7 typer nettangrep som var populære i 2022

IB-2022-trender: hvordan markedssituasjonen har endret seg

Til tross for de raskt skiftende forholdene i den russiske og

internasjonal arena og fremveksten av nye metoder for cyberangrep, er det trender som forblir uendret. For eksempel er løsepengevare fortsatt den største cybertrusselen i verden.

"I begynnelsen av 2022 virket det som med løsepengevaredet kan være over – det var arrestasjoner, noen av gruppene flyktet, noen la seg lavt og endret navn,  På grunn av politiske uenigheter var det en splittelse i Conti-teamet, noe som førte til publisering av interne filer og korrespondanse, men mot slutten av 2023 viste det seg at løsepengevareimperiet fortsatt var mektig og veldig farlig, sier Valery Baulin. administrerende direktør for Group-IB i Russland og CIS. 

Det er flere grunner til suksessen til løsepengevare.For det første trenger ikke angripere å hacke infrastrukturen selv eller se etter smutthull i bedriftsnettverk. De har et utviklet marked for å selge tilgang til bedriftsnettverk. Ifølge Group-IB-eksperter har den mer enn doblet seg, mens prisen på tilgang har falt med omtrent det halve. 70 % av tilgangstypene som vises  på salg er RDP- og VPN-kontoer. 

For det andre, for å få tilgang til bedriftensnettverk begynte aktivt å bruke logger innhentet av stjelere - ondsinnet programvare som stjeler pålogginger/passord til SSO-tjenester, VPN og Citrix-tjenester. Styvere har blitt den nest viktigste cybertrusselen i 2022 etter løsepengevare, sier Valery Baulin. 

Hva møtte du Russland

Dramatiske endringer innen informasjonssikkerhet skjedde i slutten av februar, bemerker Anton Kuzmin, leder av Center for Countering Cyber ​​​​Threats Innostage CyberART:  

"Vi ser den koordinerte aktiviteten til såkalte "hacktivister" - brukere uten erfaring med å utføre angrep, som handler i henhold til visse instruksjoner." 

Alt er med våpen 

Tidligere møtt med cyberangrep merbank, finanssektorer, store bedrifter tenkte på sikkerheten til aktiviteter på Internett. I dag er ethvert selskap hvis arbeid er koblet til Internett under pistolen - det vil si nesten hele virksomheten.

Holdningen til informasjonssikkerhet har endret seg 

For bare ett år siden var det nødvendig å formidle viktigheten av informasjonssikkerhet til ledelsen i virksomheter. Nå er det ikke nødvendig å gjøre dette – dagens situasjon har gjort jobben sin for alle.

"I dag vet mange ledere ikke bare detDette er cybersikkerhet - mange mennesker har direkte støtt på problemene med å tilby det på sine bedrifter. Både store og små bedrifter står overfor DDoS-angrep, forstyrrelser i driften av informasjonssystemer og datalekkasje. Ethvert selskap hvis arbeid er koblet til Internett, det vil si nesten hele virksomheten, er truet, understreker Anton Kuzmin.

Utgang av utenlandske selskaper 

Landskapet med verneutstyr har endret seg dramatisk,som kan brukes. Avgangen til utenlandske IT- og informasjonssikkerhetsaktører fra Russland, som McAfee, PaloAlto, Microsoft, IBM, ESET, Fortinet og Cisco Systems Inc., hadde en sterk innvirkning på markedet. Oppsigelse av aktiviteter i landet til utenlandske leverandører har redusert tilliten til dem fra russiske selskapers side, og de fleste av dem er ikke klare til å jobbe med utenlandske løsninger, selv om utviklerne deres gjenopptar sin virksomhet i Russland.

Importerstatning 

Russisk virksomhet har bygget opp i årevisinfrastruktur basert på vestlige løsninger, men etter utenlandske selskapers avgang, samt restriksjoner og forbud mot bruk av deres løsninger, er jeg tvunget til å se etter en ny vei. 

