Коммерсантъ-FM,
30 сентября 2021 г.
Киберзащите подбирают уровни
252 просмотра
Кибермошенники могут захватить контроль над компьютерными сетями семи из 10 российских компаний. К такому выводу пришли в Сбербанке. Исследование провела дочка крупнейшего российского банка — компания BI.Zone. Она, в частности, анализирует защищенность IT-структур. Как выяснилось, злоумышленникам под силу получить права доменных администраторов большинства организаций в стране. Чем это грозит компаниям? И могут ли они оградить коммерческую информацию и данные клиентов от хакеров? Расскажет Андрей Загорский.
Речь, кстати, идет не о мелких игроках рынка, а о вполне серьезных крупных и средних компаниях. Именно их уровень защищенности проверили эксперты BI.Zone. Описанный выше сценарий предполагает, что неприятности начинаются с обычной истории. Хакеры отправляют на компьютер рядового сотрудника вредоносный файл или ссылку на него. Стоит скачать «подарок» и, что называется, процесс пошел. Получив доступ к одному компьютеру, злоумышленники приступают к изучению внутренней структуры организации, постепенно захватывают новые учетные записи и расширяют свои права.
В итоге они могут взломать и тот компьютер, где хранится учетная запись доменного администратора. Время, которое на это уходит, зависит от степени защищенности компании, но в целом преодолеть можно любые «оборонительные заграждения», если хакеры поставят себе соответствующую цель. Об этом “Ъ FM” рассказал начальник отдела информационной безопасности компании SearchInform Алексей Дрозд: «В подобных отчетах время в среднем шло на часы, дни или недели. Я встречал цифру до двух недель. Также видел информацию о том, что атаки на 99% компаний завершились успешно. Если задаться целью, можно взломать всех».
Если кибермошенникам удается завладеть правами доменного администратора, компании грозят как минимум три серьезные проблемы, отметил руководитель направления исследований Центра финансовых технологий и цифровой экономики «Сколково-РЭШ» Егор Кривошея:
«Первая проблема возникает, если у организации есть какие-то секретные данные или информация, например, о собственных разработках, которая не должна утечь в публичное пространство.
Злоумышленники могут ее обнародовать или каким-то образом воспользоваться в своих целях. Другая проблема состоит в том, что компания фактически потеряет доступ к контролю над своими операциями. Еще с одной сложностью можно столкнуться, если среди сведений, которые могут получить мошенники, содержатся финансовые данные. Например, так может произойти с крупными организациями, которые постоянно делают какого-то рода платежи, это может повлиять на то, что в их общей массе появятся какие-то дополнительные переводы».
Как отмечают эксперты, службы кибербезопасности многих российских фирм до сих пор не уделяли должного внимания защищенности компаний изнутри. Впрочем, в известной степени свою роль здесь сыграл еще и спешный перевод сотрудников на удаленный режим работы, из-за этого возникли дополнительные проблемы с киберзащитой. Так или иначе, чтобы хотя бы минимизировать угрозу взлома, во внутренней компьютерной сети компании должна быть выстроена настоящая эшелонированная оборона, пояснил Алексей Дрозд:
«Нужно несколько уровней обороны, чтобы перейти с одного на другой было проблематично.
Чтобы нельзя было, взломав компьютер рядового сотрудника, сразу на нем получить доступ к какой-нибудь учетке с максимальными правами и дальше уже ко всей сети. Бытует мнение, что в первую очередь враг снаружи, и главное — не допустить первичного взлома, то есть компьютера обычного работника. Это обманчивое суждение. Таким образом, получается, что бюджеты тратятся на защиту первого уровня, но дальше "король голый"».
Как заявил заместитель председателя правления Сбербанка Станислав Кузнецов, в конце августа российские кредитные организации столкнулись с «самой мощной в мире» атакой хакеров. «Сбер» ее успешно отразил, однако некоторые банки на какое-то время частично потеряли работоспособность. А в течение десяти дней сентября было зафиксировано 75 DDoS-атак на российские банки и страховые компании. Это означает, что активность хакеров в этот период была вдвое выше обычной.
Андрей ЗАГОРСКИЙ
Вся пресса за 30 сентября 2021 г.
