Директор Solar JSOC назвал способы взлома хакерами систем крупных компаний
Более 45% атак профессиональных группировок хакеров начинаются со взлома веб-приложений. При этом более 70% ресурсов органов государственной власти имеют уязвимости, позволяющие успешно атаковать их
Такие данные привел директор центра противодействия кибератакам Solar JSOC компании «Ростелеком-Солар» Владимир Дрюков.
Второй вектор развития атаки, по словам эксперта, — социальная инженерия или «фишинг». Это один из самых популярных методов атак. По статистике 80% атак начинаются именно с фишинга, особенно такое способ популярен в отношении банков.
«Третий вектор — атаки через подрядчика. Такие виды атак наблюдаются в России нередко: за 2020 год их количество выросло практически в два раза. Они колоссально сложны для детектирования. Целью злоумышленника является даже не выявить уязвимость инфраструктуры, а найти подрядчика организации, которая имеет туда доступ. Это может быть, например, разработчик программного ПО. Взломать компанию разработчика гораздо более простая история, чем атаковать госсистему. Хакеры просто пользуются учетными записями подрядчика для доступа к инфраструктуре компании», — отметил Владимир Дрюков.
Комбинируя эти три подхода, хакеры атаковали госструктуры в мае 2021 года, добавил директор центра противодействия кибератакам Solar JSOC.
-
На фоне ряда скандалов, связанных с завышенными счетами за отопление, которые получили жители Коптево и Головинского рай...17.02.2022 в 22:42:004011
-
Агентство Bloomberg со ссылкой на свои источники, знакомые с ситуацией, сообщило, что дело против основателя Group-IB Ил...03.12.2021 в 22:07:002572
-
Украинское издание «Украинская неделя» сообщило, что вечером 18 декабря сайт газеты подвергся хакерской атак...19.12.2017 в 11:06:004478
-
Государственное обвинение потребовало посадить на 2,5 года в колонию главаря группы хакеров-вымогателей Владимира Аникее...05.07.2017 в 17:04:003454
-
Киберпреступники требуют выкуп в биткоинах и обещают выложить картину в сеть в случае неисполнения условий16.05.2017 в 13:40:005856
-
Хакерская группировка DC leaks, знаменитая своими разоблачительными публикациями писем крупных чиновников, обнарод...19.08.2016 в 14:37:009094