Войти

Исследование выявило, как тщательно хакеры готовят атаки на ТЭК

2523
0
0
Ноутбук
Ноутбук.
Источник изображения: © Depositphotos / cendeced

МОСКВА, 14 ноя - РИА Новости. Хакеры для атаки на инфраструктурные объекты компаний топливно-энергетической сферы проникают в их системы за несколько лет до самой атаки, при этом ожидая подходящего момента, похищают важные сведения, говорится в отчете компании Positive Technologies, который имеется в распоряжении РИА Новости.

"APT-группировки (профессиональные хакеры, проводящие целевые атаки - ред.) проводят деструктивные атаки не сразу после проникновения. Они могут годами контролировать все системы предприятия, не предпринимая никаких разрушительных действий, а лишь похищая важные сведения и ожидая подходящего момента, чтобы приступить к атаке", - сказано в исследовании.

Поэтому, подчеркивают эксперты, основная цель таких группировок — длительное скрытое присутствие в инфраструктуре. Так, в ходе расследования одного из инцидентов эксперты компании выяснили, что группировка TaskMasters, занимавшаяся хищение конфиденциальных документов и шпионажем, находилась в инфраструктуре компании-жертвы как минимум 8 лет.

По словам директора экспертного центра безопасности Positive Technologies Алексея Новикова, выявить APT-атаку в момент проникновения хакеров в системы достаточно сложно, более эффективным подходом к обнаружению APT является выявление активности злоумышленников уже после проникновения в инфраструктуру.

"Выявить APT-атаку в момент проникновения нарушителя в компанию — крайне сложная задача, но если цель злоумышленника — надежно закрепиться в инфраструктуре и контролировать ключевые системы максимально длительное время, то обнаружить его можно и на более поздних этапах атаки, например, при его перемещении между серверами уже во внутренней сети. Такие перемещения непременно оставляют артефакты в сетевом трафике и на самих узлах, это позволяет обнаружить произошедшее ранее проникновение ретроспективно и устранить угрозу до того, как злоумышленник перейдет к активным деструктивным действиям или украдет важную информацию", - говорит он.

Права на данный материал принадлежат
Материал размещён правообладателем в открытом доступе
  • В новости упоминаются
Страны
Проекты
Хотите оставить комментарий? Зарегистрируйтесь и/или Войдите и общайтесь!
ПОДПИСКА НА НОВОСТИ
Ежедневная рассылка новостей ВПК на электронный почтовый ящик
  • Разделы новостей
  • Обсуждаемое
    Обновить
  • 21.06 13:36
  • 16146
Без кнута и пряника. Россия лишила Америку привычных рычагов влияния
  • 21.06 10:57
  • 4
Экономические союзы с участием России
  • 21.06 10:18
  • 1
В Московском военном округе начали обучение на дронах-перехватчиках "Елка" с искусственным интеллектом
  • 21.06 04:53
  • 0
Комментарий к "Россия разворачивает глобальную систему морского слежения".
  • 21.06 04:15
  • 0
О статье "Субмарины США "как на ладони": чем опасен российский проект "Гармония"" и "Россия разворачивает глобальную систему морского слежения"
  • 20.06 20:57
  • 0
Комментарий к ""Ядерными" бомбардировщиками Tornado, возможно, заменят Су-24 на Украине"
  • 20.06 20:28
  • 0
Комментарий к "Рютте рассказал о создании НАТО 3.0" и "Пентагон заявил о необходимости перезагрузки альянса до «НАТО 3.0»"
  • 20.06 16:51
  • 5
Заглушенные Россией спутники Starlink получили «необратимые повреждения»
  • 20.06 16:49
  • 14
Запад готовится к превентивным ударам по базам ВМФ России, заявил Патрушев
  • 20.06 06:09
  • 0
Запад никогда не желал сильной Украины (AgoraVox, Франция)
  • 20.06 02:40
  • 0
Комментарий к "Террористический расчет: зачем Киев устроил налет на Москву во время саммита в Казани"
  • 20.06 00:41
  • 0
Комментарий к "Россия сбила почти тысячу украинских дронов за сутки. Что дальше?"
  • 19.06 23:17
  • 0
Комментарий к "«Я давно убежден, что слов недостаточно». Лавров сделал заявление после крупнейшей за два года атаки ВСУ на Москву"
  • 19.06 22:33
  • 0
О БЭКах как классе оружия.
  • 19.06 17:19
  • 3
Чем российские спутники для СВО лучше «Старлинка»