Казахстанский портал о страховании,
2 декабря 2024 г.
Кибератаки национальных государств приводят к хаосу на рынках 113 просмотров
По данным компании CyberCube, занимающейся кибермоделированием и анализом угроз, границы между государствами и киберпреступниками стираются, а поддерживаемые государством субъекты угроз все чаще прибегают к преступным приемам для достижения своих политических целей.
Согласно последнему отчету CyberCube «Отчет об обнаруженных угрозах», в течение последнего года национальные государственные группы использовали тактику вымогательства, чтобы сеять хаос и разрушения, скрывая при этом свои мотивы. Маскируя свои операции под преступную деятельность, национальные государства создают «правдоподобное отрицание» и затрудняют приписывание атак отдельным странам или поддерживаемым государством группам, говорится в сообщении.
По словам Уильяма Альтмана, директора по разведке киберугроз компании CyberCube в Нью-Йорке, такие государства, как Россия, Китай и Иран, перешли от спонсирования или поддержки киберпреступников к копированию их тактики.
«Сегодня мы видим, что сами субъекты национальных государств перенимают преступную тактику — свою тактику, методы, процедуры и свой кодекс. Это делается в попытке этих субъектов национальных государств скрыть свои мотивы как финансовые, чтобы не задействовать статью 5 НАТО, например, или не начать войну. Они могут иметь это правдоподобное отрицание и заявлять, что это была преступная деятельность. Мы также знаем, что программы-вымогатели — очень эффективный инструмент для нарушения и даже уничтожения сети», — сказал он.
Например, иранские государственные субъекты все чаще выступают в качестве посредников для киберпреступников, предупреждает CyberCube. Эти государственные субъекты взламывают сети и занимаются шпионажем, прежде чем передать доступ преступной группировке и позволить ей вымогать деньги у жертв или нарушать работу их сети, объяснил Альтман.
По его словам, Россия дает киберпреступникам и хактивистским организациям полную свободу действий, чтобы «сеять хаос» везде, кроме России. Государственные деятели из Китая все чаще маскируются под преступников, используя преступный код вымогателя, чтобы скрыть свои следы, добавил он.
Иностранные державы используют кибератаки для достижения своих политических целей, поясняет CyberCube. Например, Китай проникает и позиционирует себя в критически важных инфраструктурных сетях США, чтобы вызвать сбои и посеять хаос в случае будущего конфликта из-за Тайваня.
Энергетические компании оказались особенно привлекательной целью. Американские и европейские энергетические и водные компании стали жертвами ряда атак с использованием программ-вымогателей в этом году. В их число входит январская атака на базирующуюся в Айове компанию Muscatine Power and Water и ноябрьская атака с использованием программ-вымогателей на французскую энергетическую компанию Schneider Electric, третий инцидент за 18 месяцев.
После начала войны на Украине европейские и британские энергетические и коммунальные компании подвергались почти постоянным атакам со стороны российских кибергрупп. В мае 2023 года энергетическая инфраструктура Дании была скомпрометирована двумя одновременными волнами кибератак, проведенных российскими и северокорейскими национальными государственными группами, работавшими в тандеме.
Несмотря на свою привлекательность для национальных государств, 36% энергетических и коммунальных компаний, проанализированных CyberCube, имеют показатели зрелости кибербезопасности ниже среднего.
«Это высоко уязвимые субъекты, которые с большой вероятностью могут подвергнуться атаке. Они находятся прямо под прицелом многих субъектов угроз, и у них должны быть средства защиты, чтобы противостоять этой уязвимости. Мы видим, что некоторые из них это делают, а некоторые нет... Эта отрасль неоднородна с точки зрения безопасности, несмотря на то, что это одна из самых регулируемых отраслей в мире, поэтому для андеррайтеров необходим индивидуальный подход к этому сектору, чтобы сделать все правильно», — сказал Альтман.
Даже самые безопасные энергетические и коммунальные компании уязвимы к катастрофическим событиям киберагрегации. Эти компании особенно подвержены общеотраслевым технологиям с едиными точками отказа.
Анализ CyberCube показал, что большая часть энергетических и коммунальных компаний использует операционную систему Windows 10, что делает их уязвимыми для широко распространенных атак с целью вымогательства или вредоносного ПО. Сектор также зависит от технологии единых точек отказа, которая соединяет ИТ и операционные технологии, такие как IBM Maximo, сказал Альтман.
