Развитие сервисов и внешняя экспансия – задачи российской ИБ-отрасли

Развитие сервисов и внешняя экспансия – задачи российской ИБ-отрасли

Развитие сервисов и внешняя экспансия – задачи российской ИБ-отрасли

Генеральный директор «СёрчИнформ» Лев Матвеев, выступая на пресс-конференции НП Руссофт «Взгляд в будущее. Что ждет ИТ-отрасль в следующие 25 лет?», посвященной юбилею объединения, назвал основными тенденциями российского ИБ-рынка ориентацию на развитие сервисов, а также внешнюю экспансию.

Как подчеркнул Лев Матвеев, ИБ-сервисам все больше доверяют. Он сослался на результаты исследований «СёрчИнформ», согласно которым заинтересованы в ИБ-аутсорсинге 45% российских компаний.

За последние 5 лет эта доля выросла без малого в 6 раз: на рубеже 2019 и 2020 годов она составляла меньше 8%.

Главной целевой аудиторией ИБ-сервисов Лев Матвеев назвал компании, которые располагают 30-300 компьютерами. Им, по его оценке, не целесообразно создавать внутреннюю ИБ-службу, но они сталкиваются с теми же киберрисками, что и крупные компании.

Причем внутренние угрозы, связанные с деятельностью инсайдеров, фродом и мошенничеством или просто различными нарушениями трудовой дисциплины, для них еще более значимы, чем для государственных или крупных корпоративных структур.

Задачей ближайшего будущего глава «СёрчИнформ» назвал интеграцию ИБ-сервисов во всех смыслах. ИБ-продукты разных вендоров должны быть совместимы как между собой, так и с другими системами, используемыми бизнесом, от операционных систем и сред подготовки офисных документов до электронного документооборота и автоматизации бизнес-процессов.

По прогнозам Льва Матвеева, привлекательность аутсорсинга через 7-8 лет еще более вырастет как в мире, так и в России. Сам сегмент ИБ-услуг будет развиваться по модели, близкой к платформенному подходу (или «уберизации»).

Задачей российской ИБ-отрасли Лев Матвеев считает создание таких платформ, в том числе с расчетом выхода на внешние рынки. Он назвал многие страны и регионы практически свободными от конкурентов.

Сходные оценки давали и цифровые атташе. Согласно результатам вебинаров, которые провели действующие цифровые атташе совместно с АНО «Цифровая экономика», ИБ-решения имеют перспективы на рынках Вьетнама, Малайзии, ОАЭ, ЮАР, а также стран СНГ. Лев Матвеев добавил к этому списку также Турцию.

Бэкдор BrockenDoor атакует российскую промку через письма о техосмотре

Российские промышленные предприятия стали новой целью рассылки с бэкдором BrockenDoor. О кампании сообщила «Лаборатория Касперского». На этот раз злоумышленники сменили легенду: если в конце 2025 года они пугали медучреждения «некачественным лечением» и судами, то теперь рассылают письма о якобы выявленных нарушениях предрейсового техосмотра транспорта и медосмотра водителей.

Сценарий выстроен аккуратно: в письме говорится, что в ходе проверки у компании обнаружены признаки административного правонарушения — например, выпуск транспорта на линию без обязательного техосмотра или без медосмотра водителя.

Тон серьёзный, с намёком на возможные санкции. Чтобы усилить доверие, отправители представляются сотрудниками госведомств и используют адреса, похожие на официальные.

Во вложении «акт проверки» и «форма для пояснений». Файлы находятся в архиве, пароль к которому указан прямо в письме (типичный приём, чтобы усложнить проверку содержимого средствами защиты). Вместо документов внутри скрывается зловред BrockenDoor.

После запуска на компьютере бэкдор устанавливает связь с сервером злоумышленников и передаёт базовую информацию: имя пользователя, сведения о системе, список файлов на рабочем столе. Если устройство представляет интерес, атакующие могут отправить дополнительные команды и развивать атаку дальше — вплоть до кражи конфиденциальных данных.

По словам Анны Лазаричевой, спам-аналитика «Лаборатории Касперского», злоумышленники по-прежнему делают ставку на человеческий фактор. Они давят на страх возможных проверок и штрафов, тщательно маскируют письма и рассчитывают, что сотрудники откроют вложение под влиянием эмоций.

Эксперты напоминают: даже если письмо выглядит официально и содержит «убедительные» формулировки, не стоит спешить открывать вложения, особенно архивы с паролем. Верификация отправителя и базовые навыки распознавания фишинга по-прежнему остаются одним из самых эффективных способов защиты.

RSS: Новости на портале Anti-Malware.ru