Отчёт Group-IB: объекты КИИ многих стран уже скомпрометированы

Отчёт Group-IB: объекты КИИ многих стран уже скомпрометированы

Отчёт Group-IB: объекты КИИ многих стран уже скомпрометированы

Специалисты компании Group-IB, занимающейся предотвращением кибератак, обеспокоены одной из тенденций уходящего 2019 года — использованием кибероружия в открытых военных операциях. Исследователи проанализировали атаки на различные индустрии и объекты КИИ.

Команда Group-IB изучила активность наиболее опасных киберпреступных групп и правительственных хакеров. В итоге эксперты выделили 38 атакующих группировок, за которыми стояли государства, при этом 7 из них ранее не были известны.

Результаты своего отчёта Group-IB представила на международной конференции CyberCrimeCon’2019. Компания уточнила, что был проанализирован период H2 2018 — H1 2019, а результаты сравнили с H2 2017 — H1 2018.

Ключевой момент отчёта: 2019 год стал годом открытых военных киберопераций. В современных реалиях киберактивность играет ключевую роль в противостоянии отдельных государств, именно по этой причине внимание экспертов в области кибербезопасности все больше привлекают правительственные хакеры.

Отслеживание подобных кибератак усложняется хорошей подготовкой киберпреступников — они умеют скрывать свою деятельность годами. Лишь немногие эпизоды стали достоянием общественности.

Тем не менее эксперты Group-IB пришли к выводу, что объекты критической инфраструктуры многих стран на сегодняшний день уже скомпрометированы. Специалисты убеждены: ни одно государство, ни одна корпорация, ни один человек не может игнорировать вопрос кибербезопасности.

Group-IB отметила мощные целевые атаки правительственных хакеров, направленные на нарушение работы интернета в отдельно взятых странах. Исследователи выделили 38 кибергруппировок, семь из которых ранее не были известны экспертам области.

Ещё девять групп (APT10, APT33, MuddyWater, HEXANE, Thrip, Chafer, Winnti, Regin и Lazarus) угрожали телекоммуникационному сектору. В этом году, судя по всему, злоумышленники рассматривали телеком-отрасль в качестве одной из приоритетных целей.

Специалисты рекомендуют как можно скорее заменить карты Visa и Mastercard

Карты платежных систем Visa и Mastercard сегодня хуже защищены от мошенничества, поэтому их использование несет дополнительные риски. Эксперты советуют по возможности заменить такие карты: после истечения сроков действия сертификатов безопасности проверка данных по операциям фактически не проводится, а самих защитных механизмов у них стало заметно меньше.

Проблемы с безопасностью связаны с тем, что сертификаты защиты этих карт истекли еще 1 января 2025 года. При этом российские банки после ухода международных платежных систем в 2022 году сделали карты Visa и Mastercard бессрочными, переведя их обслуживание на инфраструктуру НСПК.

Однако доцент кафедры государственных и муниципальных финансов РЭУ им. Г. В. Плеханова Мери Валишвили в комментарии для агентства «Прайм» отметила, что длительное использование таких карт повышает риск кражи данных именно из-за ослабленных механизмов защиты.

При этом базовая функциональность карт сохраняется. По оценке Мери Валишвили, лишь небольшая доля терминалов может отклонять операции по таким картам, хотя полностью исключать такую вероятность нельзя. По данным НСПК, около 1% POS-терминалов и банкоматов не поддерживают операции по картам с недействительными сертификатами безопасности.

Председатель комитета Госдумы по финансовому рынку Анатолий Аксаков в комментарии для ТАСС также подчеркнул, что риски при использовании карт Visa и Mastercard со временем только растут, поскольку их защитные механизмы устаревают. По его мнению, Банк России должен получить право устанавливать срок действия таких карт с учетом реального уровня рисков.

RSS: Новости на портале Anti-Malware.ru