7 fajta kibertámadás, amelyek 2022-ben népszerűek voltak

IB-2022 trendek: hogyan változott a piaci helyzet

Annak ellenére, hogy az orosz és az orosz és

Nemzetközi színtéren és a számítógépes támadások új módjainak megjelenésével vannak olyan trendek, amelyek változatlanok maradnak.Például a ransomware továbbra is az első számú számítógépes fenyegetés a világon.

„2022 elején úgy tűnt, hogy a zsarolóprogramokkallehet, hogy vége – letartóztatások történtek, a csoportok egy része elmenekült, néhányan lefeküdtek, és átneveztek,  A politikai nézeteltérések miatt a Conti csapatában szakadás történt, ami belső fájlok és levelezések publikálásához vezetett, de 2023 végére kiderült, hogy a zsarolóvírus-birodalom még mindig erős és nagyon veszélyes” – jegyzi meg Valery Baulin. A Group-IB vezérigazgatója Oroszországban és a FÁK-ban. 

A ransomware sikerének több oka is van.Először is, a támadóknak nem kell maguknak feltörniük az infrastruktúrát, és nem kell kiskapukat keresniük a vállalati hálózatokban. Fejlett piacuk van a vállalati hálózatokhoz való hozzáférés értékesítésére. A Group-IB szakértői szerint több mint a duplájára nőtt, miközben a hozzáférés ára mintegy felére esett. A megjelenő hozzáférési típusok 70%-a  eladó RDP- és VPN-fiókok. 

Másodszor, hogy hozzáférjen a vállalatia hálózatok elkezdték aktívan használni a lopók által megszerzett naplókat – olyan rosszindulatú szoftvereket, amelyek ellopják az SSO-szolgáltatások, VPN- és Citrix-szolgáltatások bejelentkezési adatait/jelszavait. Valery Baulin szerint 2022-ben a lopók lettek a második legfontosabb kiberfenyegetés a zsarolóvírusok után.

Mivel találkoztál Oroszország

Február végén drámai változások következtek be az információbiztonság területén – jegyzi meg Anton Kuzmin, az Innostage CyberART Kiberfenyegetések Elleni Központjának vezetője:  

„Az úgynevezett „hacktivisták” összehangolt tevékenységét látjuk – a támadások végrehajtásában tapasztalattal nem rendelkező felhasználókat, akik bizonyos utasítások szerint cselekszenek.” 

Minden fegyverrel fenyeget 

Korábban szembesült számítógépes támadásokkal többetbanki, pénzügyi szektor, nagyvállalatok gondolkodtak az internetes tevékenységek biztonságáról. Manapság minden olyan cég fegyver alatt van, amelynek munkája az internethez kapcsolódik – vagyis szinte az egész üzletág.

Megváltozott az információbiztonsághoz való hozzáállás 

Épp egy éve kellett az információbiztonság fontosságát közvetíteni a vállalkozások vezetése felé. Most erre nincs szükség – a jelenlegi helyzet mindenkiért megtette a dolgát.

„Ma sok vezető nem csak ezt tudjaEz a kiberbiztonság – sokan közvetlenül találkoztak a vállalkozásuknál annak biztosításával. A nagy- és kisvállalkozások egyaránt szembesülnek DDoS-támadásokkal, az információs rendszerek működésének zavaraival és adatszivárgással. Minden olyan cég, amelynek munkája az internethez kapcsolódik, vagyis szinte az egész üzletága veszélyben van” – hangsúlyozza Anton Kuzmin.

Külföldi cégek kilépése 

A védőfelszerelések helyzete drámaian megváltozott,ami használható. Erős hatást gyakorolt ​​a piacra a külföldi informatikai és információbiztonsági szereplők Oroszországból való távozása, mint például a McAfee, a PaloAlto, a Microsoft, az IBM, az ESET, a Fortinet és a Cisco Systems Inc.. A külföldi beszállítók országában végzett tevékenység megszüntetése csökkentette az orosz cégek irántuk érzett bizalmat, és legtöbbjük nem hajlandó külföldi megoldásokkal dolgozni, még akkor sem, ha fejlesztőik folytatják tevékenységüket Oroszországban.

Csere importálása 

Az orosz üzlet évek óta épüla nyugati megoldásokra épülő infrastruktúra, azonban a külföldi cégek távozása, illetve megoldásaik használatának korlátozása, tilalma után kénytelen vagyok új utat keresni. 

