Чтобы атаковать, хакеру-энтузиасту потребуется полгода, профессионалу — одна-две недели

Генеральный директор Positive Technologies Денис Баранов рассказал, сколько нужно времени (от начала до конца) для атаки, которая может причинить компании сильный ущерб.

По словам эксперта, энтузиасту, который вообще ничего толком не знает в ИБ, но очень хочет причинить ущерб, потребуется полгода. Алгоритм действия в этом случае, как правило, следующий: энтузиаст находит компанию в Google, анализирует, кто является её подрядчиками, и прочую информацию. В течение полугода он вначале (месяц или полмесяца) будет готовиться: крипторы переписывать, эксплойты искать, периметры мягко сканировать. А затем в течение 4-5 месяцев «сидеть внутри организации».

«Скорее всего, он допустит ошибку где-нибудь в конце или середине этого процесса, просто ввиду отсутствия знаний бизнес-процессов», — отметил Баранов.

Когда начинают работать профессионалы, то срок, конечно, меняется, и подготовка к атаке не займёт больше одной-двух недель.

По мнению гендиректора Positive Technologies, никакого усложнения тактик и техник со временем не происходит, как считают некоторые его коллеги. «Атакуют теми же самыми "колхозными" способами, которые были актуальны 5-10 лет назад», — отмечает Баранов. И подчёркивает, что «суть проблемы безопасности лежит за пределами функций инфобеза в основном».

20 мая, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01.07.2026
«Законодательная инициатива» от Anonymous: BorderAge вместо указания возраста
01.07.2026
Зачем ещё нужна база IMEI в России
01.07.2026
«Эта работа не доказывает, что ИИ повсеместно создаёт рабочие места»
01.07.2026
Анонсирована флагманская LLM Sol с ограниченным доступом
01.07.2026
В Австралии ужесточают запрет на соцсети для подростков
30.06.2026
Cobalt выявила падение доверия к ИИ-сканированию уязвимостей
30.06.2026
Силовики видят использование ИИ отягчающим обстоятельством
30.06.2026
BI.ZONE Threat Intelligence: Мотивация атакующих изменилась
30.06.2026
Cloudflare готова нанимать инженеров, дружащих с ботами
30.06.2026
«Значительная часть заражений по‑прежнему связана с действиями самих пользователей»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных