Яндекс.Метрика

Опыт России в борьбе с кибератаками заинтересовал международное сообщество

Дата:

Игорь Ляпунов, вице-президент по цифровой безопасности ПАО «Ростелеком», директор «Ростелеком-Солар»:

новости Новосибирска— То, что происходило в РФ с 24 февраля, можно назвать очень серьезным вызовом. В первую неделю с начала специальной военной операции (СВО) мы фиксировали волны DDoS-атак с кратно увеличившейся мощностью, которые были направлены на веб-представительства России и их вывод из строя.

В даркнете выставляются на продажу ресурсы, которые могут быть в задействованы DDoS-атаках на территории России. Первые дни СВО наблюдался колоссальный дефицит таких ресурсов. Ранее казалось, что они безграничны, но нет. В результате в моменте их стоимость подскакивала со 100-500 долларов в разы. Если до начала СВО в даркнете продавали базы учетных записей, то после 24 февраля две недели их предлагали бесплатно: берите и используйте. Это дало атакующим большой плацдарм для начала кибератак.

Под «дымовой завесой» DDoS-атак осуществлялись целевые атаки на СМИ, на «медийку», госорганы. Для атакующей стороны было важно создание визуального эффекта, поэтому были выбраны эти векторы.

То, что наша инфраструктура смогла выстоять и выдержать такие массированные DDoS-атаки, считаю нашим большим достижением. В итоге мы получили колоссальный опыт противодействия большим скоординированным атакам, в ходе которых была сформирована принципиально новая модель нарушителя и угроз. К примеру, раньше казалось: что можно сделать с обычным сайтом-визиткой? Сейчас атакуют все, до чего можно дотянуться. Все, что «плохо лежит». Ключевая задача — визуальный эффект, то есть прокричать об атаке и ее результатах как можно громче. В украинских телеграм-каналах сегодня активно муссируются самые маленькие победы, поэтому под угрозой находится все, что расположено в российском веб-пространстве.

Проанализировав ситуацию последних месяцев, мы можем сказать, что очень сильно изменились векторы атак.

Первый — это утекшие учетные записи и доступы в корпоративные системы через фишинг, а также слабости защиты.

  • 80% атак сегодня идут через IT-подрядчиков или разработчиков. Как правило, это небольшие компании, которые не очень заботятся о своей безопасности. Через их удаленные доступы идет целевая атака. Это бич сегодняшнего времени.
  • Третий вектор атаки — на внешних поставщиков контента. На любых сайтах в первые недели СВО шли атаки на СМИ: взламывали баннерные сети, сети информационного обмена.

Еще один момент, за которым сегодня очень внимательно наблюдает Минцифры РФ, ФСБ, — атаки через Open Sourse (программное обеспечение с открытым исходным кодом). Только за две недели СВО в него были внедрены более 20 «закладок» недекларированных возможностей. Так что сейчас в Open Sourse для нас большой проблемой является доверие к исходному коду. Через Open Sourse сегодня проходят почти 80% атак.

Помимо кибератаки, сегодня не меньшую актуальность приобретает информационная атака. Хакерам неважно — действительно взломана система или нет, главное — создать хайп. Мы постоянно мониторим то, что публикуется в телеграм-каналах, в соцсетях под видом взломанных данных, и точно можем сказать, что 95% этой информации — фейк. С сайтов госорганов, банков скачиваются открытые данные и подаются под видом утечки. Активно используются сливы прошлых лет, с которых стряхивается пыль — и они выдаются как свежий результат кибервойны.

В целом хочу сказать, что IT-ландшафт с начала СВО в России сильно изменился. Сейчас мы обсуждаем ряд инициатив, связанных с информационной безопасностью, с регулятором, заказчиками, участниками рынка, чтобы адаптироваться к новым реалиям.

  • Первая касается развития нормативной базы. Необходимо переходить от наличия средств защиты к уровню защищенности информационных активов.
  • Также необходимо вводить отраслевое управление уровнем защищенности. Например, в той же электроэнергетике все взаимосвязано, и кто-то сверху должен отслеживать уровень защищенности отрасли, координировать его. Для этого необходимо развивать отечественные платформы, чтобы обеспечить импортозамещение и кибербезопасность.
  • Очень серьезной проблемой является кадровый дефицит. Он колоссален. При потребности в 20-25 тысячах специалистов информационной безопасности в год контрольные цифры приема в вузы страны составляют менее 10 тысяч. Мы должны идти в новую модель образования — практикоориентированную.
  • И, наконец, еще одна инициатива — экспорт российских технологий кибербезопасности. Несмотря на санкционное давление на международном рынке, наш опыт противостояния кибервойне, опыт того как мы выстояли в течение трех месяцев массированных атак со всего мира, в том числе при активном участии США, крайне интересен. Это крутой экспортный продукт, который нужно двигать. В рамках Петербургского международного экономического форума, что пройдет в середине июня, у меня уже запланировано достаточно встреч с коллегами из разных стран по этой тематике.

 

Материал подготовлен на основе выступления на комитете РСПП по цифровой экономике, посвященного кибербезопасности российских предприятий в условиях киберпротивостояния.

