IB-2022 tendencijos: kaip pasikeitė rinkos situacija
Nepaisant sparčiai besikeičiančių sąlygų Rusijos ir
„2022 m. pradžioje atrodė, kad su išpirkos programomistai gali būti baigta – buvo areštai, kai kurios grupės pabėgo, kai kurios gulėjo žemai ir pakeitė prekės ženklą, Dėl politinių nesutarimų „Conti“ komandoje įvyko skilimas, dėl kurio buvo publikuojami vidiniai failai ir susirašinėjimas, tačiau 2023 metų pabaigoje paaiškėjo, kad išpirkos programų imperija vis dar buvo galinga ir labai pavojinga“, – pažymi Valerijus Baulinas. „Group-IB“ generalinis direktorius Rusijoje ir NVS šalyse.
Yra keletas išpirkos reikalaujančių programų sėkmės priežasčių.Pirma, užpuolikams nereikia patiems įsilaužti į infrastruktūrą ar ieškoti spragų įmonių tinkluose. Jie turi išvystytą prieigos prie įmonių tinklų pardavimo rinką. Grupės-IB ekspertų teigimu, ji išaugo daugiau nei dvigubai, o prieigos kaina sumažėjo maždaug perpus. 70 % rodomų prieigos tipų parduodamos KPP ir VPN paskyros.
Antra, gauti prieigą prie įmonėstinklai pradėjo aktyviai naudoti vagių gautus žurnalus – kenkėjišką programinę įrangą, kuri vagia prisijungimus/slaptažodžius prie SSO paslaugų, VPN ir Citrix paslaugų. Vagystės tapo antra pagal svarbą kibernetinė grėsmė 2022 m. po išpirkos reikalaujančių programų, sako Valerijus Baulinas.
Su kuo susidūrėte Rusija
Dramatiški pokyčiai informacijos saugumo srityje įvyko vasario pabaigoje, pažymi Antonas Kuzminas, Kovos su kibernetinėmis grėsmėmis centro „Innostage CyberART“ vadovas:
„Matome koordinuotą vadinamųjų „hacktivistų“ veiklą – atakų vykdymo patirties neturinčių vartotojų, kurie veikia pagal tam tikras instrukcijas.“
Viskas yra ginkluota
Anksčiau daugiau susidūrė su kibernetinėmis atakomisbankininkystės, finansų sektoriai, didelės įmonės galvojo apie veiklos internete saugumą. Šiandien bet kuri įmonė, kurios darbas susijęs su internetu, yra po ginklu – tai yra, beveik visas verslas.
Pasikeitė požiūris į informacijos saugumą
Dar prieš metus informacijos saugumo svarbą reikėjo perteikti įmonių valdymui. Dabar to daryti nebūtina – dabartinė situacija padarė savo darbą visiems.
„Šiandien daugelis lyderių ne tik tai žinoTai yra kibernetinis saugumas – daugelis žmonių savo įmonėse yra tiesiogiai susidūrę su jo teikimo problemomis. Tiek didelės, tiek mažos įmonės susiduria su DDoS atakomis, informacinių sistemų veikimo sutrikimais, duomenų nutekėjimu. Bet kuriai įmonei, kurios darbas susijęs su internetu, tai yra beveik visam verslui, kyla grėsmė“, – pabrėžia Antonas Kuzminas.
Užsienio įmonių pasitraukimas
Apsaugos priemonių kraštovaizdis labai pasikeitė,kuriuos galima naudoti. Rinką stipriai paveikė užsienio IT ir informacijos saugumo žaidėjų, tokių kaip McAfee, PaloAlto, Microsoft, IBM, ESET, Fortinet ir Cisco Systems Inc., pasitraukimas iš Rusijos. Nutraukus veiklą užsienio pardavėjų šalyje sumažėjo Rusijos įmonių pasitikėjimas jais ir dauguma jų nėra pasiruošusios dirbti su užsienio sprendimais, net jei jų kūrėjai atnaujins veiklą Rusijoje.
Importo pakaitalai
Rusijos verslas kuriamas daugelį metųvakarietiškais sprendimais grįsta infrastruktūra, tačiau pasitraukus užsienio kompanijoms, taip pat apribojimams ir draudimams naudoti jų sprendimus, esu priverstas ieškoti naujo kelio.
