Злоумышленники активно проникают в инфраструктуру заказчиков через подрядчиков

Организации подрядчиков, предоставляющих свои услуги огромному количеству предприятий, постоянно подвергаются киберинцидентам, сообщил Алексей Новиков (НКЦКИ) в рамках сессии «Обнаружение и реагирование», которая прошла на конференции SOC Tech.

Анализ показал, что один инцидент у подрядчика ведёт к появлению угроз нескольким заказчикам, а максимальное количество учёток заказчиков, обнаруженных в рамках инцидента, составило 57. При этом НКЦКИ обнаруживает инциденты, однако, заказчики отрицают деятельность или не оценивают серьёзность реагирования на APT-атаку.

«Очевидно, что нужно на стороне заказчика обращать внимание. Насколько они готовы к тому, что под видом учётки организации, которой они дали доступ в свою инфраструктуру, придёт кто-то другой», — сказал Новиков.

«Мы видим, что отношение к удалённому доступу в настоящее время совсем беспечное. Причём сплошь и рядом управление инфраструктурой сейчас осуществляется снаружи в рамках отношений с разными организациями. И здесь много экзотических примеров, когда такие организации имеют доступ к инфраструктуре госкорпораций и крупных компаний», — констатировал эксперт.

30 ноября, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

07.11.2024
Более 1500 ИТ-экспертов обсудили рост бизнеса на базе российских технологий на Orion Digital Day
07.11.2024
Шадаев: У нас есть каннибализм между информатикой и физикой
07.11.2024
Три фактора цифровизации, волнующих цифрового министра и пользователей
07.11.2024
Хакеры отказываются от использования ссылок для доставки вредоносов
06.11.2024
Кузнецов: В открытом доступе лежат ПДн 90% совершеннолетних россиян
06.11.2024
Шадаев: Объём утечек — колоссальный
06.11.2024
Банк России: Каждый второй гражданин сам предоставляет скамерам данные о себе
06.11.2024
В 39% компаний обнаружены следы 17 известных APT-группировок
06.11.2024
«Билайн» назвал безопасность своим главным преимуществом
06.11.2024
«Сбер»: Мы возвращаем клиенту деньги, не дожидаясь судебного решения

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных