Tendências do IB-2022: como a situação do mercado mudou
Apesar das condições em rápida mudança na Rússia e
“No início de 2022, parecia que com o ransomwarepode ter acabado - houve prisões, alguns dos grupos fugiram, alguns ficaram escondidos e renomeados, Devido a divergências políticas, houve uma divisão na equipa Conti, o que levou à publicação de ficheiros internos e correspondência, mas no final de 2023 descobriu-se que o império do ransomware ainda é poderoso e muito perigoso”, observa Valery Baulin, CEO do Grupo IB na Rússia e na CEI.
Existem várias razões para o sucesso do ransomware.Em primeiro lugar, os invasores não precisam invadir a infraestrutura ou procurar brechas nas redes corporativas. Eles têm um mercado desenvolvido para a venda de acesso a redes corporativas. Segundo os especialistas do Grupo-IB, mais do que duplicou, enquanto o preço do acesso caiu cerca de metade. 70% dos tipos de acesso que aparecem à venda estão contas RDP e VPN.
Em segundo lugar, para obter acesso a empresasas redes começaram a usar ativamente logs obtidos por ladrões – software malicioso que rouba logins/senhas para serviços SSO, VPN e serviços Citrix. Os ladrões se tornaram a segunda ameaça cibernética mais importante em 2022, depois do ransomware, diz Valery Baulin.
O que você encontrou Rússia
Mudanças drásticas no campo da segurança da informação ocorreram no final de fevereiro, observa Anton Kuzmin, chefe do Centro de Combate a Ameaças Cibernéticas Innostage CyberART:
“Vemos a atividade coordenada dos chamados “hacktivistas” – usuários sem experiência na realização de ataques, que agem de acordo com determinadas instruções.”
Tudo está sob a mira de uma arma
Anteriormente confrontado com ataques cibernéticos maisbancos, setores financeiros, grandes empresas pensaram na segurança das atividades na Internet. Hoje, qualquer empresa cujo trabalho esteja conectado à Internet está sob pressão - ou seja, quase todo o negócio.
A atitude em relação à segurança da informação mudou.
Há apenas um ano, era necessário transmitir a importância da segurança da informação para a gestão das empresas. Agora não é necessário fazer isso - a situação atual fez seu trabalho para todos.
“Hoje, muitos líderes não apenas sabem queIsso é segurança cibernética – muitas pessoas encontraram diretamente os problemas de seu fornecimento em suas empresas. Grandes e pequenas empresas enfrentam ataques DDoS, interrupções na operação de sistemas de informação e vazamento de dados. Qualquer empresa cujo trabalho esteja conectado à Internet, ou seja, quase todo o negócio, está ameaçada”, enfatiza Anton Kuzmin.
Saída de empresas estrangeiras
O panorama dos equipamentos de proteção mudou drasticamente,que pode ser usado. A saída de players estrangeiros de TI e segurança da informação da Rússia, como McAfee, PaloAlto, Microsoft, IBM, ESET, Fortinet e Cisco Systems Inc., teve forte impacto no mercado. O encerramento das atividades no país de fornecedores estrangeiros reduziu o nível de confiança neles por parte das empresas russas e a maioria delas não está pronta para trabalhar com soluções estrangeiras, mesmo que seus desenvolvedores retomem suas atividades na Rússia.
Substituição de importação
Os negócios russos vêm crescendo há anosinfraestrutura baseada em soluções ocidentais, porém, após a saída de empresas estrangeiras, bem como restrições e proibições ao uso de suas soluções, sou obrigado a buscar um novo caminho.
Técnicas usadas pelos atacantes em 2022
Os ataques cibernéticos registrados na Rússia este ano podem ser divididos em sete tipos:
- Ataques de negação de serviço (DDoS)— este é o principal tipo de ataque utilizado atualmente, cujo principal objetivo é desabilitar sistemas ou ocultar outros tipos de ataques cibernéticos.
- Desfigurarcaracterizado pela substituição do conteúdo do hackeadorecurso de informação e colocar nele qualquer mensagem desafiadora para fins de propaganda e causar danos à reputação do proprietário do site.
- e-mails de phishing- um tipo de fraude na Internet baseada emmétodos de engenharia social, cujo objetivo é manipular psicologicamente as pessoas para realizar determinadas ações ou divulgar informações confidenciais, na maioria das vezes para roubar dados de cartões bancários.
- Injeção de software malicioso (VPO)— implementação de malware em sistemas de informaçãodiversas organizações com o objetivo de penetrar na infraestrutura ou realizar ações destrutivas (por exemplo, criptografia de dados) direcionadas à infra-estrutura de TI.
- Enumerando contas (Força Bruta)aos serviços de acesso remoto - a essência da abordagemconsiste em uma busca sequencial automatizada de todas as combinações possíveis de caracteres para encontrar a combinação correta de nome de usuário e senha.
- Escaneamento automatizadorecursos de informação com o propósito de pesquisaros perímetros de rede das organizações apresentam vulnerabilidades críticas e software mal configurado que os hackers podem usar para penetrar na infraestrutura ou comprometer dados e sistemas de informação.
- Execução arbitrária de código em um servidor web. Por exemplo, injeção de SQL ou script entre sites (XSS). Os ataques permitem o acesso a bancos de dados, bem como a injeção de códigos maliciosos em sistemas web.
É óbvio que os acontecimentos ocorridos emna arena cibernética em 2022 são apenas uma consequência da crise geopolítica. Os hacktivistas, juntamente com hackers pró-governo, começaram a realizar campanhas conjuntas - isso se tornou mais perceptível na história de ataques DDOS massivos e claramente coordenados e na invasão de empresas para roubar bancos de dados.
“Em geral, este ano estabeleceu um anti-recorde paranúmero de vazamentos, e o “líder” foi agosto, quando foram publicados 100 vazamentos, incluindo bancos de dados de 75 empresas russas. Vemos que a motivação dos criminosos mudou: se bases de dados anteriormente roubadas eram colocadas à venda, agora são disponibilizadas publicamente gratuitamente, a fim de causar danos à reputação ou económicos às empresas e aos seus clientes”, observa Valery Baulin.
E a substituição de importações?
Os negócios do país hoje estão voltados para a substituição de importaçõessoftware e hardware. Mesmo o aumento dos preços dos desenvolvedores russos não o impede de comprar produtos nacionais. As empresas nacionais esperam o surgimento de análogos russos de produtos estrangeiros que estão em fase de desenvolvimento. Além disso, eles estão prontos para comprá-los e testá-los com funcionalidades mais fracas do que seus equivalentes estrangeiros. É verdade que existe uma condição - é importante refiná-la rapidamente para o estado desejado.
“Muitos fornecedores russos são bastante ativosexpandir a linha e refinar os produtos, recebendo feedback dos clientes, o que faz crescer a maturidade das soluções. Agora há novos players, o mercado está crescendo. É interessante que grandes empresas desenvolvam seus produtos, que oferecerão ao mercado no futuro”, enfatiza Anton Kuzmin, chefe do Centro de Contramedidas de Ameaças Cibernéticas da Innostage CyberART.
O principal trabalho sobre substituição de importações já começouapós o 250º decreto presidencial “Sobre medidas adicionais para garantir a segurança da informação” e a saída de fornecedores estrangeiros da Federação Russa, nomeadamente a impossibilidade de compra, renovação de licenças atuais, desconexão dos serviços em nuvem e falta de suporte do fornecedor. Segundo Anton Kuzmin, se seguirmos a abordagem clássica de modernização da infraestrutura, então antes de introduzir algo novo é necessário: testar o produto, analisar e registrar as funcionalidades necessárias, realizar um piloto e só então implementar a solução. Cada uma dessas etapas costuma levar muito tempo, principalmente se se tratar de sistemas complexos e críticos, como ferramentas de segurança da informação (ferramentas de segurança da informação).
Previsões para 2023
Considerando a dependência do clima de mercadosegurança cibernética da situação política no mundo, é improvável que a situação no ciberespaço mude muito. As tendências de 2022 vão continuar, mas em algumas frentes a pressão pode se intensificar.
“A ética nos ataques hacktivistas será definitivamenteesquecido. Se antes era muito ruim criptografar hospitais, agora se tornará "ruim, se não na Rússia". Devido ao cenário político, haverá mais operações cibernéticas profissionais (APTs), e pessoas comuns e empresas comerciais estarão envolvidas, como um possível caminho para a infraestrutura visada ou danos colaterais. Os ataques às cadeias de suprimentos se tornarão mais relevantes e as próprias cadeias se tornarão mais difíceis de construir devido à política”, diz Anton Bochkarev, CEO da 3side.
A tendência para a substituição de importações irá intensificar-se;
Durante 2022, os desenvolvedores "reconstruíram"soluções e, já no próximo ano, espera-se um lançamento massivo de novos produtos no mercado. Ao mesmo tempo, no contexto de um aumento no número de novos GIS, haverá a necessidade de um ecossistema doméstico sustentável. Além dos produtos de segurança da informação, deve incluir hardware, sistemas operacionais e software de aplicativos baseados na Rússia. Ao mesmo tempo, eles devem interagir “perfeitamente” uns com os outros, enfatiza Anton Kuzmin, chefe do Innostage CyberART Center for Counteracting Cyber Threats.
Consequências da saída de empresas estrangeiras
As empresas russas ainda não sentiram plenamente a saída das estrangeiras, pois muitas foram contratadas com um ano de antecedência. 2023 mostrará as consequências práticas da saída de fornecedores estrangeiros.
Exercícios cibernéticos e polígonos cibernéticos
Durante 2022, muitas empresas estão intensamenteatualizaram seus sistemas de proteção com novos meios de proteção. Neste sentido, deverá haver um aumento na procura de formação em trabalhos práticos com novas ferramentas de segurança e sua ligação com outras ferramentas de segurança da empresa.
Serviços de suporte operacional (terceirização/terceirização)
A necessidade está relacionada à disponibilidade de pessoal treinado para garantir o correto funcionamento dos sistemas de segurança da informação.
“Durante ataques ou pentests, muitas empresaspercebeu que a ferramenta de proteção implementada, deixada sem a atenção constante de um funcionário responsável, deixa de garantir a exatidão de seu trabalho ao longo do tempo, exige que pessoal próprio ou contratado monitore continuamente o estado dos sistemas de proteção ”, observa Anton Kuzmin.
Investimentos em pessoal
Depois de viver durante um ano na nova realidade, muitas empresas compreenderam claramente que elas próprias devem investir no desenvolvimento do mercado de segurança cibernética na Rússia, em particular, no aumento do seu potencial de recursos humanos.
Consulte Mais informação:
Os benefícios da vitamina D para a prevenção do câncer variam de acordo com o peso
Colônia escondida de pinguins descoberta acidentalmente a partir de imagens do espaço
Uma mancha solar gigante está se voltando para a Terra. É visível a olho nu