МЫ, ИРКУТЯНЕ
Сергей ШМИДТ, Langobard
2023-10-23-01-02-54
В словаре В. Даля про словечко «ходор» сказано следующее: «ходить ходором» это «расходиться, ходить козырем, кричать, браниться, хорохориться». И пример Даль такой приводит: «Петух ходором расходился!». Получается, что судьба Михаила Борисовича Ходорковского* была прямо его фамилией обозначена.
МНЕНИЯ И СОМНЕНИЯ
Николай Яременко, доцент Финансового университета при правительстве РФ
2025-05-16-11-28-10
Депутат Ярослав Нилов предлагает сделать школьное образование для детей трудовых мигрантов платным. Аргументация проста: более 80% таких детей, по его данным, не справляются с вступительными тестами, их обучение ложится бременем на российских налогоплательщиков. А значит, семьи иностранных граждан либо должны платить за школу, либо, если не могут или если дети по-прежнему не проходят проверки, им придется вернуться на родину.

Уровень критических атак на российские компании заметно вырос в первом полугодии 2023 года

Автор: По инф. Телеинформа   
28.07.2023 23:43

По данным центра противодействия кибератакам Solar JSOC ГК «РТК-Солар», в 1-ом полугодии 2023 года количество событий ИБ на четверть превысило показатель предыдущего полугодия.

Доля критических инцидентов осталась прежней, но атаки стали более продвинутыми и опасными: хакеры в 2 раза чаще используют данные киберразведки и вредоносы, которые обходят антивирусную защиту и не выявляются базовыми инструментами центров мониторинга (SOC). Последнее говорит о том, что мы наблюдаем новый виток киберпротивостояния – отмечают эксперты Ростелекома-Солар.

В фокус внимания экспертов попало более 290 организаций из госсектора, финансов, нефтегаза, энергетики, телекома, ретейла и других отраслей. Все они представляют сегмент Large Enterprise и Enterprise cо штатом от 1000 сотрудников.

С предыдущей волной массовых атак компании со зрелой ИБ в основном научились справляться – в части своевременного детектирования инцидентов и обеспечения защиты в целом. Однако и злоумышленники не стояли на месте: большое количество утечек и взломов, появление в открытом доступе более продвинутого хакерского инструментария сформировали обширные возможности для целевых киберударов.

Как и в предыдущие периоды, в 1-ом полугодии 2023 г. вредоносное ПО (ВПО) было наиболее популярным инструментом хакеров (53% всех инцидентов). Именно этот инструмент чаще других приводил к наступлению критических инцидентов. Причем во втором квартале уже 36% из них были связаны с применением шифровальщиков (в первом квартале – только 10%). Это говорит о возросшем стремлении хакеров оказывать максимально деструктивное воздействие на инфраструктуры, а не просто достигать быстрых успехов посредством взлома публичных сервисов компаний.

Кроме того, в первом полугодии в 2 раза увеличилось число сложных компрометаций информационных систем, выявить которые удавалось только силами экспертов-аналитиков – с помощью индикаторов Threat Intelligence и процессов Threat Hunting. Причина в том, что хакеры стали использовать продвинутое ВПО, обходящее средства антивирусной защиты, в том числе посредством фишинговых рассылок, интенсивность и опасность которых возросла.

Так же, примерно в 2 раза, увеличились доли сетевых атак (с 4% до 8%) и эксплуатации уязвимостей (с 6% до 11%). Последнее связано в том числе с переходом компаний на отечественное ПО: часть решений разрабатывались и внедрялись в ускоренном режиме, что дало злоумышленникам широкое поле для выявления и использования «дыр» в безопасности.

В поисках уязвимых сервисов злоумышленники ежедневно сканируют инфраструктуры российских компаний. Существенное увеличение числа сетевых атак во многом спровоцировано именно активным распространением инструментария (в том числе самописного) для разведки поверхности атаки. Сами сетевые атаки, являясь, с одной стороны, довольно простым и низкоквалифицированным типом инцидентов, указывают на то, что компания попала в поле зрения хакеров – не исключено, что в будущем она столкнется с более серьёзной кибератакой.

– За прошедшее полугодие мы наблюдаем все большее расслоение подходов злоумышленников. Наряду с хакерами низкой квалификации, которые генерируют большое количество «фонового шума», все отчетливее выделяются хорошо обученные группы, координируемые централизованно – их возможности и оснащенность за последний год значительно выросли. Именно они являются инициаторами наиболее опасных атак – базовые средства SOC уже не могут их предотвратить и выявить на ранних стадиях. Ответным шагом в таких условиях должно стать скорейшее подключение средств продвинутого детектирования (NTA, EDR) и выстраивание процессов Threat Hunting – уже как стандарта ИБ, усиление политик безопасности (в том числе в отношении подрядчиков), а также активное использование компаниями киберразведки. Последнее позволит не только закрыть уязвимые места ИТ-инфраструктуры, но и подготовиться к тем векторам, от которых закрытие уязвимостей не поможет, – комментирует Дарья Кошкина, руководитель направления аналитики киберугроз Ростелекома-Солар».