Teknikker brukt av angripere i 2022

Cyberangrep registrert i Russland i år kan deles inn i syv typer:

  • Denial of Service (DDoS) angrep- dette er hovedtypen angrep som brukes i dag, og hovedmålet er å deaktivere systemer eller skjule andre typer cyberangrep.
  • Defacekarakterisert ved å erstatte innholdet til den hackedeinformasjonsressurs og plassere enhver trassig melding på den med det formål å propaganda og forårsake skade på omdømmet til nettstedets eier. 
  • Phishing-e-poster- en type Internett-svindel basert påmetoder for sosial ingeniørkunst, hvis formål er å psykologisk manipulere folk til å utføre visse handlinger eller avsløre konfidensiell informasjon, oftest for å stjele bankkortdata.
  • Injeksjon av skadelig programvare (VPO)Innføring av skadelig programvare i informasjonssystemene til ulike organisasjoner for å trenge inn i infrastrukturen eller utføre destruktive handlinger (for eksempel datakryptering) rettet mot IT-infrastrukturen. 
  • Oppregning av kontoer (Brute Force)Til fjerntilgangstjenester - essensen av tilnærmingen er et sekvensielt, automatisert søk etter alle mulige kombinasjoner av tegn for å finne den rette kombinasjonen av brukernavn og passord.
  • Automatisk skanninginformasjonsressurser for å søke etter kritiske sårbarheter og feil konfigurert programvare på nettverkets omkretser av organisasjoner, som kan væreBruk hackere til å trenge inn i infrastruktur eller kompromittere data og informasjonssystemer.
  • Vilkårlig kodekjøring på en webserver. For eksempel SQL-injection eller cross-site scripting (XSS). Angrep gir tilgang til databaser, samt injiserer ondsinnet kode i websystemer.

Det er åpenbart at hendelsene som fant sted på cyberarenaen i 2022 bare er en konsekvens av den geopolitiske krisen.Hacktivister og pro-regjeringshackere begynte å gjennomføre felles kampanjer, spesielt i tilfelle av massive og godt koordinerte DDOS-angrep og hacking av selskaper for å stjele databaser. 

"Generelt satte dette året en anti-rekord for antall lekkasjer, og "lederen" var august, da 100 lekkasjer ble lagt ut, inkludert databasene til 75 russiske selskaper. Vi kan se at forbryterne har endret motivene sine: hvis tidligere stjålne databaser ble lagt ut for salg, blir de nå lagt ut gratistil offentlig innsyn for å forårsake omdømmemessig eller økonomisk skade for bedrifter og deres kunder», heter detValerij Baulin.

Hva med importsubstitusjon?

Landets virksomhet i dag er rettet mot import substitusjon av programvare og maskinvare.Selv de stigende prisene på russiske utviklere hindrer ham ikke i å kjøpe innenlandske produkter.Innenlandske selskaper forventer utseendet på russiske analoger av utenlandske produkter som er i utviklingsstadiet.Videre er de klare til å kjøpe og teste dem med svakere funksjonalitet enn sine utenlandske kolleger.Det er imidlertid en tilstand - det er viktig å raskt avgrense det til ønsket tilstand. 

"Mange russiske leverandører er ganske aktiveutvide linjen og foredle produkter, motta tilbakemeldinger fra kunder, noe som gjør at modenheten til løsninger vokser. Nå er det nye aktører, markedet vokser. Det er interessant at store selskaper utvikler produktene sine, som de tilbyr til markedet i fremtiden, understreker Anton Kuzmin, leder av Innostage CyberART Cyber ​​​​Threat Countermeasures Center.

Hovedarbeidet med importsubstitusjon har startetetter det 250. presidentdekretet "Om ytterligere tiltak for å sikre informasjonssikkerhet" og utenlandske leverandørers avgang fra Russland, nemlig umuligheten av å kjøpe, fornye gjeldende lisenser, frakobling fra skytjenester og mangel på leverandørstøtte. I følge Anton Kuzmin, hvis vi tar den klassiske tilnærmingen til å modernisere infrastruktur, så før vi introduserer noe nytt, er det nødvendig å: teste produktet, analysere og fikse nødvendig funksjonalitet, gjennomføre en pilot og først da implementere løsningen. Hvert av disse stadiene tar vanligvis lang tid, spesielt hvis det gjelder komplekse og kritiske systemer, som informasjonssikkerhetsverktøy (informasjonssikkerhetsverktøy). 

Prognoser for 2023

Med tanke på avhengigheten av markedsklimaetcybersikkerhet fra den politiske situasjonen i verden, er det lite sannsynlig at situasjonen i cyberspace vil endre seg mye. Trendene i 2022 vil fortsette, men på enkelte fronter kan presset forsterkes.

"Etikk i hacktivistiske angrep vil være definitivtglemt. Hvis det tidligere var veldig dårlig form å kryptere sykehus, vil det nå bli «dårlig, om ikke i Russland». På grunn av den politiske bakgrunnen vil det bli mer profesjonelle cyberoperasjoner (APTer), og både vanlige folk og kommersielle selskaper vil bli involvert, som en mulig vei til målrettet infrastruktur eller sideskade. Angrep på forsyningskjeder vil bli mer relevante, og selve kjedene vil bli vanskeligere å bygge på grunn av politikk, sier Anton Bochkarev, administrerende direktør i 3side.

Trenden mot importsubstitusjon vil forsterkes 

I løpet av 2022 "gjenoppbygde" utviklerneløsninger, og allerede neste år forventes det en massiv markedslansering av nye produkter. Samtidig, på bakgrunn av en økning i antall nye GIS, vil det være behov for et bærekraftig innenlandsk økosystem. I tillegg til informasjonssikkerhetsprodukter bør den inkludere russisk-basert maskinvare, operativsystemer og applikasjonsprogramvare. Samtidig må de samhandle «sømløst» med hverandre, understreker Anton Kuzmin, leder for Innostage CyberART Center for Counteracting Cyber ​​​​Threats.

Konsekvenser av utenlandske selskapers avgang 

Russiske selskaper har ennå ikke helt følt avgangen til utenlandske selskaper, fordi mange var inngått kontrakt for et år i forveien. 2023 vil vise de praktiske konsekvensene av avgang av utenlandske leverandører.

Cyberøvelser og cyberpolygoner

I løpet av 2022 er mange bedrifter intensivtoppgradert sine beskyttelsessystemer med nye beskyttelsesmidler. I denne forbindelse bør det være en økning i etterspørselen etter opplæring i praktisk arbeid med nytt sikkerhetsutstyr og deres tilknytning til annet bedriftssikkerhetsutstyr. 

Driftsstøttetjenester (outsourcing/outbemanning) 

Behovet er knyttet til tilgjengeligheten av opplært personell for å sikre riktig funksjon av informasjonssikkerhetssystemene. 

"Under angrep eller pentests, mange selskaperinnså at det implementerte beskyttelsesverktøyet, etterlatt uten konstant oppmerksomhet fra en ansvarlig ansatt, slutter å garantere riktigheten av arbeidet over tid, det krever at eget eller innleid personell kontinuerlig overvåker tilstanden til beskyttelsessystemene, "bemerker Anton Kuzmin.

Investeringer i personell

Etter å ha levd et år i den nye virkeligheten, forsto mange selskaper tydelig at de selv må investere i utviklingen av nettsikkerhetsmarkedet i Russland, spesielt for å øke dets menneskelige ressurser. 

Les mer:

Fordelene med vitamin D for kreftforebygging varierer etter vekt

Skjult koloni av pingviner oppdaget ved et uhell fra rombilder

En gigantisk solflekk vender seg mot jorden. Det er synlig for det blotte øye