7 врста сајбер напада који су били популарни 2022

Трендови ИБ-2022: како се ситуација на тржишту променила

Упркос брзо променљивим условима у руском и

међународној арени и појавом нових метода сајбер напада, постоје трендови који остају непромењени. На пример, рансомваре је и даље највећа сајбер претња у свету.

„Почетком 2022. чинило се да са рансомваре-омможда је готово – било је хапшења, неке од група су побегле, неке су се притајиле и промениле бренд,&нбсп; Због политичких несугласица дошло је до раскола у тиму Цонти, што је довело до објављивања интерних досијеа и преписке, али се до краја 2023. испоставило да је империја рансомваре-а и даље моћна и веома опасна“, напомиње Валери Баулин, Извршни директор Гроуп-ИБ у Русији и ЗНД.&нбсп;

Постоји неколико разлога за успех рансомваре-а.Прво, нападачи не морају сами да хакују инфраструктуру или траже рупе у корпоративним мрежама. Имају развијено тржиште за продају приступа корпоративним мрежама. Према експертима Групе-ИБ, он се више него удвостручио, док је цена приступа пала за око половину. 70% типова приступа који се појављују&нбсп; у продаји су РДП и ВПН налози.&нбсп;

Друго, да добијете приступ корпоративноммреже су почеле да активно користе логове које су добили од крадљиваца – злонамерни софтвер који краде логин/лозинке за ССО услуге, ВПН и Цитрик услуге. Крадљивци су постали друга најважнија сајбер претња у 2022. после рансомвера, каже Валери Баулин.&нбсп;

Шта сте наишли Русија

Драматичне промене у области информационе безбедности догодиле су се крајем фебруара, примећује Антон Кузмин, шеф Центра за сузбијање сајбер претњи Инностаге ЦиберАРТ: &нбсп;

„Видимо координисану активност такозваних „хактивиста“ – корисника без искуства у извођењу напада, који поступају по одређеним упутствима.“&нбсп;

Све је на нишану&нбсп;

Раније се више суочавао са сајбер нападимабанкарски, финансијски сектори, велика предузећа размишљали су о безбедности активности на Интернету. Данас је под пиштољем свака компанија чији је рад повезан са интернетом – односно скоро цео посао.

Однос према информационој безбедности се променио&нбсп;

Пре само годину дана било је неопходно пренети важност информационе безбедности менаџменту предузећа. Сада то није неопходно - тренутна ситуација је учинила свој посао за све.

„Данас, многи лидери не само да то знајуОво је сајбер безбедност – многи људи су се директно сусрели са проблемима њеног обезбеђивања у својим предузећима. И велика и мала предузећа суочена су са ДДоС нападима, поремећајима у раду информационих система и цурењем података. Угрожена је свака компанија чији је рад повезан са интернетом, односно скоро цео посао“, наглашава Антон Кузмин.

Излазак страних компанија&нбсп;

Пејзаж заштитне опреме се драматично променио,који се може користити. Одлазак страних ИТ и информационих играча из Русије, као што су МцАфее, ПалоАлто, Мицрософт, ИБМ, ЕСЕТ, Фортинет и Цисцо Системс Инц., имао је снажан утицај на тржиште. Прекид активности у земљи страних добављача смањио је ниво поверења у њих од стране руских компанија и већина њих није спремна да ради са страним решењима, чак и ако њихови програмери наставе своје активности у Русији.

Замена увоза&нбсп;

Руски бизнис се градио годинамаинфраструктуре засноване на западним решењима, међутим, након одласка страних компанија, као и ограничења и забране коришћења њихових решења, принуђен сам да тражим нови пут.&нбсп;

Технике које су нападачи користили 2022

Сајбер напади забележени у Русији ове године могу се поделити у седам типова:

  • Напади ускраћивања услуге (ДДоС).- ово је главни тип напада који се данас користи, чији је главни циљ да онеспособе системе или сакрију друге врсте сајбер напада.
  • Дефацекарактерише замена садржаја хакованогинформативни ресурс и постављање на њега било какве пркосне поруке у сврху пропаганде и наношења репутацијске штете власнику сајта.&нбсп;
  • Пецање имејлова– врста интернет преваре заснована наметоде социјалног инжењеринга, чија је сврха да психолошки манипулишу људима да изврше одређене радње или одају поверљиве информације, најчешће за крађу података о банковној картици.
  • Убацивање злонамерног софтвера (ВПО)— имплементација малвера у информационе системеразне организације са циљем продирања у инфраструктуру или извођења деструктивних радњи (на пример, шифровање података) усмерених на ИТ инфраструктуру.&нбсп;
  • Набрајање налога (Бруте Форце)услугама удаљеног приступа – суштина приступасастоји се од секвенцијалне аутоматизоване претраге свих могућих комбинација знакова у циљу проналажења исправне комбинације корисничког имена и лозинке.
  • Аутоматско скенирањеинформационих ресурса у сврху претраживања намрежни периметри организација имају критичне рањивости и погрешно конфигурисан софтвер који хакери могу користити да продру у инфраструктуру или угрозе податке и информационе системе.
  • Извршење произвољног кода на веб серверу. На пример, СКЛ-ињецтион, или цросс-сите сцриптинг (КССС). Напади омогућавају приступ базама података, као и убацивање злонамерног кода у веб системе.

Очигледно је да су догађаји који су се одиграли насајбер арени 2022. само су последица геополитичке кризе. Хактивисти, заједно са провладиним хакерима, почели су да спроводе заједничке кампање – то је постало најуочљивије у причи о масовним и јасно координисаним ДДОС нападима и хаковању компанија ради крађе база података.&нбсп;

„Генерално, ова година је поставила антирекорд заброј цурења, а „лидер” је био август, када је објављено 100 цурења, укључујући базе података 75 руских компанија. &нбсп;Видимо да се мотив криминалаца променио: ако су раније украдене базе података биле стављене на продају, сада су бесплатно доступне јавности како би се нанела репутација или економска штета предузећима и њиховим клијентима“, примећује Валери Баулин.

Шта је са заменом увоза?

Пословање земље данас је усмерено на супституцију увозасофтвер и хардвер. Чак га и растуће цене руских програмера не спречавају да купује домаће производе. Домаће компаније очекују појаву руских аналога страних производа који су у фази развоја. Штавише, спремни су да их купе и тестирају са слабијом функционалношћу од својих страних колега. Истина, постоји услов – важно је брзо га дорадити до потребног стања.&нбсп;

„Многи руски продавци су прилично активнипроширите линију и побољшајте производе, примајући повратне информације од купаца, због чега зрелост решења расте. Сада постоје нови играчи, тржиште расте. Занимљиво је да велике компаније развијају своје производе које у будућности нуде тржишту“, наглашава Антон Кузмин, руководилац Инностаге ЦиберАРТ Цибер Тхреат Цоунтермеасурес центра.

Почео је главни рад на супституцији увозанакон 250. председничког указа „О додатним мерама за обезбеђивање информационе безбедности“ и одласка страних добављача из Руске Федерације, односно немогућности куповине, обнављања постојећих лиценци, искључења са услуга у облаку и недостатка подршке добављача. Према Антону Кузмину, ако се узме класичан приступ модернизацији инфраструктуре, онда је пре него што уведемо нешто ново потребно: тестирати производ, анализирати и поправити потребну функционалност, спровести пилот и тек онда имплементирати решење. Свака од ових фаза обично траје дуго, посебно ако се ради о сложеним и критичним системима, као што су алати за безбедност информација (алати за безбедност информација).&нбсп;

Прогнозе за 2023. годину

С обзиром на зависност тржишне климесајбер безбедности од политичке ситуације у свету, мало је вероватно да ће се ситуација у сајбер простору много променити. Трендови из 2022. ће се наставити, али на неким фронтовима притисак може да се појача.

„Етика у хактивистичким нападима ће дефинитивно битизаборављени. Ако је раније било веома лоше шифровати болнице, сада ће постати „лоше, ако не у Русији“. Због политичке позадине, биће више професионалних сајбер операција (АПТ), а биће укључени и обични људи и комерцијалне компаније, као могући пут до циљане инфраструктуре или колатералне штете. Напади на ланце снабдевања постаће релевантнији, а саме ланце ће бити теже изградити због политике“, каже Антон Бочкарев, извршни директор 3сиде.

Тренд супституције увоза ће се интензивирати&нбсп;

Током 2022. програмери су „поново изградили“решења, а већ следеће године се очекује масовно лансирање нових производа на тржиште. Истовремено, у позадини повећања броја нових ГИС-а, појавиће се потреба за одрживим домаћим екосистемом. Поред производа за безбедност информација, требало би да укључује хардвер, оперативне системе и апликативни софтвер базиран на Русији. У исто време, они морају међусобно да комуницирају „беспрекорно“, наглашава Антон Кузмин, шеф Инностаге ЦиберАРТ центра за сузбијање сајбер претњи.

Последице одласка страних компанија&нбсп;

Руске компаније још нису у потпуности осетиле одлазак страних компанија, јер су многе уговорене годину дана унапред. 2023. ће показати практичне последице одласка страних продаваца.

Сајбер вежбе и сајбер полигони

Током 2022. многе компаније су интензивнонадоградили своје системе заштите новим заштитним средствима. С тим у вези, требало би да дође до пораста потражње за обуком у практичном раду са новом безбедносном опремом и њиховим повезивањем са другом безбедносном опремом компаније.&нбсп;

Услуге оперативне подршке (оутсоурцинг/оутстаффинг)&нбсп;

Потреба је везана за доступност обученог особља за осигурање исправног функционисања система информационе безбедности.&нбсп;

„Током напада или пентеста, многе компанијесхватио да имплементирани заштитни алат, остављен без сталне пажње одговорног запосленог, временом престаје да гарантује исправност свог рада, захтева сопствено или ангажовано особље да континуирано прати стање система заштите“, напомиње Антон Кузмин.

Улагање у кадрове

После годину дана живота у новој реалности, многе компаније су јасно схватиле да и саме морају да улажу у развој тржишта сајбер безбедности у Русији, посебно у повећање потенцијала људских ресурса.&нбсп;

Опширније:

Предности витамина Д за превенцију рака варирају у зависности од тежине

Скривена колонија пингвина случајно откривена са свемирских снимака

Огромна сунчева пега се окреће ка Земљи. То је видљиво голим оком