Фото пресс-службы ПАО «Ростелеком»

0
0

Дмитрий Овчинников: новогодние праздники — едва ли не единственная возможность чуть выдохнуть

Публицист Дмитрий Овчинников о новогоднем настроении, надеждах на будущее и праздничном Новосибирске:

— Верно было кем-то подмечено — время летит быстро. И, как кажется, с каждым годом эта скорость только увеличивается. Нравится это кому-то или нет, но объективный факт состоит в том, что темп современной жизни действительно порой кажется настолько стремительным, что он практически не оставляет времени остановиться и подумать над какими-то важными вещами, оценить, пройденный путь и наметить планы на будущее. Пожалуй, новогодние праздники — едва ли не единственная счастливая возможность чуть выдохнуть, перевести дух и хоть немного осмыслить происходящее вокруг нас и непосредственно с нами.

Читать полностью

Анна Сидевич: На Новый год еда должна спасать ваших гостей, а не добивать

Невредные советы по новогоднему застолью от Анны Сидевич, учредителя «Сидевич Система Кейтеринг»:

— Хочу рассказать о том, что такое новогодний стол глазами эксперта в кейтеринге с 26-летним стажем кормления людей в новогодние праздники.

Читать полностью

Евгения Яровая: Включение «Логики» в школьное образование споткнется о системные препятствия

На круглом столе в Госдуме, посвящённом воспитанию молодёжи, общественник Марк Давыдов предложил ввести в школьный курс предмет «Логика». По его словам, с помощью этого предмета развивается критическое мышление. Давыдов напомнил, что «Логика» изучалась в школах и в дореволюционной России, и в СССР.  Полтора года назад с аналогичной инициативой выступала замглавы комитета ГД по просвещению Яны Лантратовой. Она отмечала, что изучение логики поможет детям эффективно анализировать информацию, делать правильные выводы и корректно аргументировать собственную точку зрения. Заведующая кафедрой геометрии и методики обучения математике ИФМИТО НГПУ Евгения Яровая прокомментировала эту инициативу:

— Современная система школьного образования находится в состоянии постоянной трансформации, стремясь адаптироваться к быстро меняющимся реалиям мира, новым вызовам и потребностям общества. Эта динамика проявляется в регулярном пересмотре учебных программ и активном внедрении новых курсов и подходов.

Читать полностью

Геннадий Шишебаров: В уголовном судопроизводстве России царицей доказательств стало признание вины

Член адвокатской палаты Новосибирской области, адвокат Геннадий Шишебаров высказался о новациях в уголовном судопроизводстве, которые увеличивают количество судебных ошибок и злоупотреблений со стороны правоохранительных органов:

— Главной задачей уголовного судопроизводства в РСФСР было установление объективной истины. Статьей 20 Уголовно-процессуального кодекса РСФСР 1960 года суд, прокурор, следователь обязывались принимать все предусмотренные законом меры для всестороннего, полного и объективного исследования обстоятельств дела, для выявления как уличающих, так и оправдывающих обвиняемого обстоятельств. Небольшое количество оправдательных приговоров в то время компенсировалось наличием у судов права возвращать уголовные дела на дополнительное следствие из-за недостаточности доказательств в уголовном деле: в этом случае следователи либо находили дополнительные доказательства в отношении обвиняемого, либо прекращали уголовные дела. Надо сказать, эта уголовно-процессуальная мера держала следователей и прокуроров в тонусе, не позволяла им расслабляться. Сейчас институт дополнительного следствия носит совершенно иной характер и, увы, на качество следствия не влияет.

Читать полностью

Илья Лихов: Мы входим в эпоху непроверенных данных и искажённой аналитики

Уже в ближайшее время искусственный интеллект принесет бизнесу много проблем, считает основатель компании NEOSUN Energy Илья Лихов:

— ИИ жестко косячит и в ближайшее время это убьёт множество бизнесов, а может даже обрушить существующую финансовую и корпоративную систему. Как? Из-за человека.

Читать полностью

От аналитики к действию: роль ИИ в сфере взыскания

Искусственный интеллект уже не «фантастика», а рабочий инструмент взыскания: он помогает быстрее разбирать документы, точнее оценивать портфели и снимать с людей рутинные задачи. При этом рынок учится разводить «нейросети» и классическое машинное обучение: у технологий разные роли и риски. Главный вызов — не скорость, а соответствие закону и сохранение уважительного тона к клиенту-должнику. Подробнее об этом рассказывает Денис Загребельный, генеральный директор ПКО «Защита онлайн».

Как искусственный интеллект интегрируется в рынок взыскания? Можете оценить эффективность этой интеграции на примерах вашей компании?

Читать полностью
Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.


Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности

Я согласен (согласна)

 
×
Поиск по автору:
×
Январь 2026
Пн Вт Ср Чт Пт Сб Вс
 1234
567891011
12131415161718
19202122232425
262728293031  
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности
    Я согласен (согласна)


    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:


      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно







        [recaptcha size:compact]
        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности