Войти

Исследование выявило, как тщательно хакеры готовят атаки на ТЭК

2478
0
0
Ноутбук
Ноутбук.
Источник изображения: © Depositphotos / cendeced

МОСКВА, 14 ноя - РИА Новости. Хакеры для атаки на инфраструктурные объекты компаний топливно-энергетической сферы проникают в их системы за несколько лет до самой атаки, при этом ожидая подходящего момента, похищают важные сведения, говорится в отчете компании Positive Technologies, который имеется в распоряжении РИА Новости.

"APT-группировки (профессиональные хакеры, проводящие целевые атаки - ред.) проводят деструктивные атаки не сразу после проникновения. Они могут годами контролировать все системы предприятия, не предпринимая никаких разрушительных действий, а лишь похищая важные сведения и ожидая подходящего момента, чтобы приступить к атаке", - сказано в исследовании.

Поэтому, подчеркивают эксперты, основная цель таких группировок — длительное скрытое присутствие в инфраструктуре. Так, в ходе расследования одного из инцидентов эксперты компании выяснили, что группировка TaskMasters, занимавшаяся хищение конфиденциальных документов и шпионажем, находилась в инфраструктуре компании-жертвы как минимум 8 лет.

По словам директора экспертного центра безопасности Positive Technologies Алексея Новикова, выявить APT-атаку в момент проникновения хакеров в системы достаточно сложно, более эффективным подходом к обнаружению APT является выявление активности злоумышленников уже после проникновения в инфраструктуру.

"Выявить APT-атаку в момент проникновения нарушителя в компанию — крайне сложная задача, но если цель злоумышленника — надежно закрепиться в инфраструктуре и контролировать ключевые системы максимально длительное время, то обнаружить его можно и на более поздних этапах атаки, например, при его перемещении между серверами уже во внутренней сети. Такие перемещения непременно оставляют артефакты в сетевом трафике и на самих узлах, это позволяет обнаружить произошедшее ранее проникновение ретроспективно и устранить угрозу до того, как злоумышленник перейдет к активным деструктивным действиям или украдет важную информацию", - говорит он.

Права на данный материал принадлежат
Материал размещён правообладателем в открытом доступе
  • В новости упоминаются
Страны
Проекты
Хотите оставить комментарий? Зарегистрируйтесь и/или Войдите и общайтесь!
ПОДПИСКА НА НОВОСТИ
Ежедневная рассылка новостей ВПК на электронный почтовый ящик
  • Разделы новостей
  • Обсуждаемое
    Обновить
  • 08.02 13:56
  • 14035
Без кнута и пряника. Россия лишила Америку привычных рычагов влияния
  • 08.02 08:34
  • 6
ОАК, S7 и ГТЛК подписали меморандум о поставке 100 самолетов Ту-214
  • 08.02 08:17
  • 2
Комментарий к "В России призвали вернуть поезда с ядерными ракетами"
  • 07.02 20:01
  • 0
Комментарий к "В России признали опасность новой гонки вооружений с США"
  • 07.02 17:57
  • 0
Комментарий к ""Вытеснить Россию из Черного моря": в США раскрыли детали плана по Украине"
  • 07.02 14:00
  • 35
Украина получит два 35-мм зенитных артиллерийских комплекса Rheinmetall Skynex
  • 07.02 08:02
  • 0
Комментарий к "Российские истребители большой дальности перешли на наступательную конфигурацию вооружения для полетов вблизи воздушного пространства НАТО (Military Watch Magazine, США)"
  • 07.02 05:29
  • 0
Комментарий к "«Немедленного ухудшения все же не произойдет». Эксперты об истечении ДСНВ"
  • 07.02 03:36
  • 0
Комментарий к "Чем грозит миру и Китаю распад последнего ядерного соглашения между Вашингтоном и Москвой (South China Morning Post, Гонконг)"
  • 07.02 02:06
  • 0
Комментарий к "Конец эпохи ядерных ограничений. Что будет после завершения Договора СНВ-3"
  • 06.02 19:18
  • 0
Комментарий к "В США российский Т-72 назвали лучшим танком на Земле"
  • 06.02 18:41
  • 2
Ракету Х-22 "Буря" - ужас украинской ПВО заменят на Х-МЦ
  • 06.02 18:13
  • 2
Глава РАН Красников сообщил о развитии «роев» БПЛА в России
  • 06.02 16:01
  • 1
ПД-8 укрепил авиационный суверенитет России
  • 05.02 19:13
  • 0
Комментарий к "В США предложили «спасение» для российского ПАК ДА"