«Очевидно, что общая технологическая зависимость подвергает эти организации в этом секторе значительному риску киберагрегации. Мы также видим определенный риск, связанный с отключениями облачной инфраструктуры, влияющими на эти организации», — сказал он.
Государства также нацеливаются на организации государственного сектора и местные органы власти с помощью атак с использованием программ-вымогателей. В период с 2018 года по декабрь 2023 года было совершено 423 отдельных атак с использованием программ-вымогателей на организации правительства США, которые потенциально затронули более 250 миллионов человек и стоили примерно $860 млн в результате простоя, согласно исследованию по кибербезопасности Comparitech. Несмотря на то, что уровень подверженности выше среднего, данные CyberCube показывают, что 86% органов государственного сектора имеют рейтинг безопасности ниже среднего.
Такие атаки имеют политическую подоплеку, поскольку организации государственного сектора обычно не имеют ресурсов для выплаты выкупов или им может быть запрещено это делать, объяснил Альтман. Это позволяет национальным государствам потенциально создавать проблемы с правдоподобным отрицанием, сказал он.
«Так зачем это делать? Речь идет о геополитической мотивации. Дестабилизируя страну по одному субъекту за раз, подрывая веру людей в местное самоуправление, и через это местное самоуправление, которое затрагивает их повседневную жизнь, они действительно могут экстраполировать свою неуверенность, страх и сомнения на всю страну в целом», — сказал Альтман.
Подготовлено порталом Allinsurance.kz
Вся пресса за 2 декабря 2024 г.
Смотрите другие материалы по этой тематике: За рубежом, Киберугрозы, киберриски и киберстрахование
Установите трансляцию заголовков прессы на своем сайте
|
|
|
Архив прессы
|
|
|
|
Текущая пресса
|
| |
28 декабря 2024 г.
|
|
cbr.ru, 28 декабря 2024 г.
Рекомендации Банка России: как продавать финансовые продукты в дистанционных каналах
|
|
AK&M, 28 декабря 2024 г.
Китайская фармацевтическая компания BGM приобрела ИИ-платформу AIX
|
|
Regnum, 28 декабря 2024 г.
«На абордаж!». Финны открыли охоту за «теневым флотом» в Балтийском море
|
|
ПРАЙМ, 28 декабря 2024 г.
Путин подписал закон об усилении контроля ФАС за сделками крупных банков и финорганизаций
|
|
ПРАЙМ, 28 декабря 2024 г.
Власти РФ снизили до 30% максимальную франшизу при страховании урожая в России
|
|
ПРАЙМ, 28 декабря 2024 г.
Путин подписал закон, усиливающий контроль за страховыми медорганизациями в сфере ОМС
|
|
cbr.ru, 28 декабря 2024 г.
Приказ от 28.12.2024 г. № ОД-2378
|
|
Газета.Ru, 28 декабря 2024 г.
На Пхукете у россиянки требуют 9 млн рублей на лечение после ДТП, где ей насквозь пробило ногу
|
|
Интерфакс, 28 декабря 2024 г.
Самолет Шарм-эль-Шейх - Москва экстренно сел в Каире из-за болезни пассажира
|
|
МВД Медиа, 28 декабря 2024 г.
Двоих мужчин, инсценировавших кражу иномарки для получения страховки, задержала полиция Красноярска
|
|
ИркутскМедиа, 28 декабря 2024 г.
Родственники погибших в ДТП в Братском районе смогут получить выплаты в 2 млн рублей
|
|
Говорит Москва, 28 декабря 2024 г.
Путин подписал закон о дополнительном контроле за страховыми медорганизациями в сфере ОМС
|
|
МК в Калуге, 28 декабря 2024 г.
Калужане сократили расходы на страховки
|
|
Белфинанс, ИА, Белгород, 28 декабря 2024 г.
В России начинает действовать обязательное электронное урегулирование убытков по ОСАГО
|
|
Радио Sputnik, 28 декабря 2024 г.
Страховщик рассказал о том, что такое долевое страхование жизни
|
|
Report.Az, Баку, 28 декабря 2024 г.
Фонд аграрного страхования Азербайджана подвел итоги 11 месяцев
|
|
Финмаркет, 28 декабря 2024 г.
«Финам» открыл торговую идею: покупать акции «Ренессанс страхование» с целью 140 руб
|
 Остальные материалы за 28 декабря 2024 г. |
 Самое главное
 Найти
: по изданию
, по теме
, за период
 Получать: на e-mail, на свой сайт
|
|
|
|
|
|