Отбить атаку
Октябрь, 2020
Интенсивная цифровизация бизнес-процессов обострила проблему кибербезопасности: количество хакерских атак на бизнес быстро растет, а инструменты злоумышленников совершенствуются вместе с цифровым развитием.
Масштаб проблемы
-
По данным Microsoft за 2019 год, 39% российских предприятий малого и среднего бизнеса сталкивались с целенаправленными атаками; с октября 2019-го по июль 2020 года наиболее частой причиной реагирования на инциденты стали программы-вымогатели, а около 70% всех киберинцидентов пришлось на фишинг (Артем Синицын, Microsoft).
-
По оценке Positive Technologies, число атак во втором квартале 2020 года выросло на 9% к предыдущему кварталу и на 59% к аналогичному периоду прошлого года; апрель и май 2020-го стали рекордными по числу успешных атак на тему эпидемии и авральной диджитализации без учёта требований безопасности (Алексей Новиков).
-
Хакеры атакуют организации каждые 39 секунд, 2 244 тысячи раз в день (Александр Ветколь, Varonis); по подсчётам Solar JSOC, в России в 2018 году совершено 765 тыс. атак, в 2019-м — более 1 млн, а в разгар пандемии количество атак выросло в пять раз.
-
По данным “Ростелеком-Солар”, за 2019 год попытки взлома фиксировались на 30% чаще, доля внешних инцидентов выросла с 54 до 58%; по количеству утечек РФ занимает второе место в мире после США, и чаще всего в них виновны сотрудники компании (Константин Замков, Sharesoft).
Широкий круг интересов
Раньше основной целью самых опасных атак были преимущественно финансовые организации с прямой финансовой мотивацией, но всё чаще целью становится информация, монетизируемая лишь косвенно (Алексей Мальнев, Jet CSIRT). Профиль атакуемых не важен: атакуемая организация должна представлять финансовый интерес (Борис Шаров, “Доктор Веб”); наибольшие потери от атак в 2019 году — $25 млрд — фиксировались у медицинских организаций. По данным Positive Technologies, среди юридических лиц жертвы распределяются так: госучреждения — 16%, промышленность — 15%, торговля — 7%, медучреждения, финансы и IT — по 6%.
Примеры крупных инцидентов от Алексея Лукацкого (Cisco): Garmin пострадала от вымогательского ПО, Maersk столкнулся с шифровальщиком NotPetya (перевозки встали на недели), взлом Sony в 2014 году обернулся кражей данных и релизов невышедших фильмов. “Хакеры зарабатывают на своей деятельности доходы, сопоставимые с торговлей оружием, наркотиками и алкоголем”.
География атакующих
Активны страны, где хакерские группировки опираются на поддержку государства — Китай, Северная Корея (Александр Дельва, СКБ “Контур”). Достоверно определить географию невозможно из-за средств анонимизации по всему земному шару — “от Белиза до Вануату”; среди наиболее “квалифицированных” называют Россию, Израиль и Германию. Зачастую атаки осуществляют начинающие злоумышленники на готовых инструментах взлома и DDoS-аренды (Рамиль Хантимиров, Storm Wall).
Организованная преступность в сфере IT — не классическая ОПГ, отмечает директор департамента развития технологий компании Аладдин Денис Суховей. Почти всегда это хакеры, не знающие друг друга в реальной жизни: координация только через интернет, разные языки, разные страны. “У преступных группировок нет прописки и принадлежности к какой-либо определённой стране. То, что мы с вами слышим в новостях об этом, — зачастую плод воображения СМИ или дезинформация”.
Это краткая аннотация статьи, полную версию читайте в первоисточнике.
Первоисточник: Интернет-портал Kommersant.ru, октябрь, 2020
В составе экспертов: Денис Суховей (Аладдин).
