Войти

Исследование выявило, как тщательно хакеры готовят атаки на ТЭК

2399
0
0
Ноутбук
Ноутбук.
Источник изображения: © Depositphotos / cendeced

МОСКВА, 14 ноя - РИА Новости. Хакеры для атаки на инфраструктурные объекты компаний топливно-энергетической сферы проникают в их системы за несколько лет до самой атаки, при этом ожидая подходящего момента, похищают важные сведения, говорится в отчете компании Positive Technologies, который имеется в распоряжении РИА Новости.

"APT-группировки (профессиональные хакеры, проводящие целевые атаки - ред.) проводят деструктивные атаки не сразу после проникновения. Они могут годами контролировать все системы предприятия, не предпринимая никаких разрушительных действий, а лишь похищая важные сведения и ожидая подходящего момента, чтобы приступить к атаке", - сказано в исследовании.

Поэтому, подчеркивают эксперты, основная цель таких группировок — длительное скрытое присутствие в инфраструктуре. Так, в ходе расследования одного из инцидентов эксперты компании выяснили, что группировка TaskMasters, занимавшаяся хищение конфиденциальных документов и шпионажем, находилась в инфраструктуре компании-жертвы как минимум 8 лет.

По словам директора экспертного центра безопасности Positive Technologies Алексея Новикова, выявить APT-атаку в момент проникновения хакеров в системы достаточно сложно, более эффективным подходом к обнаружению APT является выявление активности злоумышленников уже после проникновения в инфраструктуру.

"Выявить APT-атаку в момент проникновения нарушителя в компанию — крайне сложная задача, но если цель злоумышленника — надежно закрепиться в инфраструктуре и контролировать ключевые системы максимально длительное время, то обнаружить его можно и на более поздних этапах атаки, например, при его перемещении между серверами уже во внутренней сети. Такие перемещения непременно оставляют артефакты в сетевом трафике и на самих узлах, это позволяет обнаружить произошедшее ранее проникновение ретроспективно и устранить угрозу до того, как злоумышленник перейдет к активным деструктивным действиям или украдет важную информацию", - говорит он.

Права на данный материал принадлежат
Материал размещён правообладателем в открытом доступе
  • В новости упоминаются
Страны
Проекты
Хотите оставить комментарий? Зарегистрируйтесь и/или Войдите и общайтесь!
ПОДПИСКА НА НОВОСТИ
Ежедневная рассылка новостей ВПК на электронный почтовый ящик
  • Разделы новостей
  • Обсуждаемое
    Обновить
  • 30.05 08:40
  • 101
Будущее за тяжелыми "противоснарядными" БМП весом в 55 тонн
  • 30.05 06:35
  • 11
Зачем и без того мощной авиационной ракете «ядерная» модернизация?
  • 30.05 04:44
  • 0
По поводу "Почему ВМФ России остается в тройке сильнейших флотов мира"
  • 30.05 02:38
  • 1
"Повторения боев за Бахмут не будет". Россия начала наступление на Сумы
  • 30.05 02:01
  • 1
Полковник раскрыл особенности ударивших по Украине российских «Калибров»
  • 30.05 01:28
  • 3
Миронов предложил создать морские частные военные компании
  • 29.05 21:36
  • 9016
Без кнута и пряника. Россия лишила Америку привычных рычагов влияния
  • 29.05 18:09
  • 48
Гендиректор ОАК Слюсарь: испытания SSJ New с российскими двигателями начнутся осенью - Интервью ТАСС
  • 29.05 18:05
  • 33
МС-21 готовится к первому полету
  • 29.05 17:39
  • 0
НАТО усиливает группировку на белорусском направлении
  • 29.05 17:02
  • 147
Без пилота охота: вертолеты будут охранять небо России от дронов
  • 29.05 16:56
  • 37
Российские системы ПВО: первый опыт реального боевого применения
  • 29.05 16:50
  • 65
Какое оружие может оказаться эффективным против боевых беспилотников
  • 29.05 16:25
  • 31
Российский сверхзвуковой пассажирский самолет — преемник Ту-144 — будет летать со скоростью 2500 км/ч на расстояние свыше 8500 км
  • 29.05 14:37
  • 1
В России создали первый серийный крупногабаритный 3D-принтер для печати металлом