Государственные системы – лакомый кусок для так называемых APT-группировок. Это не спринт, а марафон: атакующие закрепляются в сети надолго, действуют скрытно и целенаправленно. За такими кампаниями чаще всего стоят государственные или окологосударственные хакерские группы, для которых взлом — это инструмент политики, разведки или стратегического давления. Антон Чумаков, руководитель департамента информационной безопасности компании Axoft, отмечает, что в последние годы наблюдается упрощение проведения АРТ, уже давно действуют «партнерские программы» злоумышленников, позволяющие брать в аренду вредоносное ПО, что позволяет атакующим масштабировать количество атак.
Антон Чумаков
Руководитель департамента информационной безопасности компании Axoft
Также необходимо учитывать, что АРТ включает в себя целый комплекс тактик, техник и процедур, и для более успешной атаки не обязательно писать новое (недектируемое средствами защиты информации) вредоносное программное обеспечение. Зачастую, для начальных этапов АРТ необходима подготовка, включающая в себя, в том числе, сбор информации об атакуемой инфраструктуре, а в этом активно помогают внутренние инсайдеры. Например, атака с использованием социальной инженерии, естественно, будет более успешной, если атакующий знает не только имя генерального директора (тип атаки fake-boss), но и понимает структуру атакуемой организации и правила коммуникации внутри нее.
Источник: Cyber Media
Популярное
Axoft Online: скорость и эффективность 24/7ㅤㅤㅤㅤㅤㅤㅤ
Онлайн-мероприятие
21 сентября
Приглашаем Вас на Бизнес-завтрак с Positive Technologies и Axoft в Краснодаре
Очное мероприятие
22 сентября
От хаоса к системе: бесшовная интеграция почты, телефонии и мессенджеров!
Онлайн-мероприятие
22 сентября
Secret Cloud: Корпоративные файлы под вашим контролем
Онлайн-мероприятие
23 сентября
Другие новости
17 сентября
Первое в России NTA-решение, усиленное генеративным ИИ: понимает контекст бизнеса, убирает рутину и ускоряет реагирование SOC
UDV Group представляет новую версию интеллектуальной системы анализа сетевого трафика UDV NTA 2.0
17 сентября
Новая версия межсетевых экранов «ИВК КОЛЬЧУГА-К» успешно прошла сертификацию по требованиям ФСТЭК России
АО «ИВК» объявляет о получении сертификата ФСТЭК России (№5080 в Государственном реестре системы сертификации средств защиты информации) на новый релиз универсального шлюза безопасности «МЭ ИВК КОЛЬЧУГА-К».
17 сентября
Filestone MFT 3.0: новое поколение российского инструмента файлообмена
Компания «АйТи Юниверс», российский аккредитованный разработчик программного обеспечения для государственных и корпоративных заказчиков, выпустила Filestone MFT 3.0, третье поколение cистемы контролируемого обмена файлами из Реестра российского ПО.
16 сентября
Kraftway представляет линейку эргономичных мониторов KraftView с расширенными возможностями подключения
Компания Kraftway выводит на рынок обновленную линейку мониторов KraftView для оснащения типового офисного рабочего места.