PHDays 10 завершен: в кибергороде отключили свет, в порту упал контейнер

PHDays 10 завершен: в кибергороде отключили свет, в порту упал контейнер

Последний день юбилейного форума PHDays принес победу хакерам, принявшим участие в кибербитве на полигоне The Standoff. Несмотря на опыт защитников, атакующим удалось отключить электричество в виртуальном городе, сократить на 90% нефтедобычу цифрового клона крупной компании, а также заставить портовый кран сбросить контейнер, который упал прямо на баржу.

Мегаполис, воссозданный к 18 мая на The Standoff, был эффективно разрушен: от хакерских атак пострадали газораспределительная станция, ТЭЦ, нефтедобывающие установки, ветрогенераторы, электроподстанция, железнодорожное хозяйство, аэропорт, морской порт, магазины, сеть рекламных видеоэкранов, система уличного освещения, офисы нескольких компаний.

За четыре дня работы киберполигона было реализовано 33 уникальных бизнес-риска — 54% от общего числа рисков, заложенных в программу соревнований. Команды атакующих подали 84 отчета об успешно выполненных заданиях; от защитников жюри получило 328 отчетов о выявленных инцидентах. За время соревнований защитники успели расследовать 18 реализовавшихся бизнес-рисков, в среднем потратив около пяти часов на каждый инцидент.

В беседе с директором по маркетингу и корпоративным коммуникациям Positive Technologies Владимиром Заполянским участники двух команд-защитников отметили, что в этом году им удалось уделить больше внимания противодействию атакам и расследованиям. В большой мере им помогли лайфхаки и подсказки  атакующих.

В последний день PHDays 10 также состоялась пленарная сессия «Реальность российского кибербеза». В ней приняли участие глава Минцифры Максут Шадаев, замдиректора ФСТЭК Виталий Лютиков, зампредседателя правления Газпромбанка Александр Муранов, глава Skolkovo Ventures Владимир Сакович.

Участники говорили об обострении ИБ-рисков на фоне роста цифровизации, связанного с COVID-19; перспективах импортозамещения в сфере ИБ, проблемах капиталовложений в такие стартапы в России, а также о необходимости понимания ИБ-рисков на уровне руководства организаций.

Как оказалось, российские компании тратят половину ИБ-бюджета на закупку зарубежных защитных решений — в основном американских. С обороной лучше всех дело обстоит у кредитно-финансовых организаций.

«Банковская система РФ на голову выше западных с точки зрения ИБ, — заявил Артем Сычев, первый замглавы департамента информационной безопасности Банка России. — Опыт отражения атак и устранения последствий у наших финансовых организаций гораздо больше».

В отношении стартапов участники PHDays сошлись во мнении, что таким российским компаниям надо упростить доступ на ИБ-рынок. Пока у них нет мотивации расти, и инвесторам они неинтересны. Гендиректор Innostage Айдар Гузаиров уверен: если индустрия ИБ в России объединится, выстроит дорожную карту, то вопрос полного перехода на отечественные продукты решится за один, два или три года.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

АСУ ТП в России стали атаковать чуть реже, но более целенаправленно

Как выяснили специалисты центра исследования безопасности промышленных систем Kaspersky ICS CERT, в первом квартале 2024 года 23,6% компьютеров в сетях российских АСУ ТП столкнулись с проникновение вредоносных программ.

Интересно, что за этот же период в 2023 году таких устройств было 27,9%, то есть имеем снижение на 4,3 процентных пункта. Тем не менее такие атаки становятся более сложными и целенаправленными.

На конференции Kaspersky CyberSecurity Weekend прозвучала мысль, что более сложные кибератаки на АСУ ТП, даже если их меньше, способны нанести серьёзный урон промышленной сфере.

На инфографике ниже эксперты приводят долю компьютеров АСУ в России, на которых были заблокированы вредоносные объекты, по кварталам:

 

Некоторые отрасли в России отметились тем, что в них доля заражённых объектов оказалась выше, чем в среднем по миру. Взять, к примеру, строительство: 24,2% в нашей стране против 23,7% по всему миру. В инжиниринге и у интеграторов АСУ — 27,2% против 24%

Как отметили в Kaspersky ICS CERT, в России особенно наблюдаются атаки киберпреступников на интеграторов, доверенных партнёров и подрядчиков.

 

Самые основные векторы, как и прежде, — фишинг через веб-страницы и по электронной почте. В первом квартале 2024-го в России вредоносные ресурсы были заблокированы на 7,5% компьютеров АСУ ТП.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru