На SOC-Форуме «Практика противодействия кибератакам и построение центров мониторинга ИБ», который проходит 7-8 декабря, состоялась сессия «Отрасль и новые реалии». В рамках этой сессии было сделано несколько докладов. Один из них представил Сергей Корелов, представитель НКЦКИ. Он рассказал о трендах и ключевых особенностях современных угроз информационной безопасности информационного пространства РФ.

Если говорить о динамике развития угроз безопасности информации, то видно, что фиксируется ежегодный рост компьютерных атак по всем направлениям. Произошла смена фокуса атак злоумышленников, например, телефонное мошенничество получило мощный толчок во время пандемии.

В настоящее время 4 отрасли больше других подвергаются атакам – это органы государственной власти, промышленность (включая ТЭК), финансовая отрасль, здравоохранение.

Сергей Корелов рассказал об основных техниках злоумышленников: «Если говорить об этапах компьютерных инцидентов, то каждый из них имеет свои особенности и способы борьбы с ними. Важно противостоять атакам на этапе проникновения. В случае успешных действий, злоумышленники могут вообще отказаться от атаки».

Эксперт представил вниманию аудитории основные векторы проникновения. Среди общих трендов он назвал фишинг и использование ВПО. По данным НКЦКИ, 60% – это эксплуатация уязвимостей на периметре, 27% – это фишинг. По информации Positive Technologies, 73% – это использование ВПО, 57% – фишинг, 30% – хакинг (проникновение).

Два общих ключевых тренда – это преодоление периметра и социальная инженерия, отметил Сергей Корелов. Наряду  этим он отметил несколько трендов последнего времени. Среди них атаки через подрядчиков; развитие теневого рынка продажи доступов; глубокое исследование систем ДБО, которое подразумевает выявление уязвимостей с мобильных приложениях, кражу данных клиентов и обход контроля списания платежей и маскировка под легитимную деятельность.

7 декабря, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

19.04.2024
Банкиры просят продлить сроки импортозамещения «инософта»
19.04.2024
Россияне смогут получить ЭП за пределами страны
19.04.2024
В России появится консорциум по кибербезопасности ИИ
18.04.2024
У нас есть GitHub дома. Вместо нацрепозитория готовое решение от вендора?
18.04.2024
Минэк создаст профильную комиссию по ИИ-расследованиям
18.04.2024
Видеоидентификация клиентов банков уже в этом году?
18.04.2024
Дано: смартфон. Форма: «Аквариус». Суть: «Лаборатория Касперского»
18.04.2024
Члены АБД утвердили отраслевой стандарт защиты данных
17.04.2024
ФСТЭК будет аттестовать не готовое ПО, а процесс его разработки
17.04.2024
Китайцы используют карты «Мир» для бизнес-платежей

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных