Время кибератаки сократилось до нескольких дней

Время кибератаки сократилось до нескольких дней

Время кибератаки сократилось до нескольких дней

Там, где раньше на взлом ресурса у киберпреступников уходили месяцы, теперь нужна неделя. О сжатии времени на атаку рассказали в “РТК-Солар”. Масштабы будут только расти, предупреждают эксперты.

Скорость совершения кибератаки за год сильно выросла, пишет “Ъ”, ссылаясь на исследование “РТК-Солар”. Сейчас с момента проникновения в инфраструктуру до достижения целей проходит в среднем 4-7 дней.

Для статистики эксперты изучили 40 инцидентов, связанных со взломом крупнейших российских организаций, представляющих госсектор, промышленность, энергетику, ретейл, телеком, СМИ и финансы.

Выводы “РТК-Солар” подтверждают в “Лаборатории Касперского”.

“Время, которое необходимо злоумышленникам на проведение кибератаки, сократилось примерно на 20%”, — говорит главный эксперт “Лаборатории Касперского” Сергей Голованов. Специалист связывает тенденцию с популярностью и доступностью хакерских техник.

По данным “РТК-Солар”, главные цели атакующих распределились так:

Первое место поделили шифрование инфраструктуры за выкуп и сам по себе хактивизм — по 38% инцидентов. Взлом инфраструктуры с целью кибершпионажа занимает 20%. При этом 72% инцидентов были реализованы через доступные в интернете уязвимости, например, ProxyLogon.

Добавим, по данным лаборатории цифровой криминалистики компании Group-IB, киберпреступников, шифрующих бизнес за выкуп, стало в 3 раза больше.

Хакеры покупают в даркнете необходимый бот, который находит в Сети уязвимый сервер, уточняют в “РТК-Солар”. При этом за год стало больше атак через подрядчиков.

На специализированных площадках активно развивается модель Malware-as-a-Service и Ransomware-as-a-Service, объясняют эксперты. Одни киберпреступники создают вредоносный код и предоставляют его по подписке или за процент, другие проникают в инфраструктуру и продают доступы, а третьи проводят саму атаку.

Так злоумышленники сокращают издержки и повышают эффективность атак. В “РТК-Солар” стоимость подобных инструментов оценили в среднем в 50 тыс. руб.

Кроме того, к схемам ведения бизнеса в даркнете всё чаще привлекают эскроу-агентов (независимых гарантов), а если возникают споры сторон, их решает арбитраж — например, администратор теневого форума.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сайты будут штрафовать за аутентификацию через зарубежные сервисы

Группа депутатов внесла в Госдуму законопроект, который предусматривает штрафы для владельцев сайтов за использование зарубежных сервисов аутентификации пользователей. Для граждан предлагается установить штраф в размере 10–20 тыс. рублей, для организаций — до 700 тыс. рублей.

Документ появился в системе обеспечения законодательной деятельности. Законопроект вводит ответственность за нарушение установленного порядка аутентификации на российских интернет-ресурсах.

Согласно действующей редакции закона «Об информации», аутентификация пользователей на сайтах должна осуществляться одним из следующих способов:

  • через номер мобильного телефона;
  • с использованием единой системы идентификации и аутентификации (ЕСИА);
  • через единую биометрическую систему;
  • с помощью сервиса аутентификации, владельцем которого является гражданин России без иного гражданства.

За нарушение этих требований предусмотрены штрафы: для физических лиц — 10–20 тыс. рублей, для должностных лиц — 30–50 тыс. рублей, для юридических — 500–700 тыс. рублей. При повторном нарушении штрафы удваиваются. Для реализации инициативы предлагается внести изменения в Кодекс об административных правонарушениях.

Кроме того, законопроект устанавливает ответственность за нарушение правил использования рекомендательных технологий. В частности, речь идёт о случаях, когда такие технологии нарушают права российских граждан и организаций, используются без уведомления пользователей, либо если на сайте отсутствуют правила их применения. Также предлагается штрафовать владельцев сайтов за отсутствие контактной информации для обратной связи.

«Обычных пользователей интернета это не коснется — только тех владельцев сайтов и приложений, которые уже два года игнорируют закон. Инициатива направлена на дальнейшее уменьшение зависимости Рунета от решений из недружественных стран», — прокомментировал инициативу один из её авторов, первый зампред Комитета Госдумы по информационной политике, информационным технологиям и связи Антон Горелкин.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru