Спрос на киберучения в 2024-м вырос на 25%

Спрос на киберучения в 2024-м вырос на 25%

Спрос на киберучения в 2024-м вырос на 25%

Как показали результаты исследования, проведенного интегратором «Инфосистемы Джет» среди российских компаний enterprise-сегмента, по итогам 2024 года рост спроса на проведение киберучений составил 25%. Особенно велик он в производственном секторе.

В опросе участвовали представители 200 компаний. Основным движущим фактором для роста спроса в «Инфосистемы Джет» видят продолжающийся рост количества атак.

При этом в 2024 году компании подходят к обучению ИБ-специалистов более комплексно, понимая, что киберучения сокращают время реагирования на инциденты и улучшают киберустойчивость.

Одним из наиболее эффективных подходов, как отмечается в исследовании, стала интеграция в сценарии обучения реальных инцидентов. Это способствует развитию навыков критического мышления и принятия решений в условиях, максимально приближенных к реальному авралу, который царит во время атаки на компанию.

«Отмечу тренд на переход к более быстрым техникам первоначального взлома: атаки на идентификационные данные (фишинг, социальная инженерия, использование брокеров доступа), эксплуатация критичных уязвимостей. После взлома требуется всего пара минут, чтобы внедрить вредоносное ПО в ИТ-среду жертвы. Здесь нужно эффективное противодействие, складывающееся из многих составляющих: это и понимание атак и методов их обнаружения, и слаженность работы команды, и практические навыки, которые надо системно тренировать», —прокомментировал руководитель группы департамента консалтинга центра информационной безопасности «Инфосистемы Джет» Александр Морковчин.

Выполнение заданий в условиях, имитирующих реальные ситуации, делает процесс обучения более эффективным. Геймификация и интерактивная обучающая среда также помогают мотивировать участников к более глубокому погружению в процесс, повысить уровень вовлеченности и способствовать лучшему усвоению материала.

«Часто вместо внедрения экстренных мер по ограничению области поражения шифровальщиком ИБ-специалисты бросают основные усилия на поиск “нулевого пациента”. Это приводит к увеличению масштаба атаки. В нашей практике был случай, когда в компрометации инфраструктуры подозревались сотрудники с административными привилегиями — тогда серверы экстренно восстановились из резервных копий, причем злоумышленники продолжили развивать атаку и в результате парализовали работу нескольких офисов. Нехватку практического опыта компенсируют киберучения с имитацией реальных атак — они позволяют сократить сроки ликвидации последствий будущих инцидентов и снизить размер ущерба в денежном эквиваленте», — отмечает руководитель экспертных сервисов мониторинга и реагирования Jet CSIRT «Инфосистемы Джет» Руслан Амиров.

Наиболее заинтересованы в киберучениях специалисты SOC (Security Operations Center), прежде всего, аналитики первой и второй линии реагирования на инциденты ИБ — 90% и 80% соответственно. Но при этом важность владения базовыми аналитическими навыками отмечают 85% компаний.

По данным исследования, в 60% киберучений число участников не превышает 15 человек, в половине задействовано до 5 человек. И даже такие небольшие группы делятся на подгруппы. Такой подход позволяет минимизировать влияние на рабочие процессы в компании.

В итоге, по данным «Инфосистемы Джет», после участия в киберучениях 70% компаний отмечают повышение эффективности и готовности к реальным вызовам.

Мошенники взламывают роутеры и отправляют россиян на поддельные Госуслуги

Злоумышленники начали активнее атаковать домашние и корпоративные роутеры, чтобы перенаправлять пользователей на фишинговые копии Госуслуг, социальных сетей и облачных сервисов. Программы-роботы сканируют сети в поисках доступных из интернета панелей управления роутерами.

Затем атакующие пробуют стандартные и популярные пароли. Если вход удался, они меняют адрес DNS-сервера — своеобразного интернет-навигатора, который указывает устройству дорогу к нужному сайту. Об этом сообщают «Известия» со ссылкой на экспертов по кибербезопасности.

После подмены пользователь может самостоятельно набрать привычный адрес, но попасть на фишинговую страницу. Там его попросят ввести логин, пароль и код из СМС. Получив данные, мошенники захватывают аккаунт и могут выставить доступ на продажу.

Браузер способен заметить проблемы с сертификатом и показать предупреждение. На этот случай атакующие приготовили легенду: якобы всему виной технические неполадки, а для продолжения работы нужно установить некий сертификат Минцифры. На деле предлагается чужой корневой сертификат, который помогает скрывать подмену сайтов.

Заподозрить взлом можно по неожиданным перенаправлениям, ошибкам сертификатов, странной рекламе и повторным запросам пароля. Особенно тревожный сигнал — одинаковые проблемы сразу на нескольких устройствах одной сети Wi-Fi.

Для защиты эксперты советуют отключить удалённое управление роутером, сменить стандартный пароль администратора, обновить прошивку и проверить DNS-настройки. При подозрении на компрометацию устройство лучше сбросить, настроить заново и завершить активные сеансы в важных аккаунтах.

Предупреждения браузера при открытии банка, почты или «Госуслуг» игнорировать нельзя.

RSS: Новости на портале Anti-Malware.ru