Войти

Исследование выявило, как тщательно хакеры готовят атаки на ТЭК

2485
0
0
Ноутбук
Ноутбук.
Источник изображения: © Depositphotos / cendeced

МОСКВА, 14 ноя - РИА Новости. Хакеры для атаки на инфраструктурные объекты компаний топливно-энергетической сферы проникают в их системы за несколько лет до самой атаки, при этом ожидая подходящего момента, похищают важные сведения, говорится в отчете компании Positive Technologies, который имеется в распоряжении РИА Новости.

"APT-группировки (профессиональные хакеры, проводящие целевые атаки - ред.) проводят деструктивные атаки не сразу после проникновения. Они могут годами контролировать все системы предприятия, не предпринимая никаких разрушительных действий, а лишь похищая важные сведения и ожидая подходящего момента, чтобы приступить к атаке", - сказано в исследовании.

Поэтому, подчеркивают эксперты, основная цель таких группировок — длительное скрытое присутствие в инфраструктуре. Так, в ходе расследования одного из инцидентов эксперты компании выяснили, что группировка TaskMasters, занимавшаяся хищение конфиденциальных документов и шпионажем, находилась в инфраструктуре компании-жертвы как минимум 8 лет.

По словам директора экспертного центра безопасности Positive Technologies Алексея Новикова, выявить APT-атаку в момент проникновения хакеров в системы достаточно сложно, более эффективным подходом к обнаружению APT является выявление активности злоумышленников уже после проникновения в инфраструктуру.

"Выявить APT-атаку в момент проникновения нарушителя в компанию — крайне сложная задача, но если цель злоумышленника — надежно закрепиться в инфраструктуре и контролировать ключевые системы максимально длительное время, то обнаружить его можно и на более поздних этапах атаки, например, при его перемещении между серверами уже во внутренней сети. Такие перемещения непременно оставляют артефакты в сетевом трафике и на самих узлах, это позволяет обнаружить произошедшее ранее проникновение ретроспективно и устранить угрозу до того, как злоумышленник перейдет к активным деструктивным действиям или украдет важную информацию", - говорит он.

Права на данный материал принадлежат
Материал размещён правообладателем в открытом доступе
  • В новости упоминаются
Страны
Проекты
Хотите оставить комментарий? Зарегистрируйтесь и/или Войдите и общайтесь!
ПОДПИСКА НА НОВОСТИ
Ежедневная рассылка новостей ВПК на электронный почтовый ящик
  • Разделы новостей
  • Обсуждаемое
    Обновить
  • 01.03 07:47
Не в тему сайта, но все-таки не совсем off-top. Комментарий к "Почему в России хоккей честнее и сильнее футбола?"
  • 01.03 07:12
  • 110
Подушка безопасности Ирана на фоне слов Израиля о недостаточности вывоза урана
  • 01.03 04:59
  • 14748
Без кнута и пряника. Россия лишила Америку привычных рычагов влияния
  • 01.03 03:33
  • 0
В связи с происходящим: комментарий на "Сначала выведут из строя ПРО Москвы: Готов план удара по России. В ответ – ядерный взрыв у берегов Британии?"
  • 01.03 01:23
  • 1
Комментарий к "Рютте: НАТО нужно увеличить мощность ПВО в пять раз"
  • 28.02 21:05
  • 0
Комментарий к "Вмятины на атомных подлодках ВМФ России объяснили"
  • 28.02 20:09
  • 0
Комментарий к "В США ужаснулись Ирану в «безвыходном положении»"
  • 28.02 15:48
  • 1
Российский 350-нм фотолитограф оценили в 500 млн рублей
  • 28.02 07:02
  • 0
Комментарий к "Запад растранжирил годы, которые нам пожертвовала Украина (The Times, Великобритания)"
  • 27.02 11:45
  • 1
Забудьте о Гренландии: на этом арктическом острове НАТО Россия уже обосновалась (The Wall Street Journal, США)
  • 27.02 09:07
  • 102
МС-21 готовится к первому полету
  • 27.02 07:24
  • 1
В США оценили крупнейшие танковые силы в мире
  • 27.02 06:59
  • 0
Комментарий к "США обозначили угрозу с воздуха в будущем"
  • 27.02 02:15
  • 1
США обозначили угрозу с воздуха в будущем
  • 27.02 00:19
  • 0
Комментарий к "Российский Су-57 обвинили в изменении баланса сил в «подбрюшье НАТО»"