IB-2022 の傾向: 市場の状況はどのように変化したか
ロシア情勢が急速に変化しているにもかかわらず、
「2022 年の初めには、ランサムウェアによって、それは終わったのかもしれない - 逮捕者も出たし、一部のグループは逃亡し、一部のグループはひっそりとブランド名を変えられた。政治的な意見の相違により、Conti チーム内に分裂が生じ、内部ファイルや通信の公開につながりましたが、2023 年末までに、ランサムウェア帝国は依然として強力で非常に危険であることが判明しました」と Valery Baulin 氏は述べています。ロシアおよび CIS のグループ IB の CEO。
ランサムウェアが成功する理由はいくつかあります。まず、攻撃者はインフラストラクチャを自らハッキングしたり、企業ネットワークの抜け穴を探したりする必要がありません。彼らは企業ネットワークへのアクセスを販売するための発展した市場を持っています。 Group-IB の専門家によると、アクセス料金は約半分に下がったのに対し、アクセス料金は 2 倍以上になったとのことです。表示されるアクセス タイプの 70% は、販売されているのは、RDP アカウントと VPN アカウントです。
第二に、企業へのアクセスを取得するためネットワークは、SSO サービス、VPN、Citrix サービスへのログイン/パスワードを盗む悪意のあるソフトウェアであるスティーラーによって取得されたログを積極的に使用し始めました。ヴァレリー・ボーリン氏は、2022 年に窃盗犯はランサムウェアに次いで 2 番目に重要なサイバー脅威になったと述べています。
何に遭遇したか ロシア
情報セキュリティ分野における劇的な変化は 2 月末に起こったと、サイバー脅威対策センター Innostage CyberART 所長のアントン・クズミン氏は述べています。
「いわゆる「ハクティビスト」、つまり攻撃を実行した経験がなく、特定の指示に従って行動するユーザーの組織的な活動が見られます。」
すべてが銃を突き付けられています
以前にサイバー攻撃に直面したことがある銀行、金融部門、大企業は、インターネット上の活動のセキュリティについて考えました。今日、仕事がインターネットに接続されている会社、つまりビジネスのほぼ全体が攻撃されています。
情報セキュリティに対する考え方が変わりました
ちょうど一年前、情報セキュリティの重要性を企業の経営者に伝える必要がありました。現在、これを行う必要はありません-現在の状況は、すべての人のために仕事をしています。
「今日、多くのリーダーはそれを知っているだけでなく、これがサイバーセキュリティです。多くの人々は、企業での提供の問題に直接直面しています。大企業も中小企業も、DDoS 攻撃、情報システムの運用の中断、データ漏洩に直面しています。仕事がインターネットに接続されている企業、つまりビジネスのほぼ全体が脅威にさらされています」と、Anton Kuzmin 氏は強調します。
外資系企業の撤退
防護服を取り巻く環境は劇的に変化し、使用することができます。 McAfee、PaloAlto、Microsoft、IBM、ESET、Fortinet、Cisco Systems Inc. などの外国の IT および情報セキュリティ企業がロシアから撤退したことは、市場に大きな影響を与えました。外国ベンダーの国での活動の終了により、ロシア企業側の彼らに対する信頼のレベルが低下し、開発者がロシアでの活動を再開したとしても、ほとんどの企業は外国のソリューションと連携する準備ができていません.
置換をインポート
ロシアのビジネスは何年にもわたって構築されてきたしかし、外国企業が撤退し、そのソリューションの使用が制限されたり禁止されたりしたため、新しい道を探さざるを得なくなりました。
2022 年に攻撃者が使用する手法
今年ロシアで記録されたサイバー攻撃は、7 つのタイプに分けることができます。
- サービス拒否 (DDoS) 攻撃- これは現在使用されている主なタイプの攻撃であり、その主な目的はシステムを無効にするか、他のタイプのサイバー攻撃を隠すことです。
- 汚損ハッキングされたコンテンツを置き換えることが特徴です情報リソースを削除し、プロパガンダを目的として反抗的なメッセージを掲載し、サイト所有者に評判を傷つける行為。
- フィッシングメール- に基づくインターネット詐欺の一種ソーシャル エンジニアリングの手法。その目的は、人々を心理的に操作して特定の行動を実行させたり、機密情報を開示させたりすることであり、多くの場合、銀行カードのデータを盗むことが目的です。
- 悪意のあるソフトウェアのインジェクション (VPO)— 情報システムへのマルウェアの導入インフラストラクチャに侵入したり、IT インフラストラクチャを対象とした破壊的な行為 (データ暗号化など) を実行したりすることを目的としたさまざまな組織。
- アカウントの列挙 (ブルート フォース)リモート アクセス サービスへのアプローチ - アプローチの本質ユーザー名とパスワードの正しい組み合わせを見つけるために、考えられるすべての文字の組み合わせを順次自動検索することで構成されます。
- 自動スキャン検索を目的とした情報リソース組織のネットワーク境界には重大な脆弱性や誤って設定されたソフトウェアがあり、ハッカーがこれらを利用してインフラストラクチャに侵入したり、データや情報システムを侵害したりする可能性があります。
- Web サーバーでの任意のコードの実行.たとえば、SQL インジェクションやクロスサイト スクリプティング (XSS) などです。攻撃により、データベースへのアクセスが許可されるだけでなく、悪意のあるコードが Web システムに挿入されます。
に起こった出来事は明らかです2022 年のサイバーアリーナは地政学的危機の結果にすぎません。ハクティビストは、親政府ハッカーと共同で共同キャンペーンを実施し始めました。これは、大規模かつ明確に調整された DDOS 攻撃や、データベースを盗むための企業のハッキングの話で最も顕著になりました。
「全体的に見て、今年は反記録を打ち立てた」漏洩件数のトップは8月で、ロシア企業75社のデータベースを含む100件の漏洩情報が投稿された。 犯罪者の動機が変わってきたことがわかります。以前は盗まれたデータベースが売りに出されていたのに、今では企業とその顧客に風評的または経済的損害を与えるために無料で公開されています」とヴァレリー・ボーリン氏は指摘する。
輸入代替はどうですか?