Смотрите другие материалы по этой тематике: Киберугрозы, киберриски и киберстрахование
Установите трансляцию заголовков прессы на своем сайте
|
|
![](https://www.insur-info.ru/img/_.gif) |
Архив прессы
|
|
|
![](https://www.insur-info.ru/img/_.gif) |
Текущая пресса
![](https://www.insur-info.ru/img/_.gif) |
| |
7 февраля 2025 г.
![](https://www.insur-info.ru/img/trans.gif)
|
|
Деловой Казахстан, 7 февраля 2025 г.
Прибыль Freedom Holding Corp. выросла в 19 раз – результаты, которые удивляют
![](https://www.insur-info.ru/img/trans.gif)
|
|
Калининград.Ru, 7 февраля 2025 г.
На четверть вырос страховой рынок Казахстана за год – АРРФР
![](https://www.insur-info.ru/img/trans.gif)
|
|
Деловой Казахстан, 7 февраля 2025 г.
Состояние страхового сектора Казахстана: основные тренды и изменения
![](https://www.insur-info.ru/img/trans.gif)
|
|
cbr.ru, 7 февраля 2025 г.
Решения Банка России в отношении участников финансового рынка
![](https://www.insur-info.ru/img/trans.gif)
|
|
АмурПресс, Хабаровск, 7 февраля 2025 г.
Хабаровчан предупредили, что урегулировать убытки по ОСАГО можно через сайт или мобильное приложение страховщика
![](https://www.insur-info.ru/img/trans.gif)
|
|
Брянская губерния, 7 февраля 2025 г.
Брянские автомобилисты смогут оформить ДТП по европротоколу через сайты страховщиков
![](https://www.insur-info.ru/img/trans.gif)
|
|
Казахстанский портал о страховании, 7 февраля 2025 г.
Эксперты подчеркивают важную роль перестрахования в ликвидации пробелов в защите от кризисов
![](https://www.insur-info.ru/img/trans.gif)
|
|
ТАСС, 7 февраля 2025 г.
Минсельхоз: в 2024 году установили рекорд по страхованию посевной площади
![](https://www.insur-info.ru/img/trans.gif)
|
|
Казахстанский портал о страховании, 7 февраля 2025 г.
Цели по прибыли страховщиков «все еще достижимы», несмотря на более высокие потери от лесных пожаров в Лос-Анджелесе
![](https://www.insur-info.ru/img/trans.gif)
|
|
СенатИнформ, 7 февраля 2025 г.
Фермерам будет проще получить компенсацию при наводнениях и граде
![](https://www.insur-info.ru/img/trans.gif)
|
|
Агроэксперт, 7 февраля 2025 г.
Площади посевов, застрахованных в РФ в 2024 году, стали рекордными — Минсельхоз
![](https://www.insur-info.ru/img/trans.gif)
|
|
Казахстанский портал о страховании, 7 февраля 2025 г.
Marsh отмечает дальнейшее смягчение в четвертом квартале на фоне падения мировых ставок на 2%
![](https://www.insur-info.ru/img/trans.gif)
|
|
Интерфакс, 7 февраля 2025 г.
Минсельхоз предупредил об изменениях в сельхозстраховании с господдержкой в 2025 году
![](https://www.insur-info.ru/img/trans.gif)
|
|
Ура.Ru, Екатеринбург, 7 февраля 2025 г.
После заморозков 2024 года в России изменили правила страхования урожаев
![](https://www.insur-info.ru/img/trans.gif)
|
|
Известия онлайн, 7 февраля 2025 г.
В России установлен рекорд по страхованию посевной площади
![](https://www.insur-info.ru/img/trans.gif)
|
|
Коммерсантъ онлайн, 7 февраля 2025 г.
В 2024 году установлен рекорд по страхованию посевной площади
![](https://www.insur-info.ru/img/trans.gif)
|
|
Финмаркет, 7 февраля 2025 г.
В 2025 году для российских аграриев в сельхозстраховании с господдержкой предусмотрен ряд изменений
![](https://www.insur-info.ru/img/trans.gif)
|
 Остальные материалы за 7 февраля 2025 г. |
 Самое главное
 Найти
: по изданию
, по теме
, за период
 Получать: на e-mail, на свой сайт
|
|
|
|
|
|