Войти

Исследование выявило, как тщательно хакеры готовят атаки на ТЭК

2496
0
0
Ноутбук
Ноутбук.
Источник изображения: © Depositphotos / cendeced

МОСКВА, 14 ноя - РИА Новости. Хакеры для атаки на инфраструктурные объекты компаний топливно-энергетической сферы проникают в их системы за несколько лет до самой атаки, при этом ожидая подходящего момента, похищают важные сведения, говорится в отчете компании Positive Technologies, который имеется в распоряжении РИА Новости.

"APT-группировки (профессиональные хакеры, проводящие целевые атаки - ред.) проводят деструктивные атаки не сразу после проникновения. Они могут годами контролировать все системы предприятия, не предпринимая никаких разрушительных действий, а лишь похищая важные сведения и ожидая подходящего момента, чтобы приступить к атаке", - сказано в исследовании.

Поэтому, подчеркивают эксперты, основная цель таких группировок — длительное скрытое присутствие в инфраструктуре. Так, в ходе расследования одного из инцидентов эксперты компании выяснили, что группировка TaskMasters, занимавшаяся хищение конфиденциальных документов и шпионажем, находилась в инфраструктуре компании-жертвы как минимум 8 лет.

По словам директора экспертного центра безопасности Positive Technologies Алексея Новикова, выявить APT-атаку в момент проникновения хакеров в системы достаточно сложно, более эффективным подходом к обнаружению APT является выявление активности злоумышленников уже после проникновения в инфраструктуру.

"Выявить APT-атаку в момент проникновения нарушителя в компанию — крайне сложная задача, но если цель злоумышленника — надежно закрепиться в инфраструктуре и контролировать ключевые системы максимально длительное время, то обнаружить его можно и на более поздних этапах атаки, например, при его перемещении между серверами уже во внутренней сети. Такие перемещения непременно оставляют артефакты в сетевом трафике и на самих узлах, это позволяет обнаружить произошедшее ранее проникновение ретроспективно и устранить угрозу до того, как злоумышленник перейдет к активным деструктивным действиям или украдет важную информацию", - говорит он.

Права на данный материал принадлежат
Материал размещён правообладателем в открытом доступе
  • В новости упоминаются
Страны
Проекты
Хотите оставить комментарий? Зарегистрируйтесь и/или Войдите и общайтесь!
ПОДПИСКА НА НОВОСТИ
Ежедневная рассылка новостей ВПК на электронный почтовый ящик
  • Разделы новостей
  • Обсуждаемое
    Обновить
  • 30.03 04:58
  • 15281
Без кнута и пряника. Россия лишила Америку привычных рычагов влияния
  • 30.03 04:51
  • 843
Подушка безопасности Ирана на фоне слов Израиля о недостаточности вывоза урана
  • 30.03 03:23
  • 1
Сценарии развития конфликта с Ираном: Трамп ищет выход (Süddeutsche Zeitung, Германия)
  • 30.03 02:55
  • 1
Путин назвал СВО праведным боем за мирную жизнь будущих поколений
  • 30.03 02:45
  • 3
Трамп и ближайший союзник Путина: к чему внезапное сближение (Newsweek, США)
  • 29.03 19:24
  • 1
В США разработали беспилотный пикап с установкой РЭБ для борьбы с дронами
  • 29.03 17:29
  • 13
Легкий военно-транспортный самолет Ил-112В
  • 29.03 15:54
  • 3
Российский проект по замене чипов Texas Instruments просрочен на 3,5 года, освоено ли производство — неизвестно
  • 29.03 15:42
  • 1
На Украине создали скоростной дрон-перехватчик
  • 29.03 08:43
  • 110
"Для прорыва островных цепей". Китай дал мощный ответ Пентагону
  • 29.03 04:44
  • 0
Комментарии к "Применение F-22 для ударов по Ирану с базы в Израиле вызвало дискуссию в США" и к "Американские «Бородавочники» назвали главным кошмаром ВМС Ирана"
  • 29.03 02:04
  • 2
Италия бесплатно передаст Индонезии списанный авианосец "Джузеппе Гарибальди"
  • 29.03 01:05
  • 0
Комментарий к "Глава Военного комитета НАТО: "стена дронов" на восточном фланге Европы находится в стадии тестирования"
  • 28.03 22:20
  • 1
Если Прибалтике не ответить, дело дойдёт и до «беспилотной» блокады Калининграда
  • 27.03 21:20
  • 2
Комментарий к "Самолеты вертикального взлета: тупик или будущее авиации"