Войти

Исследование выявило, как тщательно хакеры готовят атаки на ТЭК

2291
0
0
Ноутбук
Ноутбук.
Источник изображения: © Depositphotos / cendeced

МОСКВА, 14 ноя - РИА Новости. Хакеры для атаки на инфраструктурные объекты компаний топливно-энергетической сферы проникают в их системы за несколько лет до самой атаки, при этом ожидая подходящего момента, похищают важные сведения, говорится в отчете компании Positive Technologies, который имеется в распоряжении РИА Новости.

"APT-группировки (профессиональные хакеры, проводящие целевые атаки - ред.) проводят деструктивные атаки не сразу после проникновения. Они могут годами контролировать все системы предприятия, не предпринимая никаких разрушительных действий, а лишь похищая важные сведения и ожидая подходящего момента, чтобы приступить к атаке", - сказано в исследовании.

Поэтому, подчеркивают эксперты, основная цель таких группировок — длительное скрытое присутствие в инфраструктуре. Так, в ходе расследования одного из инцидентов эксперты компании выяснили, что группировка TaskMasters, занимавшаяся хищение конфиденциальных документов и шпионажем, находилась в инфраструктуре компании-жертвы как минимум 8 лет.

По словам директора экспертного центра безопасности Positive Technologies Алексея Новикова, выявить APT-атаку в момент проникновения хакеров в системы достаточно сложно, более эффективным подходом к обнаружению APT является выявление активности злоумышленников уже после проникновения в инфраструктуру.

"Выявить APT-атаку в момент проникновения нарушителя в компанию — крайне сложная задача, но если цель злоумышленника — надежно закрепиться в инфраструктуре и контролировать ключевые системы максимально длительное время, то обнаружить его можно и на более поздних этапах атаки, например, при его перемещении между серверами уже во внутренней сети. Такие перемещения непременно оставляют артефакты в сетевом трафике и на самих узлах, это позволяет обнаружить произошедшее ранее проникновение ретроспективно и устранить угрозу до того, как злоумышленник перейдет к активным деструктивным действиям или украдет важную информацию", - говорит он.

Права на данный материал принадлежат
Материал размещён правообладателем в открытом доступе
  • В новости упоминаются
Страны
Проекты
Похожие новости
23.09.2006
Правительство одобрило законопроект о земельном рынке
20.09.2006
От холодильника до самолёта
19.09.2006
Глава МЭРТ и министр коммерции Китая обсудят вопросы развития торговли
04.09.2006
Уральский оптико-механический завод инвестирует в развитие систем управления предприятием
01.09.2006
Состояние и перспективы космической деятельности Российской Федерации
31.08.2006
Правительство России намерено активизировать работу по созданию технопарков в стране
17.08.2006
Компания «ДиалогНаука» получила лицензии ФСБ РФ
Хотите оставить комментарий? Зарегистрируйтесь и/или Войдите и общайтесь!
ПОДПИСКА НА НОВОСТИ
Ежедневная рассылка новостей ВПК на электронный почтовый ящик
  • Разделы новостей
  • Обсуждаемое
    Обновить
  • 19.04 01:12
  • 902
Без кнута и пряника. Россия лишила Америку привычных рычагов влияния
  • 18.04 20:05
  • 96
Израиль усиливает меры безопасности в связи с опасениями ударов со стороны Ирана
  • 18.04 19:22
  • 18
Первую летную ракету-носитель "Ангара-А5" отправили для испытаний на космодром Восточный
  • 18.04 19:04
  • 110
В России запустили производство 20 самолетов Ту-214
  • 18.04 18:25
  • 12
Британская ПВО может и не выдержать первого удара России (The Telegraph UK, Великобритания)
  • 18.04 17:34
  • 2702
Как насчёт юмористического раздела?
  • 18.04 15:42
  • 1
Сергею Шойгу в парке "Патриот" представили более 30 перспективных образцов вооружения и техники
  • 18.04 15:29
  • 0
Кипящий «котёл» Закарпатья остужать никто не собирается
  • 18.04 13:38
  • 1
Норвегия может приобрести фрегаты класса "Тип-26"
  • 18.04 11:46
  • 74
Членство в НАТО в обмен на территорию. Зачем Армения проводит военные учения с США
  • 18.04 09:59
  • 2
Следующий пуск тяжелой "Ангары" с космодрома Восточный состоится в 2027 году - Борисов
  • 18.04 08:34
  • 1
Критический момент. Шансы Украины вернуть инициативу стремятся к нулю (The Wall Street Journal, США)
  • 18.04 05:12
  • 1
Разработчик анонсировал поступление в зону СВО трех бункеров-укрытий для личного состава
  • 18.04 02:38
  • 1
Названа особенность украинских «шаров-террористов»
  • 18.04 01:17
  • 1
Совфед одобрил закон о доступе федерального казначейства к системе гособоронзаказа