Чтобы атаковать, хакеру-энтузиасту потребуется полгода, профессионалу — одна-две недели

Генеральный директор Positive Technologies Денис Баранов рассказал, сколько нужно времени (от начала до конца) для атаки, которая может причинить компании сильный ущерб.

По словам эксперта, энтузиасту, который вообще ничего толком не знает в ИБ, но очень хочет причинить ущерб, потребуется полгода. Алгоритм действия в этом случае, как правило, следующий: энтузиаст находит компанию в Google, анализирует, кто является её подрядчиками, и прочую информацию. В течение полугода он вначале (месяц или полмесяца) будет готовиться: крипторы переписывать, эксплойты искать, периметры мягко сканировать. А затем в течение 4-5 месяцев «сидеть внутри организации».

«Скорее всего, он допустит ошибку где-нибудь в конце или середине этого процесса, просто ввиду отсутствия знаний бизнес-процессов», — отметил Баранов.

Когда начинают работать профессионалы, то срок, конечно, меняется, и подготовка к атаке не займёт больше одной-двух недель.

По мнению гендиректора Positive Technologies, никакого усложнения тактик и техник со временем не происходит, как считают некоторые его коллеги. «Атакуют теми же самыми "колхозными" способами, которые были актуальны 5-10 лет назад», — отмечает Баранов. И подчёркивает, что «суть проблемы безопасности лежит за пределами функций инфобеза в основном».

20 мая, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

13.05.2026
Операторы связи рапортуют об успехах в антифроде
13.05.2026
ИИ активно участвует в рекрутинге — со всеми «за» и «против»
13.05.2026
PT: Число новых вредоносов выросло на 38%
12.05.2026
«Большинство компаний находится в зоне иллюзорной безопасности»
12.05.2026
Cisco: Файлы ИИ-моделей перестали быть статическими активами
12.05.2026
CISA обозначило пределы изоляции для критической инфраструктуры
12.05.2026
Российские абоненты будут получать коды в «Максе»
12.05.2026
«Мамонт» не вымер — он ищет жертв постарше
12.05.2026
NGENIX расширил зарубежное присутствие с запуском нового узла в Казахстане
11.05.2026
«Не стоит использовать комбинацию, которую предложила нейросеть»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных