Путин: Россия задумалась над тем, как обеспечить защиту от киберугроз

Путин: Россия задумалась над тем, как обеспечить защиту от киберугроз

Путин: Россия задумалась над тем, как обеспечить защиту от киберугроз

Россия осознает масштабы киберугроз в современном мире и принимает меры по обеспечению своей безопасности. Об этом заявил президент России Владимир Путин американскому режиссеру Оливеру Стоуну в документальном фильме "Интервью с Путиным" (The Putin Interview).

Премьерный показ последней части четырехсерийного фильма состоялся в четверг на кабельном канале Showtime, пишет tass.ru.

"У американцев - очень большое хозяйство, должны везде, везде работать, - заметил Путин в ответ на слова Оливера Стоуна о том, что США на протяжении многих лет активно осуществляют операции в киберпространстве. - Поэтому 600 млрд, которые тратит Пентагон, - это еще не все, что идет на оборону и безопасность".

"Думаю, вы не поверите, но скажу странную вещь: мы с начала 1990-х годов исходили из того, что холодная война закончилась, - продолжал он. - Мы считали, что нет никакой необходимости предпринимать дополнительные меры защиты, потому что мы - органичная часть мирового сообщества. Собственного оборудования не было почти, поэтому наши компании и государственные учреждения покупали все подряд - и железо, и программное обеспечение. У нас очень много европейского оборудования, и американского, даже в спецслужбах и в министерстве обороны".

Запад не оценил открытость России

По его словам, ранее проявленную Россией открытость и готовность к сотрудничеству не оценили. "На наших заводах по производству ядерного оружия, прямо на территории, сидели американские наблюдатели, - напомнил он. - Ну, наверное, до 2006 года. То есть степень доверия, открытости России была просто потрясающая. Но этого, к сожалению, никто не захотел заметить и оценить".

"Но в последнее время мы, конечно же, начали осознавать эту угрозу и, конечно же задумались над тем, как нам обеспечить и технологическую независимость, и безопасность, - добавил он. - Мы, конечно, думаем над этим и последовательно решаем". У России, пояснил он, "в принципе, фундаментальная база очень хорошая, у нас хороший образовательный уровень, очень хорошая математическая школа".

По словам Путина, противостояние в киберпространстве опасно, и Россия предлагала США выработать соглашение по правилам поведения в этой области.

Оливер Стоун выразил опасения по поводу того, что "кибервойна может перерасти в горячую войну". "Мы играем с огнем", - добавил он, напомнив о том, что американская атомная бомбардировка Хиросимы и Нагасаки открыла новую эпоху.

"То, что было применено в Хиросиме и Нагасаки - это очень трагическая страница в истории человечества, - ответил Путин. - Потому что был выпущен ужасный джинн из бутылки. И, как считают наши военные специалисты, в применении атомного оружия в отношении терпящей поражение Японии не было военного смысла. Но, все-таки, мне кажется сравнение слишком жесткое. Хотя если не договориться о каких-то правилах поведения в этой сфере - здесь я не могу с вами не согласиться - последствия раскручивания таких вот действий, они, конечно же, могут быть очень тяжелыми и очень трагическими".

Со своей стороны Стоун обратил внимание на то, что операции в киберпространстве подобны тайной войне и никто не будет знать, кто ее начал. "И если огни погаснут над Россией, то это вызовет такой же страх, как и в США", - добавил он.

Открыть новую страницу в отношениях

"Страх среди российских граждан посеять почти невозможно. Это - первое. И второе. Более уязвимы для таких атак более технологически выстроенные экономики. Но в любом случае это очень опасное направление соперничества и здесь нужны какие-то правила игры", - заявил в ответ Владимир Путин.

"Я, в принципе, не хотел бы говорить, но вы меня как бы вынуждаете, вытаскиваете из меня эту информацию, - продолжил президент РФ. - Полтора года назад, в 2015 году, осенью, мы сделали предложение нашим американским партнерам проработать эти вопросы и заключить соответствующее соглашение о правилах поведения в этой сфере. Американская сторона промолчала и не ответила нам сначала".

"Быть может Трамп и Путин могут вновь вернуться к этому?" - задал вопрос Оливер Стоун.

"Конечно, нам нужно выстраивать... новую страницу открыть в российско-американских отношениях", - ответил на это президент России.

Кибератаки на финансовые учреждения

Оливер Стоун поднял вопрос о недавних кибератаках, затронувших крупнейшие финансовые учреждения. "Действительно, появилась информация о том, что такая атака готовится, - ответил Путин. - У нас не было 100-процентной уверенности, но на всякий случай представители банковского сообщества обратились к СМИ, к населению, с предупреждением, что такие атаки возможны и они призывают людей не беспокоиться, не нервничать, не обращаться за снятием своих вкладов".

"Но мы не утверждаем, что это было от Соединенных Штатов,- подчеркнул он. - У нас нет доказательств".

На вопрос Стоуна о том, предпринимает ли Россия попытки защититься от киберугроз, последовал ответ: "Ну, наверное. Когда есть действие, есть и противодействие".

Компании привыкли доверять сбросу пароля. Злоумышленники этим пользуются

По данным специалистов Forrester, каждый сброс пароля обходится компании примерно в $70 (5 284 руб.), а для атакующих это ещё и удобная точка входа: если убедить сотрудника службы поддержки сбросить пароль, можно обойти MFA и получить доступ к аккаунту без эксплуатации уязвимостей.

На эту проблему обратили внимание специалисты Specops, разобрав риски, связанные с процедурами сброса пароля.

Даже при наличии инструментов вроде SSPR команды техподдержки всё равно часто участвуют в сбросе паролей: помогают с регистрацией, разбирают нестандартные случаи или вручную обрабатывают обращения пользователей.

Хороший пример того, как всё может пойти не так, — атака на британского ретейлера Marks & Spencer в апреле 2025 года. Она привела к масштабным сбоям и пятидневной остановке онлайн-продаж. Потери оценивались примерно в £3,8 млн (387 млн руб.), в день.

По имеющимся данным, злоумышленники, которых связывают с группировкой Scattered Spider, получили первоначальный доступ, выдав себя за сотрудника M&S и обратившись в стороннюю службу поддержки. После сброса пароля они получили легитимные учётные данные без необходимости искать баги или эксплуатировать уязвимости.

Дальше атака развивалась уже внутри инфраструктуры. Киберпреступники использовали Active Directory, извлекли файл NTDS.dit с хешами паролей доменных пользователей, взломали часть из них офлайн и получили дополнительные учётные данные. Затем они постепенно расширяли доступ, перемещаясь по сети с помощью обычных инструментов и легитимных входов.

Когда прав оказалось достаточно, злоумышленники развернули шифровальщик. Под удар попали системы, связанные с платежами, электронной коммерцией и логистикой. M&S пришлось отключать сервисы, что нарушило работу магазинов и онлайн-каналов.

Главная сложность таких атак в том, что для техподдержки они выглядят вполне обычно. Сотрудник видит не подозрительную активность, а очередного пользователя, который просит сбросить пароль. Поэтому стандартных вопросов вроде «назовите дату рождения» или «уточните отдел» уже недостаточно: такую информацию можно найти, купить или выведать заранее.

Specops предлагает закрывать этот риск через более строгую проверку личности перед сбросом пароля. Например, агент службы поддержки может отправить одноразовый код на доверенное устройство пользователя или задействовать уже существующие провайдеры идентификации, такие как Duo или Okta.

Эксперты также напоминают о базовых практиках. Временные пароли должны быть одноразовыми, короткоживущими и передаваться только через защищённые каналы. Отправка временного пароля по обычной почте или диктовка по телефону создаёт лишние риски.

RSS: Новости на портале Anti-Malware.ru