A támadók által 2022-ben használt technikák

Az idén Oroszországban rögzített kibertámadások hét típusra oszthatók:

  • Szolgáltatásmegtagadási (DDoS) támadások- ez a manapság használt fő támadástípus, melynek fő célja a rendszerek letiltása vagy más típusú kibertámadások elrejtése.
  • Eltorzítamelyet a feltört tartalom cseréje jellemezinformációforrást, és bármilyen kihívó üzenetet elhelyezni rajta propaganda céllal, és ezzel kárt okozni a webhely tulajdonosának. 
  • Adathalász e-mailek- az internetes csalás egy fajtája, amelyen alapula social engineering módszerei, amelyek célja az emberek pszichológiai manipulálása bizonyos műveletek elvégzésére vagy bizalmas információk felfedésére, leggyakrabban bankkártyaadatok ellopására.
  • Rosszindulatú szoftverek befecskendezése (VPO)— rosszindulatú programok telepítése az információs rendszerekbenkülönböző szervezetek azzal a céllal, hogy behatoljanak az infrastruktúrába, vagy pusztító műveleteket hajtsanak végre (például adattitkosítás), amelyek az informatikai infrastruktúrát célozzák. 
  • Számlák felsorolása (Brute Force)távelérési szolgáltatásokhoz – a megközelítés lényegea karakterek összes lehetséges kombinációjának szekvenciális automatikus kereséséből áll a felhasználónév és jelszó megfelelő kombinációjának megtalálása érdekében.
  • Automatikus szkennelésinformációforrások keresése céljábóla szervezetek hálózati peremén kritikus sérülékenységek és rosszul konfigurált szoftverek találhatók, amelyek segítségével a hackerek behatolhatnak az infrastruktúrába, illetve feltörhetik az adatokat és információs rendszereket.
  • Tetszőleges kódvégrehajtás webszerveren. Például SQL-injekció vagy helyközi parancsfájl (XSS). A támadások lehetővé teszik az adatbázisokhoz való hozzáférést, valamint rosszindulatú kódok bejuttatását a webes rendszerekbe.

Nyilvánvaló, hogy a történt eseményekA kiberaréna 2022-ben csak a geopolitikai válság következménye. A hacktivisták és a kormánypárti hackerek közös kampányokba kezdtek – ez leginkább a hatalmas és egyértelműen koordinált DDOS-támadások történetében, valamint a cégek adatbázis-lopás céljából történő feltörésében vált szembetűnővé. 

„Általában az idei év antirekordot döntötta kiszivárogtatások száma, a „vezető” pedig augusztus volt, amikor 100 kiszivárogtatást tettek közzé, köztük 75 orosz cég adatbázisát.  Úgy látjuk, megváltozott a bűnözők indítéka: ha korábban lopott adatbázisokat bocsátottak ki eladásra, most ingyenesen hozzáférhetővé teszik azokat, hogy a vállalkozásoknak és ügyfeleiknek hírnév- vagy gazdasági károkat okozzanak” – jegyzi meg Valerij Baulin.

Mi a helyzet az import helyettesítéssel?

Az ország üzleti tevékenysége ma az import helyettesítésére irányulszoftver és hardver. Még az orosz fejlesztők emelkedő árai sem akadályozzák meg abban, hogy hazai termékeket vásároljon. A hazai vállalatok a fejlesztési szakaszban lévő külföldi termékek orosz analógjainak megjelenésére számítanak. Sőt, készek vásárolni és tesztelni, gyengébb funkcionalitással, mint külföldi társaik. Igaz, van egy feltétele – fontos, hogy gyorsan a kívánt állapotra finomítsuk. 

„Sok orosz eladó meglehetősen aktívbővíteni és finomítani a termékeket, visszajelzéseket kapva az ügyfelektől, aminek köszönhetően a megoldások érettsége növekszik. Most új szereplők vannak, a piac növekszik. Érdekes, hogy a nagy cégek fejlesztik termékeiket, amelyeket a jövőben kínálnak a piacnak” – hangsúlyozza Anton Kuzmin, az Innostage CyberART Cyber ​​​​Threat Countermeasures Center vezetője.

