IB-2022 tendences: kā mainījusies tirgus situācija
Neskatoties uz strauji mainīgajiem apstākļiem krievu un
“2022. gada sākumā šķita, ka ar izspiedējprogrammatūruможет быть покончено — прошли аресты, часть групп разбежалась, часть залегла “на дно” и провела ребрендинг, из-за политических разногласий произошел раскол в команде Conti, что привело к публикации внутренних файлов и переписки, но к концу 2023 года оказалось, что империя шифровальщиков по-прежнему все еще могущественна и очень опасна», — отмечает Валерий Баулин, генеральный директор Group-IB в России и СНГ.
Причин для успеха вымогателей несколько. Во-первых, атакующим не нужно самим взламывать инфраструктуру, искать лазейки в корпоративных сетях. К их услугам развитый рынок продажи доступов в корпоративные сети. По оценкам экспертов Group-IB, он вырос более чем в два раза при том, что цена доступа упала примерно в два раза. 70% типов доступов, которые появляются в продаже, — это учетные записи RDP и VPN.
Во-вторых, для получения доступа в корпоративные сети стали активно использоваться логи, добытые стилерами — вредоносным программным обеспечением, которое похищает логины/пароли к SSO-сервисам, VPN, к сервисам Citrix. Стилеры стали второй по значимости киберугрозой 2022 года после вымогателей, считает Валерий Баулин.
Ar ko jūs saskārāties Krievija
Кардинальные сдвиги в сфере ИБ произошли в конце февраля, отмечает Антон Кузьмин, руководитель Центра противодействия киберугрозам Innostage CyberART:
«Мы видим скоординированную деятельность так называемых “хактивистов” — пользователей без опыта в проведении атак, которые действуют по определенным инструкциям».
Под прицелом все
Iepriekš vairāk saskārās ar kiberuzbrukumiembanku, finanšu sektors, lielie uzņēmumi domāja par darbību drošību internetā. Mūsdienās ikviens uzņēmums, kura darbs ir saistīts ar internetu, ir zem ieroča - tas ir, gandrīz viss bizness.
Поменялось отношение к ИБ
Vēl pirms gada bija nepieciešams nodot informācijas drošības nozīmi uzņēmumu vadībai. Tagad tas nav jādara - pašreizējā situācija ir darījusi savu darbu ikvienam.
"Mūsdienās daudzi vadītāji to ne tikai zinaTā ir kiberdrošība – ar tās nodrošināšanas problēmām savos uzņēmumos ir saskārušies tieši daudzi. Gan lielie, gan mazie uzņēmumi saskaras ar DDoS uzbrukumiem, informācijas sistēmu darbības traucējumiem un datu noplūdi. Jebkurš uzņēmums, kura darbs saistīts ar internetu, tas ir, gandrīz viss bizness, ir apdraudēts,” uzsver Antons Kuzmins.
Уход зарубежных компаний
Aizsardzības līdzekļu ainava ir krasi mainījusies,ko var izmantot. Spēcīgu ietekmi uz tirgu atstāja ārvalstu IT un informācijas drošības spēlētāju aiziešana no Krievijas, piemēram, McAfee, PaloAlto, Microsoft, IBM, ESET, Fortinet un Cisco Systems Inc. Darbības pārtraukšana ārvalstu pārdevēju valstī ir samazinājusi Krievijas uzņēmumu uzticības līmeni tiem, un lielākā daļa no tiem nav gatavi strādāt ar ārvalstu risinājumiem, pat ja to izstrādātāji atsāk darbību Krievijā.
Импортозамещение
Российский бизнес годами выстраивал инфраструктуру на западных решениях, однако после ухода иностранных компаний, а также ограничения и запрета на использование их решений вынужден искать новый путь.
Uzbrucēju izmantotie paņēmieni 2022. gadā
Šogad Krievijā reģistrētos kiberuzbrukumus var iedalīt septiņos veidos:
- Pakalpojuma atteikuma (DDoS) uzbrukumi — это основной тип применяемых на сегодняшний день атак, основной целью которых является вывод систем из строя либо сокрытие других видов кибернападений.
- Дефейс (Deface) характеризуется заменой содержимого взломанного информационного ресурса и размещением на нем какого-либо вызывающего сообщения с целью пропаганды и нанесения репутационного ущерба владельцу сайта.
- Pikšķerēšanas e-pasta ziņojumi — вид интернет-мошенничества, основанный на методах социальной инженерии, целью которого является психологическое манипулирование людьми для совершения определенных действий или разглашения конфиденциальной информации, чаще всего для кражи данных банковских карт.
- Ļaunprātīgas programmatūras ievadīšana (VPO) — внедрение ВПО в информационные системы различных организаций с целью проникновения в инфраструктуру либо осуществления деструктивных действий (например, шифрование данных), направленных на ИТ-инфраструктуру.
- Kontu uzskaitīšana (Brute Force) к сервисам удаленного доступа — суть подхода заключается в последовательном автоматизированном переборе всех возможных комбинаций символов с целью найти правильное сочетание имени пользователя и пароля.
- Automatizēta skenēšana информационных ресурсов с целью поиска на сетевых периметрах организаций критических уязвимостей и неправильно сконфигурированного ПО, которым могут воспользоваться хакеры для проникновения в инфраструктуру либо компрометации данных и информационных систем.
- Patvaļīga koda izpilde tīmekļa serverī. Piemēram, SQL ievadīšana vai starpvietņu skriptēšana (XSS). Uzbrukumi ļauj piekļūt datu bāzēm, kā arī ievadīt ļaunprātīgu kodu tīmekļa sistēmās.
Очевидно, что события, происходившие на киберарене в 2022 году, являются лишь следствием геополитического кризиса. Хактивисты совместно с прогосударственными хакерами стали проводить совместные кампании — наиболее заметно это стало в истории с массированными и четко координируемыми DDOS-атаками и взломами компаний с целью кражи баз данных.
«Вообще этот год поставил антирекорд по количество утечек, а “лидером” стал август, когда были выложены 100 утечек, включавших базы данных 75 российских компаний. Мы видим, что у преступников изменился мотив: если раньше украденные базы данных выставляли на продажу, то теперь их бесплатно выкладывают в публичный доступ для того, чтобы нанести репутационный или экономический ущерб бизнесу и их клиентам», — отмечает Валерий Баулин.
Kā ar importa aizstāšanu?
Бизнес страны сегодня нацелен на импортозамещение программного и аппаратного обеспечения. От покупки отечественных продуктов его не останавливают даже растущие цены российских разработчиков. Отечественные компании ожидают появления российских аналогов зарубежных продуктов, находящихся на стадии разработки. Причем их готовы приобретать и тестировать с более слабым функционалом, чем у иностранных аналогов. Правда, есть условие — важно оперативно доработать до необходимого состояния.
“Daudzi Krievijas pārdevēji ir diezgan aktīvipaplašināt līniju un pilnveidot produktus, saņemot atsauksmes no klientiem, kuru dēļ risinājumu briedums aug. Tagad ir jauni spēlētāji, tirgus aug. Interesanti, ka lielie uzņēmumi izstrādā savus produktus, kurus nākotnē piedāvā tirgum,” uzsver Innostage CyberART Cyber Drīdu pretpasākumu centra vadītājs Antons Kuzmins.
Основные работы по импортозамещению начались после 250-го указа президента «О дополнительных мерах по обеспечению информационной безопасности» и ухода иностранных вендоров из РФ, а именно невозможности покупки, продления текущих лицензий, отключения от облачных сервисов и отсутствия вендорской поддержки. По словам Антона Кузьмина, если брать классический подход по модернизации инфраструктуры, то, прежде чем внедрить что-то новое, необходимо: протестировать продукт, проанализировать и зафиксировать необходимый функционал, провести пилот и только потом внедрить решение. Каждый из этих этапов обычно занимает длительное время, особенно если касается сложных и критичных систем, таких как СЗИ (средство защиты информации).
Prognozes 2023. gadam
Ņemot vērā tirgus klimata atkarībukiberdrošību no politiskās situācijas pasaulē, maz ticams, ka situācija kibertelpā daudz mainīsies. 2022. gada tendences turpināsies, taču atsevišķās frontēs spiediens var pastiprināties.
"Ētika haktivistu uzbrukumos būs galīgaaizmirsts. Ja agrāk slimnīcu šifrēšana bija ļoti slikta forma, tad tagad tas kļūs "slikti, ja ne Krievijā". Politiskā fona dēļ būs vairāk profesionālo kiberoperāciju (APT), kā iespējamais ceļš uz mērķa infrastruktūru vai blakus bojājumiem tiks iesaistīti gan parastie cilvēki, gan komercsabiedrības. Uzbrukumi piegādes ķēdēm kļūs aktuālāki, un pašas ķēdes kļūs grūtāk veidojamas politikas dēļ,” saka Antons Bočkarevs, 3side izpilddirektors.
Тренд на импортозамещение усилится
2022. gada laikā izstrādātāji "pārbūvēja"risinājumiem, un jau nākamgad gaidāma masveida jaunu produktu laišana tirgū. Tajā pašā laikā, ņemot vērā jaunu ĢIS skaita pieaugumu, būs nepieciešama ilgtspējīga iekšzemes ekosistēma. Papildus informācijas drošības produktiem tajā jāiekļauj Krievijā bāzēta aparatūra, operētājsistēmas un lietojumprogrammatūra. Tajā pašā laikā viņiem ir “nevainojami” jāsadarbojas vienam ar otru, uzsver Antons Kuzmins, Innostage CyberART centra kiberdraudu apkarošanai vadītājs.
Последствия ухода зарубежных компаний
Krievijas uzņēmumi vēl nav pilnībā izjutuši ārvalstu kompāniju aiziešanu, jo ar daudziem tika noslēgti līgumi uz gadu uz priekšu. 2023. gads parādīs ārvalstu pārdevēju aiziešanas praktiskās sekas.
Kibervingrinājumi un kiberpoligoni
В течение 2022 года многие компании усиленно дооснащали свои системы защиты новыми средствами защиты. В связи с этим должен быть рост спроса на обучение практической работе с новыми средствами защиты и их связке с другими средствами защиты компании.
Услуги по сопровождению эксплуатации (аутсорсинг/аутстаф)
Потребность связана с наличием обученного персонала для обеспечения корректного функционирования систем защиты информации.
“Uzbrukumu vai pentestu laikā daudzi uzņēmumisapratu, ka ieviestais aizsardzības rīks, palicis bez pastāvīgas atbildīga darbinieka uzmanības, laika gaitā pārstāj garantēt sava darba pareizību, tam ir nepieciešams savs vai algots personāls, lai nepārtraukti uzraudzītu aizsardzības sistēmu stāvokli, ”atzīmē Antons Kuzmins.
Investīcijas personālā
Прожив год в новой реальности, многие компании четко поняли, что они сами должны вкладываться в развитие рынка кибербезопасности в России, в частности, в повышение его кадрового потенциала.
Lasīt vairāk:
D vitamīna ieguvumi vēža profilaksei atšķiras atkarībā no svara
Slēpta pingvīnu kolonija, kas nejauši atklāta no kosmosa attēliem
Milzu saules plankums griežas pret Zemi. Tas ir redzams ar neapbruņotu aci