現在のこの国のビジネスは輸入代替を目的としているソフトウェアとハードウェア。ロシアの開発業者の価格が上昇しても、同氏は国内製品を購入することを止められない。国内企業は、開発段階にある外国製品のロシア製類似品の出現を期待している。さらに、外国の製品よりも機能が弱い製品を購入してテストする準備ができています。確かに、条件があります。必要な状態に素早く調整することが重要です。
「多くのロシアのベンダーは非常に積極的ですソリューションの成熟度が高まっているため、顧客からのフィードバックを受けて製品ラインを拡大し、製品を改良します。現在、新しいプレーヤーが登場し、市場は成長しています。大企業が自社製品を開発し、将来的に市場に提供することは興味深いことです」と、Innostage CyberART サイバー脅威対策センターの所長である Anton Kuzmin 氏は強調します。
輸入代替の主な作業が開始されました第 250 回大統領令「情報セキュリティを確保するための追加措置について」と、外国ベンダーのロシア連邦からの撤退、つまり購入、現在のライセンスの更新、クラウド サービスからの切断、ベンダー サポートの欠如を受けて。 Anton Kuzmin 氏によると、インフラストラクチャの最新化に古典的なアプローチを取る場合、新しいものを導入する前に、製品をテストし、必要な機能を分析して修正し、パイロットを実施してからソリューションを実装する必要があります。これらの各段階は通常、特に情報セキュリティ ツール (情報セキュリティ ツール) などの複雑で重要なシステムに関係する場合、長い時間がかかります。
2023年の予測
市場環境の依存性を考慮サイバーセキュリティは世界の政治情勢から見ても、サイバースペースの状況が大きく変わることはまずありません。 2022 年のトレンドは継続しますが、一部の面では圧力が強まる可能性があります。
「ハクティビストの攻撃における倫理は決定的に忘れました。以前は病院を暗号化するのが非常に悪い方法であったとすれば、今では「ロシアではないにしても悪い」ものになるでしょう。政治的背景により、より専門的なサイバー オペレーション (APT) が発生し、一般の人々と営利企業の両方が関与して、標的となるインフラストラクチャまたは巻き添え被害への可能な経路として関与します。サプライ チェーンへの攻撃はより関連性が高くなり、チェーン自体は政治のために構築がより困難になります」と 3side の CEO である Anton Bochkarev 氏は述べています。
輸入代替の傾向はさらに強まるでしょう。
2022 年中に、開発者は「再構築」しましたソリューション、そして早ければ来年には、新製品の大規模な市場投入が期待されています。同時に、新しい GIS の増加を背景に、持続可能な国内エコシステムが必要になります。情報セキュリティ製品に加えて、ロシアベースのハードウェア、オペレーティング システム、およびアプリケーション ソフトウェアを含める必要があります。同時に、それらは互いに「シームレスに」やり取りする必要があると、Innostage CyberART Center for Counteracting Cyber Threats の責任者である Anton Kuzmin 氏は強調します。
外国企業の撤退の影響
多くの企業が 1 年前に契約を結んでいたため、ロシア企業は外国企業の撤退をまだ完全には感じていません。 2023年には、外国のベンダーの撤退の実際的な結果が示されます.
サイバー演習とサイバー ポリゴン
2022 年には、多くの企業が集中的に新しい保護手段で保護システムをアップグレードしました。この点で、新しいセキュリティ機器を使用した実践的な作業や、他社のセキュリティ機器との接続に関するトレーニングの需要が増加するはずです。
運用支援サービス(アウトソーシング・アウトスタッフ)
このニーズは、情報セキュリティ システムが正しく機能することを保証するための訓練を受けた人材の確保に関係しています。
「攻撃や侵入テストの間、多くの企業は実装された保護ツールは、責任ある従業員の絶え間ない注意を払わずに放置すると、時間の経過とともに作業の正確性が保証されなくなり、保護システムの状態を継続的に監視するために自身または雇用された担当者が必要になることに気付きました」と Anton Kuzmin 氏は述べています。
人材への投資
新たな現実の中で 1 年間生活した後、多くの企業は、ロシアのサイバーセキュリティ市場の発展、特に人材の可能性を高めるために自ら投資する必要があることを明確に理解しました。
続きを読む:
がん予防のためのビタミンDの利点は体重によって異なります
宇宙の画像から偶然発見されたペンギンの隠れたコロニー
巨大な黒点が地球に近づいています。肉眼で見える