NCSC будет бороться со скамерами на основе «иллюзии обмана»

Киберобман (проактивная стратегия безопасности, использующая ложные цели и приманки) может быть отличным способом обнаружения новых угроз и выявления скрытых уязвимостей, но организации сталкиваются с рядом препятствий и рисков, связанных с такими программами. Об этом предупреждает Национальный центр кибербезопасности (NCSC).

На днях организация поделилась результатами пилотного проекта, реализуемого в рамках программы Active Cyber ​​Defence (ACD) 2.0, в котором участвует 121 британская компания и 14 поставщиков продуктов в области киберобмана. Было обозначено пять выводов:

  1. Показатели, основанные на результатах, требуют доработки. Данные и контекст имеют решающее значение для получения валидной информации, а не просто инфошума;
  2. Терминология в индустрии киберобмана часто непоследовательна. Это затрудняет для организаций понимание того, что именно предлагают вендоры;
  3. Отсутствие рекомендаций означает, что часто недостает беспристрастных советов, реальных примеров из практики и гарантий эффективности и безопасности инструментов. Несмотря на наличие обширного рынка поставщиков, новичкам бывает сложно в нём ориентироваться;
  4. Если инструменты настроены неправильно, существует риск того, что они не смогут обнаружить угрозы, создадут ложное чувство безопасности и даже позволят злоумышленникам проникнуть в сети. Необходима постоянная тонкая настройка и регулярные обновления;
  5. 90% организаций предпочитает не афишировать применение методов киберобмана. Однако, по некоторым данным, когда атакующие знают, что компания использует ловушки для них, то становятся менее уверенными в своих действиях.

Цель NCSC в рамках этого пилота — масштабировать стратегию, чтобы понять, как данная технология может быть внедрена в рамках ACD 2.0. План предусматривает запуск как минимум 5000 решений с низким и высоким уровнем взаимодействия в британском интернете, а также 20 тыс. решений с низким уровнем взаимодействия во внутренних сетях. Центр планирует развернуть ещё 200 тыс. решений в облачных средах и два миллиона «медовых токенов» — фейковых ИТ-ресурсов, предназначенных для обнаружения преступной деятельности.

«Заставляя злоумышленников тратить время и ресурсы на создание ложных сред, поиск поддельных учётных данных или попытки угадать доступ к ним, киберобман может замедлить атаки и повысить вероятность обнаружения. Это соответствует более широким целям национальной устойчивости, делая Великобританию более сложной и дорогостоящей целью», — объяснили в NCSC.

Авторы стратегии убеждены, что их инициатива служит тому, чтобы больше британских организаций могло использовать «возможности обмана», наряду с мониторингом и поиском угроз, для более эффективного обнаружения, понимания и реагирования на опасности в Сети.

 

Усам Оздемиров

18 декабря, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.08.2026
«Шерлок» и CodeScoring представили расширенную интеграцию решений
10.08.2026
Передовые LLM рвутся из «песочниц» на просторы интернета
07.08.2026
В Москве прошла вторая инженерная конференция Kuber Community Day
07.08.2026
Минцифры: Ограничения для детских SIM-карт применяются только родителями
07.08.2026
ЛК предупреждает о новом инфостилере в Telegram
07.08.2026
MAX приглашает делать «достаточно» безопасные клиенты себя
07.08.2026
40% компаний даёт ИИ‑агентам доступ к секретам
07.08.2026
Как будет устроен депозитарный учёт криптовалют
06.08.2026
Банк России привёл статистику по киберпреступности за три месяца
06.08.2026
Как магистральная сеть становится сервисом для бизнеса

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных