Злоумышленники активно проникают в инфраструктуру заказчиков через подрядчиков

Организации подрядчиков, предоставляющих свои услуги огромному количеству предприятий, постоянно подвергаются киберинцидентам, сообщил Алексей Новиков (НКЦКИ) в рамках сессии «Обнаружение и реагирование», которая прошла на конференции SOC Tech.

Анализ показал, что один инцидент у подрядчика ведёт к появлению угроз нескольким заказчикам, а максимальное количество учёток заказчиков, обнаруженных в рамках инцидента, составило 57. При этом НКЦКИ обнаруживает инциденты, однако, заказчики отрицают деятельность или не оценивают серьёзность реагирования на APT-атаку.

«Очевидно, что нужно на стороне заказчика обращать внимание. Насколько они готовы к тому, что под видом учётки организации, которой они дали доступ в свою инфраструктуру, придёт кто-то другой», — сказал Новиков.

«Мы видим, что отношение к удалённому доступу в настоящее время совсем беспечное. Причём сплошь и рядом управление инфраструктурой сейчас осуществляется снаружи в рамках отношений с разными организациями. И здесь много экзотических примеров, когда такие организации имеют доступ к инфраструктуре госкорпораций и крупных компаний», — констатировал эксперт.

30 ноября, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

09.07.2025
Депутаты не одобрили деятельность «белых шляп»
09.07.2025
Командная игра в семь раз сократила объём NFC-хищений в России
08.07.2025
ГКРЧ выделила «дорогу» к сетям 5G
08.07.2025
CorpSoft24: При использовании «облаков» операторам удаётся кратно сократить затраты на кибербезопасность
08.07.2025
Тайвань призвал граждан проявлять бдительность в отношении китайского ПО
08.07.2025
Минцифры запустило третью багбаунти («Багбаунти навсегда»)
08.07.2025
У федерального казначейства появился свой R&D-центр в области ИИ
08.07.2025
Французские безопасники увидели в хакерской многоходовке след Китая
07.07.2025
«Это проще, чем самолётами пытаться вывозить конкретные кадры»
07.07.2025
Отец Twitter показал «бету» нового офлайн-мессенджера

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных