7 tipuri de atacuri cibernetice care au fost populare în 2022

Tendințe IB-2022: cum s-a schimbat situația pieței

În ciuda condițiilor în schimbare rapidă în rusă și

arena internațională și apariția unor noi metode de atacuri cibernetice, există tendințe care rămân neschimbate. De exemplu, ransomware-ul este încă amenințarea cibernetică numărul unu din lume.

„La începutul lui 2022, părea că cu ransomwarepoate s-a terminat - au fost arestări, unele dintre grupuri au fugit, unele au rămas jos și au fost rebrandate,  Din cauza dezacordurilor politice, a existat o scindare în echipa Conti, ceea ce a dus la publicarea fișierelor interne și a corespondenței, dar până la sfârșitul anului 2023 s-a dovedit că imperiul ransomware este încă puternic și foarte periculos”, notează Valery Baulin. CEO al Grupului-IB în Rusia și CSI. 

Există mai multe motive pentru succesul ransomware-ului.În primul rând, atacatorii nu trebuie să pirateze infrastructura ei înșiși sau să caute lacune în rețelele corporative. Au o piață dezvoltată pentru vânzarea accesului la rețelele corporative. Potrivit experților Group-IB, acesta s-a dublat, în timp ce prețul accesului a scăzut cu aproximativ jumătate. 70% din tipurile de acces care apar  la vânzare sunt conturi RDP și VPN. 

În al doilea rând, pentru a obține acces la corporaterețelele au început să folosească în mod activ jurnalele obținute de către hoți - software rău intenționat care fură autentificări/parole la serviciile SSO, VPN și serviciile Citrix. Furții au devenit a doua cea mai importantă amenințare cibernetică în 2022, după ransomware, spune Valery Baulin. 

Ce ai întâlnit Rusia

Schimbări dramatice în domeniul securității informațiilor au avut loc la sfârșitul lunii februarie, notează Anton Kuzmin, șeful Centrului de Combatere a Amenințărilor Cibernetice Innostage CyberART:  

„Vedem activitatea coordonată a așa-numiților „hacktiviști” - utilizatori fără experiență în efectuarea de atacuri, care acționează conform anumitor instrucțiuni.” 

Totul este sub amenințarea armei 

Anterior sa confruntat cu atacuri cibernetice mai multbancar, sectoare financiare, mari intreprinderi s-au gandit la securitatea activitatilor de pe Internet. Astăzi, orice companie a cărei activitate este conectată la internet este sub pistol - adică aproape întreaga afacere.

Atitudinea față de securitatea informațiilor s-a schimbat 

Cu doar un an în urmă, era necesar să se transmită importanța securității informațiilor către managementul întreprinderilor. Acum nu este necesar să faceți acest lucru - situația actuală și-a făcut treaba pentru toată lumea.

„Astăzi, mulți lideri nu numai că știu astaAceasta este securitatea cibernetică – mulți oameni s-au confruntat direct cu problemele furnizării acesteia la întreprinderile lor. Atât întreprinderile mari, cât și cele mici se confruntă cu atacuri DDoS, întreruperi în funcționarea sistemelor de informații și scurgeri de date. Orice companie a cărei activitate este conectată la Internet, adică aproape întreaga afacere, este amenințată”, subliniază Anton Kuzmin.

Ieșirea companiilor străine 

Peisajul echipamentelor de protecție s-a schimbat dramatic,care poate fi folosit. Plecarea jucătorilor străini din domeniul IT și al securității informațiilor din Rusia, precum McAfee, PaloAlto, Microsoft, IBM, ESET, Fortinet și Cisco Systems Inc., a avut un impact puternic asupra pieței. Încetarea activităților în țara vânzătorilor străini a redus nivelul de încredere în aceștia din partea companiilor rusești și majoritatea dintre aceștia nu sunt pregătiți să lucreze cu soluții străine, chiar dacă dezvoltatorii lor își reiau activitățile în Rusia.

Înlocuirea importurilor 

Afacerile rusești se construiesc de ani de zileinfrastructură bazată pe soluții occidentale, însă, după plecarea companiilor străine, precum și restricțiile și interdicțiile de utilizare a soluțiilor acestora, sunt nevoit să caut o nouă cale. 

Tehnici folosite de atacatori în 2022

Atacurile cibernetice înregistrate în Rusia anul acesta pot fi împărțite în șapte tipuri:

  • Atacurile de tip Denial of Service (DDoS).- acesta este principalul tip de atacuri folosit astăzi, al cărui scop principal este dezactivarea sistemelor sau ascunderea altor tipuri de atacuri cibernetice.
  • Defacerecaracterizat prin înlocuirea conținutului piratatuluiresursă de informații și plasarea pe aceasta a oricărui mesaj sfidător în scop de propagandă și de a cauza prejudicii reputației proprietarului site-ului. 
  • E-mailuri de phishing- un tip de fraudă pe Internet bazat pemetode de inginerie socială, al căror scop este manipularea psihologică a oamenilor pentru a efectua anumite acțiuni sau a dezvălui informații confidențiale, cel mai adesea pentru a fura datele cardurilor bancare.
  • Injectarea de software rău intenționat (VPO)— implementarea programelor malware în sistemele informaționalediverse organizații cu scopul de a pătrunde în infrastructură sau de a efectua acțiuni distructive (de exemplu, criptarea datelor) care vizează infrastructura IT. 
  • Enumerarea conturilor (Brute Force)la serviciile de acces la distanță – esența abordăriiconstă într-o căutare automată secvențială a tuturor combinațiilor posibile de caractere pentru a găsi combinația corectă de nume de utilizator și parolă.
  • Scanare automatăresurse de informații în scopul căutăriiperimetrele de rețea ale organizațiilor au vulnerabilități critice și software greșit configurat pe care hackerii le pot folosi pentru a pătrunde în infrastructură sau pentru a compromite datele și sistemele de informații.
  • Executarea codului arbitrar pe un server web. De exemplu, SQL-injection sau cross-site scripting (XSS). Atacurile permit accesul la bazele de date, precum și injectarea de cod rău intenționat în sistemele web.

Este evident că evenimentele care au avut loc pearena cibernetică în 2022 sunt doar o consecință a crizei geopolitice. Hacktiviștii, împreună cu hackerii pro-guvernamentali, au început să desfășoare campanii comune - acest lucru a devenit cel mai vizibil în povestea atacurilor DDOS masive și clar coordonate și a piratarii companiilor pentru a fura baze de date. 

„În general, anul acesta a stabilit un anti-record pentrunumărul de scurgeri, iar „liderul” a fost august, când au fost postate 100 de scurgeri, inclusiv baze de date a 75 de companii rusești.  Vedăm că motivul infractorilor s-a schimbat: dacă bazele de date furate anterior erau scoase la vânzare, acum acestea sunt puse la dispoziție publică gratuit pentru a cauza prejudicii reputației sau economice întreprinderilor și clienților acestora”, notează Valery Baulin.

Dar înlocuirea importurilor?

Afacerile țării de astăzi vizează înlocuirea importurilorsoftware și hardware. Nici măcar prețurile în creștere ale dezvoltatorilor ruși nu îl împiedică să cumpere produse autohtone. Companiile interne se așteaptă la apariția analogilor ruși ai produselor străine care se află în stadiul de dezvoltare. Mai mult, sunt gata să le cumpere și să le testeze cu o funcționalitate mai slabă decât omologii lor străini. Adevărat, există o condiție - este important să o rafinați rapid la starea necesară. 

„Mulți vânzători ruși sunt destul de activiextinde linia și perfecționează produsele, primind feedback de la clienți, datorită căruia maturitatea soluțiilor este în creștere. Acum sunt jucători noi, piața este în creștere. Este interesant că marile companii își dezvoltă produsele, pe care le oferă pieței în viitor”, subliniază Anton Kuzmin, șeful Centrului de Contramăsuri CyberThreat Innostage CyberART.

Lucrările principale privind înlocuirea importurilor au începutdupă cel de-al 250-lea decret prezidențial „Cu privire la măsurile suplimentare pentru asigurarea securității informațiilor” și plecarea vânzătorilor străini din Federația Rusă, și anume imposibilitatea de cumpărare, reînnoirea licențelor actuale, deconectarea de la serviciile cloud și lipsa suportului furnizorilor. Potrivit lui Anton Kuzmin, dacă adoptăm abordarea clasică a modernizării infrastructurii, atunci înainte de a introduce ceva nou, este necesar să: testam produsul, să analizăm și să remediem funcționalitatea necesară, să efectuăm un pilot și abia apoi să implementăm soluția. Fiecare dintre aceste etape durează de obicei mult timp, mai ales dacă se referă la sisteme complexe și critice, cum ar fi instrumentele de securitate a informațiilor (instrumente de securitate a informațiilor). 

Prognoze pentru 2023

Având în vedere dependența climatului piețeisecuritate cibernetică din situația politică din lume, este puțin probabil ca situația din spațiul cibernetic să se schimbe mult. Tendințele din 2022 vor continua, dar pe unele fronturi presiunea se poate intensifica.

„Etica în atacurile hacktiviste va fi definitivuitat. Dacă mai devreme era o formă foarte proastă de a cripta spitalele, acum va deveni „rău, dacă nu în Rusia”. Datorită contextului politic, vor exista mai multe operațiuni cibernetice (APT-uri) profesionale, și vor fi implicați atât oameni obișnuiți, cât și companii comerciale, ca posibilă cale către infrastructura vizată sau daune colaterale. Atacurile asupra lanțurilor de aprovizionare vor deveni mai relevante, iar lanțurile în sine vor deveni mai dificil de construit din cauza politicii”, spune Anton Bochkarev, CEO al 3side.

Tendința către înlocuirea importurilor se va intensifica 

Pe parcursul anului 2022, dezvoltatorii au „reconstruit”soluții și, încă de anul viitor, este așteptată o lansare masivă pe piață de produse noi. În același timp, pe fondul creșterii numărului de noi GIS, va fi nevoie de un ecosistem intern durabil. Pe lângă produsele de securitate a informațiilor, ar trebui să includă hardware, sisteme de operare și aplicații software din Rusia. În același timp, ei trebuie să interacționeze „fără întreruperi” unul cu celălalt, subliniază Anton Kuzmin, șeful Centrului Innostage CyberART pentru contracararea amenințărilor cibernetice.

Consecințele plecării companiilor străine 

Companiile rusești nu au simțit încă pe deplin plecarea companiilor străine, deoarece multe au fost contractate cu un an în avans. 2023 va arăta consecințele practice ale plecării vânzătorilor străini.

Exerciții cibernetice și poligoane cibernetice

Pe parcursul anului 2022, multe companii sunt intensși-au modernizat sistemele de protecție cu noi mijloace de protecție. În acest sens, ar trebui să existe o creștere a cererii de instruire în lucrări practice cu echipamente de securitate noi și conectarea acestora cu alte echipamente de securitate ale companiei. 

Servicii de asistență operațională (outsourcing/outstaffing) 

Necesitatea este legată de disponibilitatea personalului instruit pentru a asigura funcționarea corectă a sistemelor de securitate a informațiilor. 

„În timpul atacurilor sau pentesturilor, multe companiiși-a dat seama că instrumentul de protecție implementat, lăsat fără atenția constantă a unui angajat responsabil, încetează să garanteze corectitudinea muncii sale în timp, necesită personal propriu sau angajat să monitorizeze în mod continuu starea sistemelor de protecție ”, notează Anton Kuzmin.

Investiții în personal

După ce au trăit timp de un an în noua realitate, multe companii au înțeles clar că ele însele trebuie să investească în dezvoltarea pieței de securitate cibernetică din Rusia, în special, în creșterea potențialului de resurse umane. 

Citeste mai mult:

Beneficiile vitaminei D pentru prevenirea cancerului variază în funcție de greutate

Colonie ascunsă de pinguini descoperită accidental din imagini spațiale

O pată solară uriașă se întoarce spre Pământ. Este vizibil cu ochiul liber