Войти

Исследование выявило, как тщательно хакеры готовят атаки на ТЭК

2455
0
0
Ноутбук
Ноутбук.
Источник изображения: © Depositphotos / cendeced

МОСКВА, 14 ноя - РИА Новости. Хакеры для атаки на инфраструктурные объекты компаний топливно-энергетической сферы проникают в их системы за несколько лет до самой атаки, при этом ожидая подходящего момента, похищают важные сведения, говорится в отчете компании Positive Technologies, который имеется в распоряжении РИА Новости.

"APT-группировки (профессиональные хакеры, проводящие целевые атаки - ред.) проводят деструктивные атаки не сразу после проникновения. Они могут годами контролировать все системы предприятия, не предпринимая никаких разрушительных действий, а лишь похищая важные сведения и ожидая подходящего момента, чтобы приступить к атаке", - сказано в исследовании.

Поэтому, подчеркивают эксперты, основная цель таких группировок — длительное скрытое присутствие в инфраструктуре. Так, в ходе расследования одного из инцидентов эксперты компании выяснили, что группировка TaskMasters, занимавшаяся хищение конфиденциальных документов и шпионажем, находилась в инфраструктуре компании-жертвы как минимум 8 лет.

По словам директора экспертного центра безопасности Positive Technologies Алексея Новикова, выявить APT-атаку в момент проникновения хакеров в системы достаточно сложно, более эффективным подходом к обнаружению APT является выявление активности злоумышленников уже после проникновения в инфраструктуру.

"Выявить APT-атаку в момент проникновения нарушителя в компанию — крайне сложная задача, но если цель злоумышленника — надежно закрепиться в инфраструктуре и контролировать ключевые системы максимально длительное время, то обнаружить его можно и на более поздних этапах атаки, например, при его перемещении между серверами уже во внутренней сети. Такие перемещения непременно оставляют артефакты в сетевом трафике и на самих узлах, это позволяет обнаружить произошедшее ранее проникновение ретроспективно и устранить угрозу до того, как злоумышленник перейдет к активным деструктивным действиям или украдет важную информацию", - говорит он.

Права на данный материал принадлежат
Материал размещён правообладателем в открытом доступе
  • В новости упоминаются
Страны
Проекты
Хотите оставить комментарий? Зарегистрируйтесь и/или Войдите и общайтесь!
ПОДПИСКА НА НОВОСТИ
Ежедневная рассылка новостей ВПК на электронный почтовый ящик
  • Разделы новостей
  • Обсуждаемое
    Обновить
  • 30.11 09:50
  • 11712
Без кнута и пряника. Россия лишила Америку привычных рычагов влияния
  • 30.11 09:12
  • 33
Италия заказала первые боевые машины пехоты KF41 Lynx
  • 30.11 05:37
  • 3
Трамп назвал "произведением искусства" бомбардировщики, наносившие удары по Ирану
  • 30.11 04:05
  • 2
B-21 Raider и пределы технологической революции в военном деле
  • 29.11 21:04
  • 1
Скотт Риттер: без контроля над вооружениями человечество движется к гибели
  • 29.11 20:52
  • 0
Комментарий к "Пуститься по миру: как Киев намерен содержать армию в 800 тыс. человек"
  • 29.11 19:36
  • 0
Комментарий к "Почему оторванная от реальности Европа не станет поддерживать Украину в конфликте (The Telegraph UK, Великобритания)"
  • 29.11 15:47
  • 80
МС-21 готовится к первому полету
  • 29.11 11:46
  • 9
Российскому среднемагистральному лайнеру МС-21 «сократили» дальность полета
  • 29.11 11:13
  • 8
Силуанов: время углеводородного сырья уходит, экономике нужны другие «двигатели»
  • 29.11 10:53
  • 3
Пуститься по миру: как Киев намерен содержать армию в 800 тыс. человек
  • 29.11 07:28
  • 0
Комментарий к "Война России с НАТО будет намного стремительнее, чем конфликт на Украине (Newsweek, США)"
  • 29.11 06:17
  • 0
Комментарий к "Беззащитная Великобритания – легкая мишень: когда Украина падет, мы будем следующими (The Independent, Великобритания)"
  • 29.11 04:45
  • 0
Комментарий к "Забрезжило соглашение по Украине, и Франция с Великобританией определяются с военным присутствием там (Politico, США)"
  • 29.11 02:52
  • 13
Прогнозы Илона Маска: ИИ полностью заменит работающих за компьютерами. Приложения исчезнут, а звук и изображение будет создавать ИИ