Справка:

«РТК-Солар» – обеспечивает и гарантирует кибербезопасность в организациях от малого бизнеса до федеральных органов власти. Ключевые направления деятельности — аутсорсинг ИБ, разработка собственных продуктов, комплексные проекты по кибербезопасности. Компания предлагает сервисы первого и лидирующего в РФ коммерческого SOC — Solar JSOC, а также экосистему управляемых сервисов ИБ — Solar MSS. Линейка собственных продуктов включает DLP-решение Solar Dozor, шлюз веб-безопасности Solar webProxy, IdM-систему Solar inRights, анализатор кода Solar appScreener, систему повышения эффективности труда Solar addVisor. Направление «Solar Интеграция» реализует масштабные проекты по созданию систем кибербезопасности, фокусируясь на защите территориально-распределенных объектов, центров обработки данных, а также объектов КИИ и АСУ ТП. Для повышения киберустойчивости всей России «РТК-Солар» развивает Национальный киберполигон, ключевым компонентом которого является платформа для практической отработки навыков защиты от киберугроз «Кибермир». Штат компании — 1600+ специалистов. Имеются представительства в Москве, Санкт-Петербурге, Нижнем Новгороде, Самаре, Ростове-на-Дону, Томске, Хабаровске и Ижевске. Деятельность компании лицензирована ФСБ России, ФСТЭК России и Министерством обороны России.

По инф. Телеинформа

МНОГИХ ЗАИНТЕРЕСОВАЛО:
2025-05-04-23-50-45
С 1 июля 2025 года тарифы на услуги жилищно-коммунального хозяйства в России вырастут на 11,9%.
2025-04-30-11-54-30
РУСАЛ, один из крупнейших в мире производителей алюминия, провёл ежегодную благотворительную акцию «День донора» в рамках программы «Помогать просто».

ВТБ проанализировал, как люди оформляют банковские карты и определил, в каких регионах чаще за ними приходят в офис, а где заказывают для этого выездного менеджера. Об этом сообщает пресс-служба банка.
2025-05-07-14-04-02
Будущие менеджеры и предприниматели, которые учатся на третьем курсе иркутских вузов, представили идеи будущих стартапов экспертам Сбера. Об этом сообщает пресс-служба банка.

С января по март 2025 года «СберСтрахование жизни» оказала финансовую поддержку жителям Иркутской области по 814 страховым случаям, выплатив клиентам 140,5 миллиона рублей. Об этом сообщает пресс-служба Сбера.

 

Экономический кризис. Новости и аналитика

ПОСЛЕДНИЕ ПУБЛИКАЦИИ
2025-05-18-06-43-52
ВТБ отмечает значительный рост зарплатных клиентов среди молодежи до 30 лет. Число зумеров — поколение, родившееся с конца 90-х — в зарплатном портфеле банка за год выросло на 22%.
2025-05-17-05-27-21
Горный Алтай переживает настоящий коттеджный бум. По статистике регионального управления архитектуры, за последние двенадцать месяцев в районах Белокурихи, Чемала и северной части Телецкого озера зарегистрировано 612 новых объектов индивидуального жилищного строительства. Примечательно, что 207 из них – ровно 34 % – возведены по проектам одного подрядчика, чьё имя всё чаще фигурирует в отчётах аналитиков.
2025-05-16-14-57-45
Онлайн-кинотеатр Wink.ru и телеканал НТВ объявляют о начале съемок приключенческой остросюжетной драмы «Трудно быть богом» (16+) по мотивам одноименной повести Аркадия и Бориса Стругацких. Это первый сериал, основанный на культовом произведении советских писателей-фантастов.
2025-05-16-11-40-12
В Европейском Союзе рассматривается возможность введения тотального запрета на торговлю с Россией. Инициатива находится на начальном этапе обсуждения.
2025-05-16-11-28-10
Депутат Ярослав Нилов предлагает сделать школьное образование для детей трудовых мигрантов платным. Аргументация проста: более 80% таких детей, по его данным, не справляются с вступительными тестами, их обучение ложится бременем на российских налогоплательщиков. А значит, семьи иностранных граждан либо должны платить за школу, либо, если не могут или если дети по-прежнему не проходят проверки, им придется вернуться на родину.

Сбер представил новую функцию – создание уникального дизайна банковских карт с помощью нейросети Kandinsky прямо в мобильном приложении СберБанк Онлайн. Об этом сообщает пресс-служба банка.

На Международной ИТ-Олимпиаде, которая сейчас проходит в России и продлится до 2 июня, завершились индивидуальный и командный онлайн-этапы. В состязаниях участвуют 10,5 тысячи школьников из 51 страны, сообщает пресс-служба Сбера.

Большинство современных людей ведут цифровую жизнь. И в ней практически не обойтись без создания аккаунта. Такой идентификатор помогает онлайн-ресурсу определить пользователя и предоставить ему индивидуальные возможности.
БайкалИНФОРМ - Объявления в Иркутске