Хакерам не хватает знаний в области операционной безопасности

На недавно прошедшей в Лас-Вегасе конференции по кибербезопасности DEF CON 2022 выступил ИБ-эксперт Томер Бар, ветеран отрасли. Он рассказал о «множество невероятных критических ошибок», которые допускают члены APT-группировок.

На протяжении долгого времени эти ошибки позволяли Бару подключаться к внутренним каналам связи хакеров, наблюдать за их чатами, перепиской по электронной почте, а также банковскими счетами и криптокошельками. Так безопасник смог определить используемые киберпреступниками тактики и техники. И даже сумел остановить несколько вредоносных кампаний.

«Хакеры могут быть крайне опытными в разработке вредоносных программ и проведении сложных атак, но при этом им может не хватать знаний в области операционной безопасности», — отметил исследователь.

Он добавил, что ибэшники должны учиться на ошибках злоумышленников, ведь это поможет выявить сроки и масштабы атак, обеспечить оценку ущерба и устранить последствия.

18 августа, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

15.05.2026
Банк России не будет наказывать МФК. Пока
15.05.2026
Криптотрейдеры получат готовую базу ещё до официального старта?
15.05.2026
MFASOFT и Ideco подтвердили совместимость Secure Authentication Server с NGFW Novum
15.05.2026
Semperis: Слишком много ИИ-агентов и слишком много разрешений
14.05.2026
Россияне стали позволять себе больше (кредитов)
14.05.2026
Корейские «чиподелы» требуют свой кусок ИИ-пирога
14.05.2026
Минцифры изменит сроки импортозамещения софта на ЗО КИИ?
14.05.2026
ЕЦБ призвал европейский финсектор готовиться к новому классу угроз
14.05.2026
ЛК: Многие воспринимают QR-код как нейтральный технический инструмент
13.05.2026
Операторы связи рапортуют об успехах в антифроде

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных