Тренд сменился: злоумышленники аккумулируют информацию для последующего использования

В прошлом году киберпреступники активно ломали российские системы сразу же, как только получали к ним доступ. В этом году они собирают информацию для того, чтобы использовать в дальнейшем, рассказал Алексей Новиков (НКЦКИ) на конференции SOC Tech. По его словам, в 2023-м основными целями атак стали государственные структуры и объекты КИИ.

«С той стороны работает хорошо координируемое и оснащаемое сообщество. В отличие от прошлого года, собранная информация сохраняется, а не выставляется для общего доступа. Особенностью новой реальности стало сохранение информации с целью последующего использования», — заявил эксперт.

Если раньше злоумышленников интересовала коммерческая тайна, то сейчас в сеть выгружается всё подряд, начиная от пользовательских данных в клиентских системах учёта до конфигурации сайтов, конфигурации архитектуры сетей, которые используются для подключения средств защиты.

«Технологической информации собирается тоже очень много — она выкладывается, но не монетизируется. Это информация, которая специально собирается для того, чтобы использоваться в дальнейших атаках на следующий ресурс», — объяснил Новиков.

На той стороне работает конвейер, который обрабатывает всё российское информационное пространство. Собирать то, что интересует, и беречь эту информацию, не используя сразу — это очевидный тренд 2023 года, резюмировал спикер.

30 ноября, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

26.08.2026
Телеком готовится принимать цифровые рубли
26.08.2026
Wildberries представила собственный мессенджер
26.08.2026
Банкиры просят допустить брокеров до «белого списка»
26.08.2026
SafeTech CA как платформа управления цифровыми сертификатами
26.08.2026
О запрете на использование смартфонов в школах
26.08.2026
По цифровому рублю даже в небо
25.08.2026
NCSC выступил за сохранение человеческого надзора за LLM
25.08.2026
«Солар» сформировала техпортфель для защиты ПО от ИИ-рисков
25.08.2026
Пополнить цифровой кошелёк наличными напрямую не получится
25.08.2026
Авторизация с доставкой лично в руки (скамерам)

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных