Чтобы атаковать, хакеру-энтузиасту потребуется полгода, профессионалу — одна-две недели

Генеральный директор Positive Technologies Денис Баранов рассказал, сколько нужно времени (от начала до конца) для атаки, которая может причинить компании сильный ущерб.

По словам эксперта, энтузиасту, который вообще ничего толком не знает в ИБ, но очень хочет причинить ущерб, потребуется полгода. Алгоритм действия в этом случае, как правило, следующий: энтузиаст находит компанию в Google, анализирует, кто является её подрядчиками, и прочую информацию. В течение полугода он вначале (месяц или полмесяца) будет готовиться: крипторы переписывать, эксплойты искать, периметры мягко сканировать. А затем в течение 4-5 месяцев «сидеть внутри организации».

«Скорее всего, он допустит ошибку где-нибудь в конце или середине этого процесса, просто ввиду отсутствия знаний бизнес-процессов», — отметил Баранов.

Когда начинают работать профессионалы, то срок, конечно, меняется, и подготовка к атаке не займёт больше одной-двух недель.

По мнению гендиректора Positive Technologies, никакого усложнения тактик и техник со временем не происходит, как считают некоторые его коллеги. «Атакуют теми же самыми "колхозными" способами, которые были актуальны 5-10 лет назад», — отмечает Баранов. И подчёркивает, что «суть проблемы безопасности лежит за пределами функций инфобеза в основном».

20 мая, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.09.2023
Искусственный интеллект в России на 90% — это бутафория
28.09.2023
«Понятно, что когда у тебя чужой код, в нём могут быть закладки»
28.09.2023
У платформы «Гостех» появится центр реагирования и мониторинга кибератак
28.09.2023
ИИ способен решить все проблемы и даже понять эмоции банковских клиентов
28.09.2023
Система бронирования и регистрации пассажиров Leonardo подверглась DDoS-атаке
27.09.2023
В правительстве разработали меры борьбы с нехваткой вычислительных мощностей для развития ИИ
27.09.2023
«Мы признаём, что работа в России несовместима со стратегией Binance»
27.09.2023
Кабмин подготовит новую Национальную стратегию в сфере инновационных технологий
27.09.2023
NCSC активно вовлекает компании в проведение учений по реагированию на ИБ-инциденты
27.09.2023
Искусственный интеллект: во благо и во вред

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных