На SOC-Форуме «Практика противодействия кибератакам и построение центров мониторинга ИБ», который проходит 7-8 декабря, состоялась сессия «Отрасль и новые реалии». В рамках этой сессии было сделано несколько докладов. Один из них представил Сергей Корелов, представитель НКЦКИ. Он рассказал о трендах и ключевых особенностях современных угроз информационной безопасности информационного пространства РФ.

Если говорить о динамике развития угроз безопасности информации, то видно, что фиксируется ежегодный рост компьютерных атак по всем направлениям. Произошла смена фокуса атак злоумышленников, например, телефонное мошенничество получило мощный толчок во время пандемии.

В настоящее время 4 отрасли больше других подвергаются атакам – это органы государственной власти, промышленность (включая ТЭК), финансовая отрасль, здравоохранение.

Сергей Корелов рассказал об основных техниках злоумышленников: «Если говорить об этапах компьютерных инцидентов, то каждый из них имеет свои особенности и способы борьбы с ними. Важно противостоять атакам на этапе проникновения. В случае успешных действий, злоумышленники могут вообще отказаться от атаки».

Эксперт представил вниманию аудитории основные векторы проникновения. Среди общих трендов он назвал фишинг и использование ВПО. По данным НКЦКИ, 60% – это эксплуатация уязвимостей на периметре, 27% – это фишинг. По информации Positive Technologies, 73% – это использование ВПО, 57% – фишинг, 30% – хакинг (проникновение).

Два общих ключевых тренда – это преодоление периметра и социальная инженерия, отметил Сергей Корелов. Наряду  этим он отметил несколько трендов последнего времени. Среди них атаки через подрядчиков; развитие теневого рынка продажи доступов; глубокое исследование систем ДБО, которое подразумевает выявление уязвимостей с мобильных приложениях, кражу данных клиентов и обход контроля списания платежей и маскировка под легитимную деятельность.

7 декабря, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

11.07.2025
Скамеры раздают «советские» дивиденды
11.07.2025
Роскачество исследует механизм финансовых манипуляций в видеоиграх
11.07.2025
Владельцам дата-центров официально запретят майнить?
11.07.2025
Банкирам дадут всего три часа на информирование о киберинциденте
11.07.2025
RED Security SOC: Ландшафт атак становится всё более изощрённым
10.07.2025
От айтишников всё чаще требуют развитых soft skills
10.07.2025
Хакер попытался украсть личность госсекретаря США с помощью ИИ
10.07.2025
Финрегулятор хочет раскрыть имена собственников банков
10.07.2025
«Большая часть компаний начинает инвестировать в ИБ только в ответ на требования извне»
10.07.2025
Telegram эволюционирует, скамеры — тоже

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных