На SOC-Форуме «Практика противодействия кибератакам и построение центров мониторинга ИБ», который проходит 7-8 декабря, состоялась сессия «Отрасль и новые реалии». В рамках этой сессии было сделано несколько докладов. Один из них представил Сергей Корелов, представитель НКЦКИ. Он рассказал о трендах и ключевых особенностях современных угроз информационной безопасности информационного пространства РФ.

Если говорить о динамике развития угроз безопасности информации, то видно, что фиксируется ежегодный рост компьютерных атак по всем направлениям. Произошла смена фокуса атак злоумышленников, например, телефонное мошенничество получило мощный толчок во время пандемии.

В настоящее время 4 отрасли больше других подвергаются атакам – это органы государственной власти, промышленность (включая ТЭК), финансовая отрасль, здравоохранение.

Сергей Корелов рассказал об основных техниках злоумышленников: «Если говорить об этапах компьютерных инцидентов, то каждый из них имеет свои особенности и способы борьбы с ними. Важно противостоять атакам на этапе проникновения. В случае успешных действий, злоумышленники могут вообще отказаться от атаки».

Эксперт представил вниманию аудитории основные векторы проникновения. Среди общих трендов он назвал фишинг и использование ВПО. По данным НКЦКИ, 60% – это эксплуатация уязвимостей на периметре, 27% – это фишинг. По информации Positive Technologies, 73% – это использование ВПО, 57% – фишинг, 30% – хакинг (проникновение).

Два общих ключевых тренда – это преодоление периметра и социальная инженерия, отметил Сергей Корелов. Наряду  этим он отметил несколько трендов последнего времени. Среди них атаки через подрядчиков; развитие теневого рынка продажи доступов; глубокое исследование систем ДБО, которое подразумевает выявление уязвимостей с мобильных приложениях, кражу данных клиентов и обход контроля списания платежей и маскировка под легитимную деятельность.

7 декабря, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

18.06.2026
Solar AURA: Всегда скептически относитесь к щедрым предложениям и акциям
18.06.2026
ЦБ РФ рекомендует банкирам разработать свою ИБ-политику для работы с ИИ
17.06.2026
CISA предписывает устанавливать патчи, исходя из степени риска
17.06.2026
Darktrace: В защите профессионального спорта «важен каждый момент»
17.06.2026
РСХБ: Биометрические технологии становятся основой для предоставления услуг
17.06.2026
«Никакое количество государственного регулирования не исправит это»
17.06.2026
Anthropic отрицает существование «универсального джейлбрейка» для Fable 5
17.06.2026
Платформа «Гостех» станет «технологической» осенью 2027 года
16.06.2026
Абоненты «Билайна» получили доступ к Spotify и Netflix через «белый VPN»
16.06.2026
Россияне заблокировали почти 2 млн «симок» через «Госуслуги»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных