NCSC будет бороться со скамерами на основе «иллюзии обмана»

Киберобман (проактивная стратегия безопасности, использующая ложные цели и приманки) может быть отличным способом обнаружения новых угроз и выявления скрытых уязвимостей, но организации сталкиваются с рядом препятствий и рисков, связанных с такими программами. Об этом предупреждает Национальный центр кибербезопасности (NCSC).

На днях организация поделилась результатами пилотного проекта, реализуемого в рамках программы Active Cyber ​​Defence (ACD) 2.0, в котором участвует 121 британская компания и 14 поставщиков продуктов в области киберобмана. Было обозначено пять выводов:

  1. Показатели, основанные на результатах, требуют доработки. Данные и контекст имеют решающее значение для получения валидной информации, а не просто инфошума;
  2. Терминология в индустрии киберобмана часто непоследовательна. Это затрудняет для организаций понимание того, что именно предлагают вендоры;
  3. Отсутствие рекомендаций означает, что часто недостает беспристрастных советов, реальных примеров из практики и гарантий эффективности и безопасности инструментов. Несмотря на наличие обширного рынка поставщиков, новичкам бывает сложно в нём ориентироваться;
  4. Если инструменты настроены неправильно, существует риск того, что они не смогут обнаружить угрозы, создадут ложное чувство безопасности и даже позволят злоумышленникам проникнуть в сети. Необходима постоянная тонкая настройка и регулярные обновления;
  5. 90% организаций предпочитает не афишировать применение методов киберобмана. Однако, по некоторым данным, когда атакующие знают, что компания использует ловушки для них, то становятся менее уверенными в своих действиях.

Цель NCSC в рамках этого пилота — масштабировать стратегию, чтобы понять, как данная технология может быть внедрена в рамках ACD 2.0. План предусматривает запуск как минимум 5000 решений с низким и высоким уровнем взаимодействия в британском интернете, а также 20 тыс. решений с низким уровнем взаимодействия во внутренних сетях. Центр планирует развернуть ещё 200 тыс. решений в облачных средах и два миллиона «медовых токенов» — фейковых ИТ-ресурсов, предназначенных для обнаружения преступной деятельности.

«Заставляя злоумышленников тратить время и ресурсы на создание ложных сред, поиск поддельных учётных данных или попытки угадать доступ к ним, киберобман может замедлить атаки и повысить вероятность обнаружения. Это соответствует более широким целям национальной устойчивости, делая Великобританию более сложной и дорогостоящей целью», — объяснили в NCSC.

Авторы стратегии убеждены, что их инициатива служит тому, чтобы больше британских организаций могло использовать «возможности обмана», наряду с мониторингом и поиском угроз, для более эффективного обнаружения, понимания и реагирования на опасности в Сети.

 

Усам Оздемиров

18 декабря, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

02.02.2026
Скамеры продлевают зимние праздники
02.02.2026
«Непрозрачные» банки останутся без сети?
02.02.2026
Объём зондирующих DDoS-атак в России вырос в 5300 раз за год
02.02.2026
Блокировка Telegram к осени или всё же нет?
30.01.2026
Apple уводит своих фанатов в тень
30.01.2026
Более 80% этичных хакеров сегодня использует ИИ
30.01.2026
Компании «СПБ» и QRate объединяют усилия для развития квантовых коммуникаций
30.01.2026
«Мы увидели целую индустрию паспортов умерших, на которых оформляют карты»
30.01.2026
Дуров и Маск не сошлись в подходах к конфиденциальности данных
29.01.2026
Пять главных ИИ-рисков по версии Anthropic

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных