Trendovi IB-2022: kako se promijenila situacija na tržištu
Unatoč brzim promjenama uvjeta u ruskom i
“Početkom 2022. činilo se da s ransomwareommožda je gotovo - bilo je uhićenja, neke su skupine pobjegle, neke su se pritajile i rebrandirale, Zbog političkih nesuglasica došlo je do raskola u Conti timu, što je dovelo do objave internih dosjea i korespondencije, no do kraja 2023. pokazalo se da je ransomware carstvo još uvijek moćno i vrlo opasno,” napominje Valery Baulin, CEO Group-IB u Rusiji i CIS-u.
Nekoliko je razloga za uspjeh ransomwarea.Prvo, napadači ne moraju sami hakirati infrastrukturu ili tražiti rupe u korporativnim mrežama. Imaju razvijeno tržište za prodaju pristupa korporativnim mrežama. Prema riječima stručnjaka Group-IB-a, ona se više nego udvostručila, dok je cijena pristupa pala za oko polovicu. 70% vrsta pristupa koje se pojavljuju na akciji su RDP i VPN računi.
Drugo, dobiti pristup korporativnommreže su počele aktivno koristiti logove koje su dobili kradljivci - zlonamjerni softver koji krade prijave/lozinke za SSO usluge, VPN i Citrix usluge. Kradljivci su postali druga najvažnija kibernetička prijetnja u 2022. nakon ransomwarea, kaže Valery Baulin.
Na što ste naišli Rusija
Drastične promjene na području informacijske sigurnosti dogodile su se krajem veljače, napominje Anton Kuzmin, voditelj Centra za suzbijanje kibernetičkih prijetnji Innostage CyberART:
“Vidimo koordinirano djelovanje takozvanih “haktivista” - korisnika bez iskustva u izvođenju napada, koji djeluju prema određenim uputama.”
Sve je na nišanu
Prethodno više suočen s cyber napadimabankarstvo, financijski sektor, velika poduzeća razmišljali su o sigurnosti aktivnosti na internetu. Danas je na udaru svaka tvrtka čiji je rad povezan s internetom – odnosno gotovo cjelokupno poslovanje.
Promijenio se odnos prema informacijskoj sigurnosti
Prije samo godinu dana bilo je potrebno menadžmentu poduzeća prenijeti važnost informacijske sigurnosti. Sada to nije potrebno učiniti - trenutna situacija je učinila svoj posao za sve.
“Danas mnogi lideri ne samo da to znajuTo je kibernetička sigurnost – mnogi su se ljudi izravno susreli s problemima njezina pružanja u svojim poduzećima. I velike i male tvrtke suočene su s DDoS napadima, poremećajima u radu informacijskih sustava i curenjem podataka. Ugrožena je svaka tvrtka čiji je rad povezan s internetom, dakle gotovo cjelokupno poslovanje”, naglašava Anton Kuzmin.
Izlazak stranih tvrtki
Krajolik zaštitne opreme dramatično se promijenio,koji se mogu koristiti. Odlazak stranih IT i informacijsko-sigurnosnih igrača iz Rusije, kao što su McAfee, PaloAlto, Microsoft, IBM, ESET, Fortinet i Cisco Systems Inc., snažno je utjecao na tržište. Prestanak aktivnosti stranih dobavljača u zemlji smanjio je razinu povjerenja u njih od strane ruskih tvrtki i većina njih nije spremna raditi sa stranim rješenjima, čak i ako njihovi programeri nastave svoje aktivnosti u Rusiji.
Supstitucija uvoza
Ruski posao gradi godinamainfrastrukture temeljene na zapadnim rješenjima, međutim, nakon odlaska stranih kompanija, te ograničenja i zabrana korištenja njihovih rješenja, prisiljen sam tražiti novi put.
Tehnike koje su koristili napadači 2022
Cyber napadi zabilježeni u Rusiji ove godine mogu se podijeliti u sedam vrsta:
- Napadi uskraćivanjem usluge (DDoS).- ovo je glavna vrsta napada koji se danas koriste, čiji je glavni cilj onemogućiti sustave ili sakriti druge vrste cyber napada.
- Narušiti izgledkarakterizira zamjena sadržaja hakiranogizvor informacija i objavljivanje bilo kakve prkosne poruke na njemu u svrhu propagande i nanošenja štete ugledu vlasnika stranice.
- Krađa e-pošte- vrsta internetske prijevare na temeljumetode socijalnog inženjeringa, čija je svrha psihološka manipulacija ljudima da izvrše određene radnje ili otkriju povjerljive informacije, najčešće radi krađe podataka s bankovnih kartica.
- Ubacivanje zlonamjernog softvera (VPO)— implementacija malwarea u informacijske sustaverazne organizacije s ciljem prodiranja u infrastrukturu ili provođenja destruktivnih radnji (primjerice, enkripcija podataka) usmjerenih na IT infrastrukturu.
- Nabrajanje računa (gruba sila)na usluge udaljenog pristupa – bit pristupasastoji se od sekvencijalnog automatiziranog pretraživanja svih mogućih kombinacija znakova kako bi se pronašla ispravna kombinacija korisničkog imena i lozinke.
- Automatizirano skeniranjeizvori informacija u svrhu pretraživanjamrežni perimetri organizacija imaju kritične ranjivosti i pogrešno konfiguriran softver koji hakeri mogu koristiti za prodor u infrastrukturu ili kompromitiranje podataka i informacijskih sustava.
- Izvršenje proizvoljnog koda na web poslužitelju. Na primjer, SQL-injection ili cross-site scripting (XSS). Napadi omogućuju pristup bazama podataka, kao i ubacivanje zlonamjernog koda u web sustave.
Očito je da događaji koji su se zbili nacyber areni 2022. samo su posljedica geopolitičke krize. Haktivisti su, zajedno s provladinim hakerima, počeli provoditi zajedničke kampanje - to je postalo najuočljivije u priči o masovnim i jasno koordiniranim DDOS napadima i hakiranju tvrtki radi krađe baza podataka.
“Općenito, ova je godina postavila antirekord zabroj curenja podataka, a “vodeći” je bio kolovoz, kada je objavljeno 100 curenja podataka, uključujući baze podataka 75 ruskih tvrtki. Vidimo da se motiv kriminalaca promijenio: ako su prethodno ukradene baze podataka bile stavljene na prodaju, sada su besplatno dostupne javnosti kako bi se nanijela reputacija ili ekonomska šteta tvrtkama i njihovim klijentima,” napominje Valery Baulin.
Što je sa supstitucijom uvoza?
Poslovanje zemlje danas je usmjereno na zamjenu uvozasoftver i hardver. Čak ga ni rastuće cijene ruskih developera ne sprječavaju u kupnji domaćih proizvoda. Domaće tvrtke očekuju pojavu ruskih analoga stranih proizvoda koji su u fazi razvoja. Štoviše, spremni su ih kupiti i testirati sa slabijom funkcionalnošću od inozemnih kolega. Istina, postoji uvjet - važno ga je brzo doraditi do potrebnog stanja.
“Mnogi ruski dobavljači su prilično aktivniproširivati liniju i usavršavati proizvode, primati povratne informacije od kupaca, zbog čega zrelost rješenja raste. Sada ima novih igrača, tržište raste. Zanimljivo je da velike tvrtke razvijaju svoje proizvode koje u budućnosti nude tržištu”, naglašava Anton Kuzmin, voditelj Innostage CyberART Cyber Threat Countermeasures Center.
Glavni rad na supstituciji uvoza je započeonakon 250. predsjedničkog dekreta “O dodatnim mjerama za osiguranje informacijske sigurnosti” i odlaska stranih dobavljača iz Ruske Federacije, odnosno nemogućnosti kupnje, obnove trenutnih licenci, prekida veze s uslugama u oblaku i nedostatka podrške dobavljača. Prema riječima Antona Kuzmina, ako idemo klasičnim pristupom modernizaciji infrastrukture, tada je prije uvođenja nečeg novog potrebno: testirati proizvod, analizirati i popraviti potrebne funkcionalnosti, provesti pilot i tek onda implementirati rješenje. Svaka od ovih faza obično traje dugo, pogotovo ako se radi o složenim i kritičnim sustavima, poput alata za informacijsku sigurnost (informacijski sigurnosni alati).
Predviđanja za 2023
S obzirom na ovisnost o tržišnoj klimikibernetičke sigurnosti od političke situacije u svijetu, malo je vjerojatno da će se situacija u kibernetičkom prostoru puno promijeniti. Trendovi 2022. će se nastaviti, ali na nekim frontama pritisak bi se mogao pojačati.
“Etika u haktivističkim napadima bit će definitivno prisutnazaboravljen. Ako je ranije bilo vrlo loše šifrirati bolnice, sada će to postati "loše, ako ne u Rusiji". Zbog političke pozadine bit će više profesionalnih cyber operacija (APT-ova), a bit će uključeni i obični ljudi i komercijalne tvrtke, kao mogući put do ciljane infrastrukture ili kolateralne štete. Napadi na opskrbne lance postat će relevantniji, a same lance bit će teže izgraditi zbog politike”, kaže Anton Bochkarev, izvršni direktor tvrtke 3side.
Trend supstitucije uvoza će se pojačati
Tijekom 2022. programeri su "obnovili"rješenja, a već iduće godine očekuje se masovno lansiranje novih proizvoda na tržište. U isto vrijeme, s obzirom na povećanje broja novih GIS-ova, postojat će potreba za održivim domaćim ekosustavom. Osim proizvoda za informacijsku sigurnost, trebao bi uključivati ruski hardver, operativne sustave i aplikacijski softver. U isto vrijeme, oni moraju "bešavno" komunicirati jedni s drugima, naglašava Anton Kuzmin, voditelj Innostage CyberART Centra za suzbijanje kibernetičkih prijetnji.
Posljedice odlaska stranih tvrtki
Ruske tvrtke još nisu u potpunosti osjetile odlazak stranih tvrtki, jer su mnoge bile ugovorene godinu dana unaprijed. 2023. će pokazati praktične posljedice odlaska stranih dobavljača.
Cyber vježbe i cyber poligoni
Tijekom 2022. mnoge su tvrtke intenzivnonadogradili svoje sustave zaštite novim zaštitnim sredstvima. S tim u vezi trebala bi se povećati potražnja za obukom u praktičnom radu s novim sigurnosnim alatima i njihovom povezivanju s drugim sigurnosnim alatima tvrtke.
Usluge operativne podrške (outsourcing/outstaffing)
Потребность связана с наличием обученного персонала для обеспечения корректного функционирования систем защиты информации.
“Tijekom napada ili pentestova, mnoge tvrtkeshvatio da implementirani zaštitni alat, ostavljen bez stalne pažnje odgovornog zaposlenika, s vremenom prestaje jamčiti ispravnost svog rada, zahtijeva vlastito ili angažirano osoblje za kontinuirani nadzor stanja zaštitnih sustava ”, napominje Anton Kuzmin.
Ulaganja u osoblje
Прожив год в новой реальности, многие компании четко поняли, что они сами должны вкладываться в развитие рынка кибербезопасности в России, в частности, в повышение его кадрового потенциала.
Čitaj više:
Dobrobiti vitamina D za prevenciju raka razlikuju se ovisno o težini
Skrivena kolonija pingvina slučajno otkrivena na slikama iz svemira
Ogromna sunčeva pjega okreće se prema Zemlji. Vidljivo je golim okom