NCSC будет бороться со скамерами на основе «иллюзии обмана»

Киберобман (проактивная стратегия безопасности, использующая ложные цели и приманки) может быть отличным способом обнаружения новых угроз и выявления скрытых уязвимостей, но организации сталкиваются с рядом препятствий и рисков, связанных с такими программами. Об этом предупреждает Национальный центр кибербезопасности (NCSC).

На днях организация поделилась результатами пилотного проекта, реализуемого в рамках программы Active Cyber ​​Defence (ACD) 2.0, в котором участвует 121 британская компания и 14 поставщиков продуктов в области киберобмана. Было обозначено пять выводов:

  1. Показатели, основанные на результатах, требуют доработки. Данные и контекст имеют решающее значение для получения валидной информации, а не просто инфошума;
  2. Терминология в индустрии киберобмана часто непоследовательна. Это затрудняет для организаций понимание того, что именно предлагают вендоры;
  3. Отсутствие рекомендаций означает, что часто недостает беспристрастных советов, реальных примеров из практики и гарантий эффективности и безопасности инструментов. Несмотря на наличие обширного рынка поставщиков, новичкам бывает сложно в нём ориентироваться;
  4. Если инструменты настроены неправильно, существует риск того, что они не смогут обнаружить угрозы, создадут ложное чувство безопасности и даже позволят злоумышленникам проникнуть в сети. Необходима постоянная тонкая настройка и регулярные обновления;
  5. 90% организаций предпочитает не афишировать применение методов киберобмана. Однако, по некоторым данным, когда атакующие знают, что компания использует ловушки для них, то становятся менее уверенными в своих действиях.

Цель NCSC в рамках этого пилота — масштабировать стратегию, чтобы понять, как данная технология может быть внедрена в рамках ACD 2.0. План предусматривает запуск как минимум 5000 решений с низким и высоким уровнем взаимодействия в британском интернете, а также 20 тыс. решений с низким уровнем взаимодействия во внутренних сетях. Центр планирует развернуть ещё 200 тыс. решений в облачных средах и два миллиона «медовых токенов» — фейковых ИТ-ресурсов, предназначенных для обнаружения преступной деятельности.

«Заставляя злоумышленников тратить время и ресурсы на создание ложных сред, поиск поддельных учётных данных или попытки угадать доступ к ним, киберобман может замедлить атаки и повысить вероятность обнаружения. Это соответствует более широким целям национальной устойчивости, делая Великобританию более сложной и дорогостоящей целью», — объяснили в NCSC.

Авторы стратегии убеждены, что их инициатива служит тому, чтобы больше британских организаций могло использовать «возможности обмана», наряду с мониторингом и поиском угроз, для более эффективного обнаружения, понимания и реагирования на опасности в Сети.

 

Усам Оздемиров

18 декабря, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.06.2026
Signal: Агентный ИИ плохо совместим со сквозным шифрованием
24.06.2026
«Мультибанк» формирует новый пользовательский опыт для бизнеса
24.06.2026
Servicepipe выпускает Digital Fraud Protection — систему глубокой аналитики трафика для выявления мошенничества
24.06.2026
В Москве прошла конференция TECH WEEK, посвящённая ИИ и цифровым технологиям
24.06.2026
Группа «Пять глаз» призвала интегрировать ИБ в основную бизнес-стратегию
24.06.2026
ICO усилит надзор за медиками после инцидента с принцессой Уэльской
24.06.2026
«Постквантовая миграция — это не просто покупка новых алгоритмов»
23.06.2026
Глава британского ICO вынуждено подал в отставку
23.06.2026
Сундар Пичаи выбрал «технологическую нейтральность»
23.06.2026
У регулятора — «жёсткая позиция» по вопросу альтернативы НСПК

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных