о кибератаках и возможности спасти бизнес.

"ХАКЕРСКИЙ" ГОД

Минувший 2022-й год стал переломным для России во всех сферах. Не обошлось без встрясок и в цифровой области, когда российские организации подверглись мощным кибератакам — их число в сравнении с 2021-м годом выросло стразу в три раза. Колоссальный ущерб понесли не только структуры госсектора, но и частные компании Одна из хакерских групп в 2022 –м даже назвала размер выкупа за возврат доступа к данным — один миллиард рублей. 

— Российский бизнес в 2022-м не атаковал только ленивый, повсеместно распространялась информация о взломах и всевозможных утечках. Незащищенный сегмент даже паниковал. С началом спецоперации атак стало больше, но сейчас кибератаки затухают, однако бизнесу не стоит расслабляться — сказала Дарья Кошкина.

Дарья Кошкина, Руководитель направления группы развития бизнес-услуг и сервисов SOC "Ростелеком-Солар"

Дарья Кошкина, Руководитель направления группы развития бизнес-услуг и сервисов SOC "Ростелеком-Солар". Фото: ПАО "Ростелеком"

По информации экспертов "Ростелекома", в рейтинге угроз кибербезопасности на первое место выходят веб-атаки, они направлены на взлом ИТ-инфраструктуры, чтобы получить нужные данные. Вредоносные программы — основной инструмент киберпреступников. Многочисленные кибератака вынудили компании пересмотреть свои взгляды на безопасность ИТ-инфраструктуры. Где-то они укрепили защиту данных, но где-то угрозу недооценили.

"ЧЕЛОВЕЧЕСКИЙ" ФАКТОР НИКТО НЕ ОТМЕНЯЛ

Сегодня хакеров не представляет особой сложности проникнуть  в инфраструктуру незащищенной компании. Эксперты констатируют — в 54% кейсов использовались уязвимости в сервисах, доступных из интернета. Один из ярких примеров — это ProxyLogon (16+). Почтовый сервис довольно распространён, однако некоторые компании не спешат исправлять недостаток. Этим и пользуются злоумышленники, получая доступ не только к переписке сотрудников, но и ИТ-инфраструктуру. Попав в нее, они начинают атаку уже в локальной сети. 

Зачастую кибератаки происходят через подрядчиков.  Конечно, крупные компании усилили киберзащиту, оградив от вредоносных программ почту, но хакеры пошли дальше и нашли точки входа в подрядных организациях. Они, как правило, хуже защищены, и через них можно попасть в инфраструктуру компании, на которую нацелились хакеры.

Центр управления компании

Центр управления компании. Фото: ПАО "Ростелеком"

Эксперты "Ростелеком-Солар" проводят расследования, выясняя "замысел" киберпреступников. Как правило, они преследуют 3 основных цели: шифрование данных для получения выкупа, кибершпионаж и хактивизм. А одним из ключевых факторов "слива информации" в общий доступ является тот самый "человеческий фактор".

Как отметила Дарья Кошкина, зачастую пользователи Интернета забывают об элементарных правилах кибергигиены.

— Простые правила позволят сохранить личные и рабочие данные. Имеются в виду сложные пароли, их своевременная смена. Важно также личные данные хранить отдельно от рабочей информации, устанавливать и обновлять антивирус. Кроме того, старайтесь не подключаться  к общим сетям Wi-Fi и внимательно переходите по подозрительным ссылкам —  добавила эксперт.

оборудование

оборудование. Фото: ПАО "Ростелеком"

Она привела еще один пример, как в 2022 году хакеры пытались проникнуть в справочно — правовую систему, используя данные пользователей, которые в ней зарегистрировались. Они внедрили вредоносный код, но саму систему взломать не удалось, а вот данные некоторых клиентов хакеры заполучили. 

— Почему так происходит? Ответ прост  —  не все подрядчики обладают необходимым уровнем защищенности, и через них хакеры проникают в конкретные предприятия и организации — сказала Дарья Кошкина.  

КАК НЕ СТАТЬ ЖЕРТВОЙ ХАКЕРОВ

Киберугрозы постоянно обновляются и развиваются. Только в январе— апреле 2023 года, по данным "Ростелеком— Солар", утечки данных произошли в финансовой отрасли (29%), строительстве (13%) и других сферах. Их львиная доля — 76% — это базы данных: адреса электронных почт и телефонных номеров. Возросло и количество  фишинговых атак, хакеры используют высокий уровень автоматизации, защиту от обнаружения. Они реже пользуются интернет-эквайрингом на фишинговых сайтах, смещая акцент с разового списания платежа в сторону получения доступа к личному кабинету в системе онлайн-банкинга.

Эксперты отмечают, что не каждая организация в состоянии справиться с разноплановыми угрозами, ведь для этого нужно иметь доступ к разным информационным источником, обладать экспертизой в данном направлении. Поэтому одно из правильных решений, как отмечала Дарья Кошкина — найти опытного подрядчика, где разработан сервис шифрования каналов связи, например, защита от внутренних утечек, есть другие предложения для ключевых сегментов российской экономики.

205228
25
78