Az importhelyettesítés fő munkája megkezdődötta 250. „Az információbiztonságot garantáló kiegészítő intézkedésekről” című elnöki rendelet és a külföldi szállítók Orosz Föderációból való távozása után, nevezetesen a vásárlás ellehetetlenülése, a jelenlegi licencek megújítása, a felhőszolgáltatásokról való leválasztás és a szállítói támogatás hiánya. Anton Kuzmin szerint, ha a klasszikus megközelítést alkalmazzuk az infrastruktúra korszerűsítéséhez, akkor mielőtt valami újat vezetnénk be, szükséges: tesztelni a terméket, elemezni és rögzíteni a szükséges funkcionalitást, le kell végezni egy pilot tesztet, és csak ezután kell megvalósítani a megoldást. Ezen szakaszok mindegyike általában hosszú időt vesz igénybe, különösen, ha összetett és kritikus rendszerekről van szó, például információbiztonsági eszközökről (információbiztonsági eszközökről). 

Előrejelzések 2023-ra

Figyelembe véve a piaci klíma függőségétA világ politikai helyzetétől való kiberbiztonság miatt nem valószínű, hogy a kibertér helyzete sokat fog változni. A 2022-es trendek folytatódnak, de egyes frontokon felerősödhet a nyomás.

„A hacktivista támadások etikája határozottan érvényes leszelfelejtett. Ha korábban nagyon rossz módszer volt a kórházak titkosítása, akkor most „rossz lesz, ha nem Oroszországban”. A politikai háttérből adódóan több lesz a professzionális kiberművelet (APT), amelybe hétköznapi embereket és kereskedelmi cégeket is bevonnak, mint lehetséges út a megcélzott infrastruktúrához vagy járulékos károkhoz. Az ellátási láncok elleni támadások relevánsabbak lesznek, és maguk a láncok is nehezebbé válnak a politika miatt” – mondja Anton Bochkarev, a 3side vezérigazgatója.

Az import helyettesítésére irányuló tendencia erősödni fog 

2022 folyamán a fejlesztők "újjáépítettek"megoldásokat, és már jövőre várható az új termékek tömeges piaci bevezetése. Ugyanakkor az új térinformatikai rendszerek számának növekedése mellett szükség lesz egy fenntartható hazai ökoszisztémára. Az információbiztonsági termékeken kívül tartalmaznia kell az orosz alapú hardvert, operációs rendszert és alkalmazásszoftvert. Ugyanakkor „zökkenőmentesen” kell kommunikálniuk egymással – hangsúlyozza Anton Kuzmin, az Innostage CyberART Központ kiberfenyegetésekkel foglalkozó vezetője.

Külföldi cégek távozásának következményei 

Az orosz cégek még nem érezték át teljesen a külföldi cégek távozását, mert sokakat egy évre előre szerződtek. 2023 megmutatja a külföldi szállítók távozásának gyakorlati következményeit.

Kibergyakorlatok és kiberpoligonok

2022 folyamán sok vállalat intenzívenúj védelmi eszközökkel korszerűsítették védelmi rendszereiket. Ebben a tekintetben növekednie kell az új biztonsági berendezésekkel kapcsolatos gyakorlati képzések iránti igény és azok más vállalati biztonsági berendezésekkel való összekapcsolása iránt. 

Üzemeltetéstámogató szolgáltatások (outsourcing/outstaffing) 

Az igény az információbiztonsági rendszerek megfelelő működését biztosító képzett személyzet rendelkezésre állásához kapcsolódik. 

„Támadások vagy pentesztek során sok vállalatrájött, hogy a bevezetett védelmi eszköz, amely a felelős alkalmazott állandó figyelme nélkül maradt, idővel már nem garantálja a munkájának helyességét, saját vagy bérelt személyzetre van szüksége a védelmi rendszerek állapotának folyamatos figyelemmel kísérésére ”- jegyzi meg Anton Kuzmin.

Személyi befektetések

Miután egy évet az új valóságban élt, sok vállalat világosan megértette, hogy magának is be kell fektetnie az oroszországi kiberbiztonsági piac fejlesztésébe, különös tekintettel a humánerőforrás-potenciál növelésére. 

Olvass tovább:

A D-vitamin előnyei a rák megelőzésében súlytól függően változnak

Pingvinek rejtett kolóniája, amelyet véletlenül fedeztek fel az űrfelvételekről

Egy óriási napfolt a Föld felé fordul. Szabad szemmel látható