Užpuolikų naudojami metodai 2022 m
Šiais metais Rusijoje užfiksuotas kibernetines atakas galima suskirstyti į septynis tipus:
- Paslaugų atsisakymo (DDoS) atakos– tai pagrindinis šiandien naudojamas atakų tipas, kurio pagrindinis tikslas yra išjungti sistemas arba paslėpti kitų tipų kibernetines atakas.
- Sugadintikuriam būdingas nulaužto turinio pakeitimasinformacijos šaltinį ir patalpinti jame bet kokį įžūlų pranešimą propagandos tikslais ir kenkiant svetainės savininko reputacijai.
- Sukčiavimo el. laiškai- sukčiavimo internete rūšis, pagrįstasocialinės inžinerijos metodai, kurių tikslas – psichologiškai manipuliuoti žmonėmis atlikti tam tikrus veiksmus ar atskleisti konfidencialią informaciją, dažniausiai pavogti banko kortelių duomenis.
- Kenkėjiškos programinės įrangos įpurškimas (VPO)— kenkėjiškų programų diegimas informacinėse sistemoseįvairios organizacijos, turinčios tikslą įsiskverbti į infrastruktūrą arba atlikti destruktyvius veiksmus (pavyzdžiui, duomenų šifravimą), nukreiptus į IT infrastruktūrą.
- Sąskaitų surašymas (Brute Force)į nuotolinės prieigos paslaugas – požiūrio esmėsusideda iš nuoseklios automatinės visų galimų simbolių kombinacijų paieškos, siekiant rasti tinkamą vartotojo vardo ir slaptažodžio derinį.
- Automatinis nuskaitymasinformacijos ištekliai, skirti ieškotiorganizacijų tinklo perimetrai turi kritinių spragų ir netinkamai sukonfigūruotą programinę įrangą, kurią įsilaužėliai gali naudoti norėdami įsiskverbti į infrastruktūrą arba pažeisti duomenis ir informacines sistemas.
- Savavališkas kodo vykdymas žiniatinklio serveryje. Pavyzdžiui, SQL įterpimas arba scenarijų kūrimas tarp svetainių (XSS). Atakos leidžia pasiekti duomenų bazes, taip pat įvesti kenkėjišką kodą į žiniatinklio sistemas.
Akivaizdu, kad įvykiai, vykę mkibernetinė arena 2022 m. yra tik geopolitinės krizės pasekmė. Įsilaužėliai kartu su vyriausybei palankiais įsilaužėliais pradėjo vykdyti bendras kampanijas – tai labiausiai išryškėjo pasakojime apie masines ir aiškiai koordinuotas DDOS atakas bei įmonių įsilaužimą siekiant pavogti duomenų bazes.
„Apskritai, šiemet buvo pasiektas antirekordasnutekėjimų skaičius, o „lyderis“ buvo rugpjūtis, kai buvo paskelbta 100 nutekėjimų, įskaitant 75 Rusijos įmonių duomenų bazes. Matome, kad nusikaltėlių motyvai pasikeitė: jei anksčiau vogtos duomenų bazės buvo parduodamos, dabar jos viešai prieinamos nemokamai, siekiant padaryti reputaciją ar ekonominę žalą įmonėms ir jų klientams“, – pažymi Valerijus Baulinas.
O kaip dėl importo pakeitimo?
Šiandienos šalies verslas nukreiptas į importo pakeitimąprograminė ir techninė įranga. Net augančios Rusijos kūrėjų kainos jam netrukdo pirkti vietinės produkcijos. Vidaus įmonės tikisi, kad atsiras Rusijos analogų užsienio gaminiams, kurie yra kūrimo stadijoje. Be to, jie yra pasirengę pirkti ir išbandyti juos su silpnesniu funkcionalumu nei jų užsienio kolegos. Tiesa, yra sąlyga – svarbu greitai ją išgryninti iki reikiamos būklės.
„Daugelis Rusijos pardavėjų yra gana aktyvūsplėsti asortimentą ir tobulinti gaminius, sulaukiant klientų atsiliepimų, dėl kurių sprendimų branda auga. Dabar atsiranda naujų žaidėjų, rinka auga. Įdomu tai, kad didelės įmonės kuria savo produktus, kuriuos ateityje siūlo rinkai“, – pabrėžia Anton Kuzmin, Innostage CyberART kibernetinių grėsmių atsakomųjų priemonių centro vadovas.
Pradėtas pagrindinis importo pakeitimo darbaspo 250-ojo prezidento dekreto „Dėl papildomų priemonių informacijos saugumui užtikrinti“ ir užsienio pardavėjų pasitraukimo iš Rusijos Federacijos, t. Pasak Antono Kuzmino, jei imamės klasikinio požiūrio į infrastruktūros modernizavimą, tai prieš diegiant ką nors naujo, būtina: išbandyti produktą, išanalizuoti ir sutvarkyti reikiamą funkcionalumą, atlikti pilotinį bandymą ir tik tada įgyvendinti sprendimą. Kiekvienas iš šių etapų paprastai trunka ilgai, ypač jei tai susiję su sudėtingomis ir svarbiomis sistemomis, tokiomis kaip informacijos saugos įrankiai (informacijos saugos įrankiai).
Prognozės 2023 metams
Atsižvelgiant į rinkos klimato priklausomybękibernetinio saugumo nuo politinės padėties pasaulyje, mažai tikėtina, kad situacija kibernetinėje erdvėje labai pasikeis. 2022 metų tendencijos išliks, tačiau kai kuriuose frontuose spaudimas gali sustiprėti.
„Hacktivistų išpuolių etika bus galutinai taikomapamiršta. Jei anksčiau ligoninių šifravimas buvo labai blogas būdas, dabar tai taps „blogai, jei ne Rusijoje“. Dėl politinio fono bus daugiau profesionalių kibernetinių operacijų (APT), dalyvaus tiek paprasti žmonės, tiek komercinės įmonės, kaip galimas kelias į tikslinę infrastruktūrą ar šalutinę žalą. Atakos prieš tiekimo grandines taps aktualesnės, o pačios grandinės bus sunkiau kuriamos dėl politikos“, – sako Antonas Bochkarevas, „3side“ generalinis direktorius.
Importo pakeitimo tendencija sustiprės
Per 2022 metus kūrėjai „atstatė“sprendimus, o jau kitais metais tikimasi masinio naujų produktų pristatymo į rinką. Tuo pačiu metu, didėjant naujų GIS skaičiui, reikės tvarios vidaus ekosistemos. Be informacijos saugos produktų, ji turėtų apimti Rusijos pagrindu sukurtą aparatinę įrangą, operacines sistemas ir taikomąją programinę įrangą. Tuo pačiu metu jie turi „sklandžiai“ bendrauti tarpusavyje, pabrėžia Anton Kuzmin, Innostage CyberART centro, skirto kovai su kibernetinėmis grėsmėmis, vadovas.
Užsienio įmonių pasitraukimo pasekmės
Rusijos įmonės dar visiškai nepajuto užsienio kompanijų pasitraukimo, nes su daugeliu buvo sudarytos sutartys metams į priekį. 2023 m. parodys praktines užsienio pardavėjų pasitraukimo pasekmes.
Kibernetiniai pratimai ir kibernetiniai daugiakampiai
Per 2022 m. daugelis įmonių intensyviaiatnaujino savo apsaugos sistemas naujomis apsaugos priemonėmis. Atsižvelgiant į tai, turėtų padidėti praktinio darbo su nauja apsaugos įranga ir jų prijungimo su kita įmonės apsaugos įranga mokymų paklausa.
Veiklos palaikymo paslaugos (užsakomosios paslaugos / personalo atidavimas)
Poreikis yra susijęs su apmokyto personalo prieinamumu, kad būtų užtikrintas teisingas informacijos saugos sistemų veikimas.
„Atakų ar pentestų metu daugelis įmoniųsuprato, kad įdiegta apsaugos priemonė, palikta be nuolatinio atsakingo darbuotojo dėmesio, laikui bėgant nustoja garantuoti savo darbo teisingumą, reikia savo ar samdomo personalo nuolat stebėti apsaugos sistemų būklę“, – pažymi Antonas Kuzminas.
Investicijos į personalą
Metus pagyvenusios naujoje realybėje daugelis įmonių aiškiai suprato, kad jos pačios privalo investuoti į Rusijos kibernetinio saugumo rinkos plėtrą, ypač į žmogiškųjų išteklių potencialo didinimą.
Skaityti daugiau:
Vitamino D nauda vėžio prevencijai priklauso nuo svorio
Paslėpta pingvinų kolonija, atsitiktinai atrasta iš kosminių vaizdų
Milžiniška saulės dėmė pasisuka į Žemę. Jis matomas plika akimi