На SOC-Форуме «Практика противодействия кибератакам и построение центров мониторинга ИБ», который проходит 7-8 декабря, состоялась сессия «Отрасль и новые реалии». В рамках этой сессии было сделано несколько докладов. Один из них представил Сергей Корелов, представитель НКЦКИ. Он рассказал о трендах и ключевых особенностях современных угроз информационной безопасности информационного пространства РФ.

Если говорить о динамике развития угроз безопасности информации, то видно, что фиксируется ежегодный рост компьютерных атак по всем направлениям. Произошла смена фокуса атак злоумышленников, например, телефонное мошенничество получило мощный толчок во время пандемии.

В настоящее время 4 отрасли больше других подвергаются атакам – это органы государственной власти, промышленность (включая ТЭК), финансовая отрасль, здравоохранение.

Сергей Корелов рассказал об основных техниках злоумышленников: «Если говорить об этапах компьютерных инцидентов, то каждый из них имеет свои особенности и способы борьбы с ними. Важно противостоять атакам на этапе проникновения. В случае успешных действий, злоумышленники могут вообще отказаться от атаки».

Эксперт представил вниманию аудитории основные векторы проникновения. Среди общих трендов он назвал фишинг и использование ВПО. По данным НКЦКИ, 60% – это эксплуатация уязвимостей на периметре, 27% – это фишинг. По информации Positive Technologies, 73% – это использование ВПО, 57% – фишинг, 30% – хакинг (проникновение).

Два общих ключевых тренда – это преодоление периметра и социальная инженерия, отметил Сергей Корелов. Наряду  этим он отметил несколько трендов последнего времени. Среди них атаки через подрядчиков; развитие теневого рынка продажи доступов; глубокое исследование систем ДБО, которое подразумевает выявление уязвимостей с мобильных приложениях, кражу данных клиентов и обход контроля списания платежей и маскировка под легитимную деятельность.

7 декабря, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

20.04.2026
Проза ИИ-отрасли: строители не успевают за инвесторами
20.04.2026
Цифровые гарантии для россиян обсудят в Госдуме
20.04.2026
Минцифры простимулирует импортозамещение новыми штрафами
20.04.2026
Регистрация смартфонов в базе IMEI — обязательно и платно
20.04.2026
Николай Гончаров (Security Vision): «Главный фактор — способность быстро связать разрозненные сигналы, понять контекст атаки и принять решение по реагированию»
17.04.2026
Настоящий тест на киберграмотность — ценой пароля
17.04.2026
Банкиры не могут подключиться к СМЭВ
17.04.2026
Верификатор возраста взломали ещё до релиза
17.04.2026
VPN-бинго продолжается: из статуса посредника — в статус контролёра
17.04.2026
«Хищник» — чужой. Но только до iOS 17

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных