Тренды ИБ: взломанные лифты, опасные уроки и особенности импортозамещения

Регулярный анализ актуальных киберугроз и собственные исследования — вот ключ к пониманию реального положения дел в сфере ИБ. «Солар» расскажет про самые последние тренды и угрозы. #солар_анализирует

Тренды ИБ: взломанные лифты, опасные уроки и особенности импортозамещения

Немного статистики

Начнем с общей оценки ситуации от экспертов нашего центра противодействия кибератакам Solar JSOC. Согласно их отчету за первое полугодие, уровень ущерба, который хакеры могут нанести организации значительно возрос: доля высококритичных инцидентов выросла с 2% до 7% год к году.

Чаще всего эти инциденты были связаны с несанкционированным доступом к информации, на втором месте — вредоносное ПО.

Эксперты подчеркивают, что атаки становятся продуманнее — злоумышленники усложняют свои техники и тактики, а также используют киберразведку, чтобы учитывать особенности инфраструктуры организации.

Рынку нужны не только технологии, но и общеотраслевые стандарты взаимодействия

В рамках импортозамещения сейчас особое внимание уделяется именно развитию технологий, однако есть и другой важный аспект, который участники рынка учитывают при выборе вендора — коммуникация с партнёрами. Установленные стандарты взаимодействия помогают сделать её более эффективной.

«Солар» вместе с Axoft опросили порядка 100 наших партнеров – руководителей компаний, сотрудников отделов продаж и технических специалистов, чтобы узнать, как меняются потребности рынка и что важно при выборе вендора. Подробные результаты исследования тут, а здесь поделимся главными инсайтами.

>77%

интеграторов и реселлеров скорректировали портфель в сторону российских решений — отечественные ИТ-вендоры становятся популярнее. Рынок быстро развивается и регулярно формирует новые запросы.

60%

интеграторов считает, что рынку не хватает общеотраслевых стандартов и политик взаимодействия. Они были удовлетворены взаимодействием с ушедшими с рынка зарубежными поставщиками больше, чем с отечественными коллегами (80,6% против 74,6%).

82%

разработчиков, с другой стороны, заявили, что удовлетворены сотрудничеством с российскими вендорами. Это значительно больше тех, кто остался довольными взаимодействием с иностранными компаниями (64%).

40%

респондентов отметили, что качественные изменения необходимы в вопросах партнёрского маркетинга.

Из этого можно сделать вывод, что российские технологии по качеству не уступают зарубежным, однако важно обратить внимание на практики взаимодействия с интеграторами и реселлерами — она требует улучшения.

Хакеры крадут данные российских компаний под предлогом проведения «уроков ИБ»

Эксперты центра внешних цифровых угроз Solar Aura выявили новую схему — фейковую электронную рассылку, с помощью которой злоумышленники похищают конфиденциальные данные компаний.

От имени российских ведомств мошенники рассылают фейковые письма на официальных бланках о проведении «уроков информационной безопасности» для сотрудников компании. От руководителя требуется предупредить подчинённых о предстоящей беседе. После этого работникам поступают звонки: злоумышленники, притворяясь ИБ‑специалистами, склоняют сотрудников к передаче конфиденциальной информации компании. В дальнейшем они используют её для атаки или продадут на чёрном рынке.

Для защиты от подобных киберугроз рекомендуем соблюдать простые правила:

  1. Не диктуйте одноразовые коды или пароли по телефону и не пересылайте их кому-либо.
  2. Не предоставляйте личные данные на подозрительных и неофициальных веб-сайтах, а также в разговоре с незнакомыми людьми.
  3. Если вы получили письмо от органов госвласти без электронной подписи, обратитесь в подразделение делопроизводства этой организации для проверки достоверности сведений.
  4. Используйте антивирусное ПО для дополнительной защиты от вредоносных программ и фишинговых атак.

Опасный подъём: хакеры атакуют российские организации через взломанные лифты

Если раньше преступность в лифтах ограничивалась безобидными хулиганами, пишущими неприличные лозунги на стенах, то сейчас появилась целая группировка, способная нанести компании реальный вред через, казалось бы, безопасную систему. Эксперты центра исследования киберугроз Solar 4RAYS выявили несколько хакерских атак с похожим почерком: злоумышленники атаковали компании с помощью взлома систем управления лифтами.

Lifting Zmiy — так мы назвали группу хакеров — проникали в систему через подбор паролей, а затем размещали вредоносное ПО на взломанном оборудовании, входящем в состав SCADA-систем — их используют в том числе для управления лифтами.

Всего эксперты обнаружили более десятка заражённых устройств, что говорит о достаточно высокой активности хакерской группировки.

44
1 комментарий

чем более развит ИИ тем больше киберугроз, это все естественно

Ответить