Злоумышленники активно проникают в инфраструктуру заказчиков через подрядчиков

Организации подрядчиков, предоставляющих свои услуги огромному количеству предприятий, постоянно подвергаются киберинцидентам, сообщил Алексей Новиков (НКЦКИ) в рамках сессии «Обнаружение и реагирование», которая прошла на конференции SOC Tech.

Анализ показал, что один инцидент у подрядчика ведёт к появлению угроз нескольким заказчикам, а максимальное количество учёток заказчиков, обнаруженных в рамках инцидента, составило 57. При этом НКЦКИ обнаруживает инциденты, однако, заказчики отрицают деятельность или не оценивают серьёзность реагирования на APT-атаку.

«Очевидно, что нужно на стороне заказчика обращать внимание. Насколько они готовы к тому, что под видом учётки организации, которой они дали доступ в свою инфраструктуру, придёт кто-то другой», — сказал Новиков.

«Мы видим, что отношение к удалённому доступу в настоящее время совсем беспечное. Причём сплошь и рядом управление инфраструктурой сейчас осуществляется снаружи в рамках отношений с разными организациями. И здесь много экзотических примеров, когда такие организации имеют доступ к инфраструктуре госкорпораций и крупных компаний», — констатировал эксперт.

30 ноября, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

02.12.2025
SafeTech Lab и «Группа Астра» представили решение для импортозамещения сервисов Microsoft AD CS
02.12.2025
Cocoon обрабатывает запросы пользователей «со стопроцентной конфиденциальностью»
02.12.2025
В Servicepipe представили новый функционал для защищённого DNS-хостинга
02.12.2025
Постквантовая криптография защитит переписку в Session
02.12.2025
«Если честно, у нас NPS плохой. Мы над ним как бы работаем»
01.12.2025
В ЕС хотят обязать бизнес возмещать ущерб от действий скамеров
01.12.2025
Минцифры: Необходимо предотвратить использования ИИ в преступных целях
01.12.2025
Узбекистан внедряет цифровой сум и национальный стейблкоин
01.12.2025
Импортные чипы и ОС — отечественная криптография. Ждать ли телеком-рынку таких гибридов?
01.12.2025
Wise заблокировал карты «туристам»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных