На SOC-Форуме «Практика противодействия кибератакам и построение центров мониторинга ИБ», который проходит 7-8 декабря, состоялась сессия «Отрасль и новые реалии». В рамках этой сессии было сделано несколько докладов. Один из них представил Сергей Корелов, представитель НКЦКИ. Он рассказал о трендах и ключевых особенностях современных угроз информационной безопасности информационного пространства РФ.

Если говорить о динамике развития угроз безопасности информации, то видно, что фиксируется ежегодный рост компьютерных атак по всем направлениям. Произошла смена фокуса атак злоумышленников, например, телефонное мошенничество получило мощный толчок во время пандемии.

В настоящее время 4 отрасли больше других подвергаются атакам – это органы государственной власти, промышленность (включая ТЭК), финансовая отрасль, здравоохранение.

Сергей Корелов рассказал об основных техниках злоумышленников: «Если говорить об этапах компьютерных инцидентов, то каждый из них имеет свои особенности и способы борьбы с ними. Важно противостоять атакам на этапе проникновения. В случае успешных действий, злоумышленники могут вообще отказаться от атаки».

Эксперт представил вниманию аудитории основные векторы проникновения. Среди общих трендов он назвал фишинг и использование ВПО. По данным НКЦКИ, 60% – это эксплуатация уязвимостей на периметре, 27% – это фишинг. По информации Positive Technologies, 73% – это использование ВПО, 57% – фишинг, 30% – хакинг (проникновение).

Два общих ключевых тренда – это преодоление периметра и социальная инженерия, отметил Сергей Корелов. Наряду  этим он отметил несколько трендов последнего времени. Среди них атаки через подрядчиков; развитие теневого рынка продажи доступов; глубокое исследование систем ДБО, которое подразумевает выявление уязвимостей с мобильных приложениях, кражу данных клиентов и обход контроля списания платежей и маскировка под легитимную деятельность.

7 декабря, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

07.11.2025
Max возьмёт на себя часть нагрузки МФЦ
07.11.2025
Для отечественных «симок» введут персональный «период охлаждения»
07.11.2025
Google прогнозирует рост числа киберфизических атак в Европе
07.11.2025
Идентификация — главный источник риска для облачных сервисов?
07.11.2025
Как отправить нейросеть на пенсию, не разозлив её — рецепт Anthropic
06.11.2025
Ещё немного, и чат-бот? VK неохотно раскрывает подробности своего ИИ
06.11.2025
CISA и NSA озаботились защитой серверов Exchange
06.11.2025
Бот Банка России поможет разобраться с деталями договора
06.11.2025
Шадаев: Новая каспийская ВОЛС ускорит цифровизацию всех стран региона
06.11.2025
ARinteg укрепляет свои позиции на рынке промышленной безопасности России

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных