Войти

Исследование выявило, как тщательно хакеры готовят атаки на ТЭК

2369
0
0
Ноутбук
Ноутбук.
Источник изображения: © Depositphotos / cendeced

МОСКВА, 14 ноя - РИА Новости. Хакеры для атаки на инфраструктурные объекты компаний топливно-энергетической сферы проникают в их системы за несколько лет до самой атаки, при этом ожидая подходящего момента, похищают важные сведения, говорится в отчете компании Positive Technologies, который имеется в распоряжении РИА Новости.

"APT-группировки (профессиональные хакеры, проводящие целевые атаки - ред.) проводят деструктивные атаки не сразу после проникновения. Они могут годами контролировать все системы предприятия, не предпринимая никаких разрушительных действий, а лишь похищая важные сведения и ожидая подходящего момента, чтобы приступить к атаке", - сказано в исследовании.

Поэтому, подчеркивают эксперты, основная цель таких группировок — длительное скрытое присутствие в инфраструктуре. Так, в ходе расследования одного из инцидентов эксперты компании выяснили, что группировка TaskMasters, занимавшаяся хищение конфиденциальных документов и шпионажем, находилась в инфраструктуре компании-жертвы как минимум 8 лет.

По словам директора экспертного центра безопасности Positive Technologies Алексея Новикова, выявить APT-атаку в момент проникновения хакеров в системы достаточно сложно, более эффективным подходом к обнаружению APT является выявление активности злоумышленников уже после проникновения в инфраструктуру.

"Выявить APT-атаку в момент проникновения нарушителя в компанию — крайне сложная задача, но если цель злоумышленника — надежно закрепиться в инфраструктуре и контролировать ключевые системы максимально длительное время, то обнаружить его можно и на более поздних этапах атаки, например, при его перемещении между серверами уже во внутренней сети. Такие перемещения непременно оставляют артефакты в сетевом трафике и на самих узлах, это позволяет обнаружить произошедшее ранее проникновение ретроспективно и устранить угрозу до того, как злоумышленник перейдет к активным деструктивным действиям или украдет важную информацию", - говорит он.

Права на данный материал принадлежат
Материал размещён правообладателем в открытом доступе
  • В новости упоминаются
Страны
Проекты
Хотите оставить комментарий? Зарегистрируйтесь и/или Войдите и общайтесь!
ПОДПИСКА НА НОВОСТИ
Ежедневная рассылка новостей ВПК на электронный почтовый ящик
  • Разделы новостей
  • Обсуждаемое
    Обновить
  • 05.02 02:17
  • 0
Европа готовится к войне. Но к какой?
  • 05.02 01:35
  • 1
На китайской космической станции изготовили ракетное топливо и кислород с помощью искусственного фотосинтеза
  • 05.02 00:20
  • 2
Ответ на "Новый "Искандер-1000" может похвастаться удвоенной дальностью и большей точностью (Military Watch Magazine, США)"
  • 04.02 22:22
  • 336
Россия приняла на вооружение новую боевую машину поддержки танков "Терминатор-2", разработанную специально для уличных боев: это настоящий "комбайн смерти"! (Sohu, Китай)
  • 04.02 18:29
  • 7455
Без кнута и пряника. Россия лишила Америку привычных рычагов влияния
  • 04.02 17:45
  • 0
НАТО осваивает север Норвегии
  • 04.02 10:48
  • 1
Новый "Искандер-1000" может похвастаться удвоенной дальностью и большей точностью (Military Watch Magazine, США)
  • 04.02 10:32
  • 1
Генконструктор рассказал о модернизации «Ониксов»
  • 04.02 10:16
  • 3
Война беспилотников: опубликованы кадры, на которых российский FPV-дрон успешно атакует БПЛА-ретранслятор ВСУ
  • 04.02 06:41
  • 1
Ответ на "Германия рассматривает возможность закупки КР "Томагавк" наземного базирования"
  • 04.02 01:54
  • 1
Германия рассматривает возможность закупки КР "Томагавк" наземного базирования
  • 03.02 22:11
  • 5
В России допустили оснащение Су-57 «Кинжалом»
  • 03.02 18:45
  • 1
Амбициозная Польша
  • 03.02 10:43
  • 4
В России запатентовали конструкцию гибрида вертолета и самолета
  • 03.02 06:59
  • 0
Ответ на "Генконструктор рассказал о модернизации «Ониксов»"