Злоумышленники активно проникают в инфраструктуру заказчиков через подрядчиков

Организации подрядчиков, предоставляющих свои услуги огромному количеству предприятий, постоянно подвергаются киберинцидентам, сообщил Алексей Новиков (НКЦКИ) в рамках сессии «Обнаружение и реагирование», которая прошла на конференции SOC Tech.

Анализ показал, что один инцидент у подрядчика ведёт к появлению угроз нескольким заказчикам, а максимальное количество учёток заказчиков, обнаруженных в рамках инцидента, составило 57. При этом НКЦКИ обнаруживает инциденты, однако, заказчики отрицают деятельность или не оценивают серьёзность реагирования на APT-атаку.

«Очевидно, что нужно на стороне заказчика обращать внимание. Насколько они готовы к тому, что под видом учётки организации, которой они дали доступ в свою инфраструктуру, придёт кто-то другой», — сказал Новиков.

«Мы видим, что отношение к удалённому доступу в настоящее время совсем беспечное. Причём сплошь и рядом управление инфраструктурой сейчас осуществляется снаружи в рамках отношений с разными организациями. И здесь много экзотических примеров, когда такие организации имеют доступ к инфраструктуре госкорпораций и крупных компаний», — констатировал эксперт.

30 ноября, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

22.04.2026
«Тем, кто делает это платно, надо просто предусмотреть возможные риски»
22.04.2026
Банк России ввёл механизм дополнительной проверки на фрод
21.04.2026
ВТБ — о том, как собирать биометрию, не напрягая(сь)
21.04.2026
Банки грозят расторжением договоров с теми, кто слаб в кибербезе
21.04.2026
По пять сотен с ноутбука на поддержку радиоэлектронной промышленности!
21.04.2026
Forescout: Скрытым уязвимостям не ускользнуть от нейросетей
21.04.2026
Европол отключает электричество DDoS-фрилансерам
20.04.2026
Проза ИИ-отрасли: строители не успевают за инвесторами
20.04.2026
Цифровые гарантии для россиян обсудят в Госдуме
20.04.2026
Минцифры простимулирует импортозамещение новыми штрафами

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных