Тренди ІБ-2022: як змінилася ситуація на ринку
Незважаючи на швидко мінливі умови в російській і
«На початку 2022 року здавалося, що з здирникамиможе бути покінчено - пройшли арешти, частина груп розбіглася, частина залягла "на дно" і провела ребрендинг, через політичні розбіжності стався розкол у команді Conti, що призвело до публікації внутрішніх файлів та листування, але до кінця 2023 року виявилося, що імперія шифрувальників, як і раніше, все ще могутня і дуже небезпечна», - зазначає Валерій Баулін, генеральний директор Group- IB у Росії та СНД.
Причин для успіху здирників кілька.По-перше, атакуючим не потрібно самим зламувати інфраструктуру, шукати лазівки у корпоративних мережах. До їх послуг розвинений ринок продажу доступів до корпоративних мереж. За оцінками експертів Group-IB, він зріс більш ніж удвічі при тому, що ціна доступу впала приблизно вдвічі. 70% типів доступів, які з'являються. у продажу, це облікові записи RDP і VPN.
По-друге, для отримання доступу до корпоративнихмережі стали активно використовуватися логи, здобуті стилерами - шкідливим програмним забезпеченням, яке викрадає логіни/паролі до SSO-сервісів, VPN, до сервісів Citrix. Стилери стали другою за значимістю кіберзагрозою 2022 року після здирників, вважає Валерій Баулін.
З чим зіткнулася Росія
Кардинальні зрушення у сфері ІБ відбулися наприкінці лютого, зазначає Антон Кузьмін, керівник Центру протидії кіберзагрозам Innostage CyberART:
«Ми бачимо скоординовану діяльність так званих “хактивістів” – користувачів без досвіду у проведенні атак, які діють за певними інструкціями”.
Під прицілом все
Раніше з кібератаками більше стикалисябанківський, фінансовий сектори, про безпеку діяльності в мережі інтернет замислювалися великі підприємства. Сьогодні під прицілом будь-яка компанія, робота якої пов'язана з інтернетом, — практично весь бізнес.
Змінилося ставлення до ІБ
Лише рік тому до керівництва підприємств необхідно було доносити важливість інформаційної безпеки. Наразі цього робити не потрібно — поточна ситуація зробила за всіх свою справу.
«Сьогодні багато керівників не просто знають, щотака кібербезпека, — багато хто з питаннями її забезпечення безпосередньо зіштовхнувся на своїх підприємствах. І великі, і невеликі підприємства стикаються з DDoS-атаками, порушеннями роботи інформаційних систем, з витоком даних. Будь-яка компанія, робота якої пов'язана з інтернетом, тобто практично весь бізнес, знаходиться під загрозою», — наголошує Антон Кузьмін.
Догляд закордонних компаній
Серйозно змінився ландшафт засобів захисту,які можна використати. Сильне впливом геть ринок зробив відхід із Росії іноземних ІТ і ІБ гравців, як-от McAfee, PaloAlto, Microsoft, IBM, ESET, Fortinet і Cisco Systems Inc. Припинення діяльності в країні іноземних вендорів знизило рівень довіри до них з боку російських компаній і більшість із них не готові працювати із закордонними рішеннями, навіть якщо їх розробники відновлять діяльність у Росії.
Імпортозаміщення
Російський бізнес роками вибудовувавінфраструктуру на західних рішеннях, однак після відходу іноземних компаній, а також обмеження та заборони використання їх рішень змушений шукати новий шлях.
Техніки, які використовували атакуючі у 2022 році
Кібератаки, що фіксуються в Росії цього року, можна поділити на сім типів:
- Атаки типу відмова в обслуговуванні (DDoS)- Це основний тип застосовуваних на сьогоднішній день атак, основною метою яких є виведення систем з ладу або приховування інших видів кібернападів.
- Дефейс (Deface)характеризується заміною вмісту зламаногоінформаційного ресурсу та розміщенням на ньому будь-якого виклику повідомлення з метою пропаганди та заподіяння репутаційної шкоди власнику сайту.
- Фішингові розсилки- Вид інтернет-шахрайства, заснований наметоди соціальної інженерії, метою якого є психологічне маніпулювання людьми для здійснення певних дій або розголошення конфіденційної інформації, найчастіше для крадіжки даних банківських карток.
- Впровадження шкідливого програмного забезпечення (ВПЗ)- Впровадження ВПО в інформаційні системирізних організацій з метою проникнення в інфраструктуру або здійснення деструктивних дій (наприклад, шифрування даних), спрямованих на ІТ-інфраструктуру.
- Перебір облікових записів (Brute Force)до сервісів віддаленого доступу - суть підходуполягає у послідовному автоматизованому переборі всіх можливих комбінацій символів з метою знайти правильне поєднання імені користувача та пароля.
- Автоматизоване скануванняінформаційних ресурсів з метою пошуку намережевих периметрах організацій критичних уразливостей і неправильно налаштованого ПЗ, яким можуть користуватися хакери для проникнення в інфраструктуру або компрометації даних та інформаційних систем.
- Виконання довільного коду на веб-сервері. Наприклад, SQL-injection, або міжсайтове виконання сценаріїв (XSS). Атаки дозволяють отримувати доступ до баз даних, а також впроваджувати до веб-систем шкідливий код.
Очевидно, що події, що відбувалися накіберарені у 2022 році, є лише наслідком геополітичної кризи. Хактивісти спільно з продержавними хакерами стали проводити спільні кампанії — найбільш помітно це стало в історії з масованими та чітко координованими DDOS-атаками та зломами компаній з метою крадіжки баз даних.
«Взагалі цей рік поставив антирекорд покількість витоків, а “лідером” став серпень, коли було викладено 100 витоків, які включали бази даних 75 російських компаній. Ми бачимо, що у злочинців змінився мотив: якщо раніше вкрадені бази даних виставляли на продаж, то тепер їх безкоштовно викладають у публічний доступ для того, щоб завдати репутаційної чи економічної шкоди бізнесу та їхнім клієнтам», — зазначає Валерій Баулін.
Що з імпортозаміщенням?
Бізнес країни сьогодні націлений на імпортозаміщенняпрограмного та апаратного забезпечення. Від купівлі вітчизняних продуктів його не зупиняють зростаючі ціни російських розробників. Вітчизняні компанії очікують на появу російських аналогів зарубіжних продуктів, що знаходяться на стадії розробки. Причому їх готові набувати та тестувати із слабшим функціоналом, ніж у іноземних аналогів. Щоправда, є умова — важливо оперативно доопрацювати до необхідного стану.
«Багато російських вендоров досить активнорозширюють лінійку та допрацьовують продукти, отримуючи зворотний зв'язок від замовників, завдяки чому зрілість рішень зростає. Наразі з'являються нові гравці, відбувається розростання ринку. Цікаво, що великі компанії розвивають свої продукти, які надалі пропонують ринку», — наголошує Антон Кузьмін, керівник Центру протидії кіберзагрозам Innostage CyberART.
Основні роботи з імпортозаміщення розпочалисяпісля 250-го указу президента «Про додаткові заходи щодо забезпечення інформаційної безпеки» та відходу іноземних вендорів з РФ, а саме неможливості купівлі, продовження поточних ліцензій, відключення від хмарних сервісів та відсутності вендорської підтримки. За словами Антона Кузьміна, якщо брати класичний підхід щодо модернізації інфраструктури, то, перш ніж запровадити щось нове, необхідно: протестувати продукт, проаналізувати та зафіксувати необхідний функціонал, провести пілот і лише потім запровадити рішення. Кожен із цих етапів зазвичай займає тривалий час, особливо якщо стосується складних та критичних систем, таких як СЗІ (засіб захисту інформації).
Прогнози на 2023 рік
Враховуючи залежність клімату на ринкукібербезпеки від політичної обстановки у світі, навряд чи ситуація в кіберпросторі сильно зміниться. Тренди 2022 року збережуться, але за деякими напрямками тиск може посилитися.
«Етика в атаках хактивістів буде остаточнозабута. Якщо раніше шифрувати лікарні було дуже поганим тоном, то тепер стане погано, якщо не в Росії. Через політичне тло професійних кібероперацій (APT) буде більше, туди обов'язково будуть залучені і звичайні люди, і комерційні компанії, як можливий шлях до цільової інфраструктури або супутньої шкоди. Атаки на ланцюжки поставок будуть актуальнішими, та й самі ланцюжки будувати через політику стає складніше», — вважає Антон Бочкарьов, генеральний директор компанії 3side.
Тренд на імпортозаміщення посилиться
Протягом 2022 року розробники «перезбирали»рішення, а вже наступного року очікується масовий вихід ринку нових продуктів. При цьому на тлі збільшення кількості нових СЗІ з'явиться потреба у стійкій вітчизняній екосистемі. Крім ІБ-продуктів, до неї має входити "залізо" на російській базі, операційні системи, прикладне програмне забезпечення. При цьому вони мають взаємодіяти між собою безшовно, підкреслює Антон Кузьмін, керівник Центру протидії кіберзагрозам Innostage CyberART.
Наслідки догляду закордонних компаній.
Повною мірою російські компанії ще не відчули відхід зарубіжних компаній, тому що багато хто контрактувався на рік уперед. 2023 покаже практичні наслідки догляду закордонних вендорів.
Кібернавчання та кіберполігони
Протягом 2022 року багато компаній посиленодооснащували свої системи захисту новими засобами захисту. У зв'язку з цим має бути зростання попиту навчання практичної роботи з новими засобами захисту та їх зв'язки з іншими засобами захисту компанії.
Послуги з супроводу експлуатації (аутсорсинг/аутстаф)
Потреба пов'язана з наявністю кваліфікованого персоналу для забезпечення коректного функціонування систем захисту інформації.
«За час атак чи пентестів багато компанійусвідомили, що впроваджений засіб захисту, залишений без постійної уваги відповідального співробітника, згодом перестає гарантувати коректність своєї роботи, потрібний власний чи найманий персонал для безперервного контролю за станом систем захисту», - зазначає Антон Кузьмін.
Інвестиції у кадри
Проживши рік у новій реальності, багато компаній чітко зрозуміли, що вони самі повинні вкладатися у розвиток ринку кібербезпеки в Росії, зокрема, у підвищення його кадрового потенціалу.
Читати далі:
Користь вітаміну D для профілактики раку залежить від ваги людини
Приховану колонію пінгвінів випадково знайшли за знімками з космосу
Гігантська сонячна пляма повертається до Землі. Його видно неозброєним поглядом