Правила пользования
Курс ЦБ на 19.06 USD 518.81 up 1.36
EUR 596.27 up -2.32
RUB 6.63 up 0.05
19 июня Четверг, 11:07
восход заход
05:04 21:50 01:58 12:30

«На семинаре «КиберДрайв» в Красноярске рассказали об уловках современных хакеров»

Дата: 30.09.20 в 09:51
Мобильная версия Шрифт

Специалисты российского центра мониторинга и реагирования на кибератаки Solar JSOC рассказали, что большинство организаций просто физически не могут среагировать на так называемые «уязвимости нулевого дня» — то есть бреши в программной защите, которую только что нашел злоумышленник, но о которой пока не знает даже поставщик ПО, допустивший эту уязвимость.

«Например, в одном из случаев злоумышленник использовал сервис фото-обменника, чтобы доставить вирус в инфраструктуру потенциальным жертвам. То есть, пользователи сервиса скачивали фотографию, часть кода которой была кодом вируса. После скачивания вирус докачивал остальные свои части в систему. Но поскольку сервис фото-обменника был легитимным, на него не реагировали ни антивирус, ни „песочница“ (система защиты, запускающая потенциально вредоносное ПО в виртуальной среде для проверки — примечание), ведь ничего подозрительного в самом сервисе не было. Но вирус загрузился и злоумышленник получил доступ к внутренней инфраструктуре», — рассказал Newslab Иван Шошев, сотрудник Solar JSOC.

Специалисты Solar JSOC считают что, для того, чтобы своевременно реагировать на подобные действия злоумышленников, необходимо заниматься мониторингом безопасности и инфраструктуры — только комплексный подход позволяет выявить сложные атаки.

«Если говорить тезисно, то сервисный подход, который мы используем, позволяет заказчику экономить на кибербезопасности, закрывать настоящие дыры в защите и реагировать на настоящие киберугрозы силами профессионалов. Понятно,что заказчики не всегда способны создавать свои собственные профессиональные команды по безопасности, но сервисный подход позволяет накопить собственный опыт и защищать большой командой большое количество различных заказчиков, распределенных как по отраслям, так и по региональному признаку», — рассказал Newslab Александр Баринов, директор проектов MSS «Ростелеком — Солар»

По оценкам «Ростелекома», совокупный ущерб российских организаций от кибератак в первой половине 2020 года составил около 1,8 трлн рублей. За 2019 год лидирующий российский центр мониторинга и реагирования на кибератаки Solar JSOC зафиксировал в Сибирском федеральном округе свыше 110 тысяч атак. Этот показатель ежегодно растет, и с массовым переходом компаний на удаленную работу в начале года ситуация только осложнилась. С марта по май 2020 года число DDoS-атак, направленных на то, чтобы сделать сайты организаций недоступными для пользователей, увеличилось в 5 раз по сравнению с аналогичным периодом прошлого года.

Источник: http://newslab.ru/news/994399
Просмотров: 130


Комментариев: 0
О компании О проекте Источники новостей Предложить ленту Реклама на сайте Реклама в газете Контакты Наши партнеры
Портал ivest.kz - база частных объявлений газеты «Информ Вест», справочник предприятий городов Казахстана и России, новости, недвижимость, электронные версии ряда изданий, сборник кулинарных рецептов. Все замечания и предложения принимаются на [email protected].
Использование данного веб-портала подразумевает ваше согласие с Правилами пользования.
© 2000-2025 «Информ Вест»
Top.Mail.Ru
×