Яндекс.Метрика

Опыт России в борьбе с кибератаками заинтересовал международное сообщество

Дата:

Игорь Ляпунов, вице-президент по цифровой безопасности ПАО «Ростелеком», директор «Ростелеком-Солар»:

новости Новосибирска— То, что происходило в РФ с 24 февраля, можно назвать очень серьезным вызовом. В первую неделю с начала специальной военной операции (СВО) мы фиксировали волны DDoS-атак с кратно увеличившейся мощностью, которые были направлены на веб-представительства России и их вывод из строя.

В даркнете выставляются на продажу ресурсы, которые могут быть в задействованы DDoS-атаках на территории России. Первые дни СВО наблюдался колоссальный дефицит таких ресурсов. Ранее казалось, что они безграничны, но нет. В результате в моменте их стоимость подскакивала со 100-500 долларов в разы. Если до начала СВО в даркнете продавали базы учетных записей, то после 24 февраля две недели их предлагали бесплатно: берите и используйте. Это дало атакующим большой плацдарм для начала кибератак.

Под «дымовой завесой» DDoS-атак осуществлялись целевые атаки на СМИ, на «медийку», госорганы. Для атакующей стороны было важно создание визуального эффекта, поэтому были выбраны эти векторы.

То, что наша инфраструктура смогла выстоять и выдержать такие массированные DDoS-атаки, считаю нашим большим достижением. В итоге мы получили колоссальный опыт противодействия большим скоординированным атакам, в ходе которых была сформирована принципиально новая модель нарушителя и угроз. К примеру, раньше казалось: что можно сделать с обычным сайтом-визиткой? Сейчас атакуют все, до чего можно дотянуться. Все, что «плохо лежит». Ключевая задача — визуальный эффект, то есть прокричать об атаке и ее результатах как можно громче. В украинских телеграм-каналах сегодня активно муссируются самые маленькие победы, поэтому под угрозой находится все, что расположено в российском веб-пространстве.

Проанализировав ситуацию последних месяцев, мы можем сказать, что очень сильно изменились векторы атак.

Первый — это утекшие учетные записи и доступы в корпоративные системы через фишинг, а также слабости защиты.

  • 80% атак сегодня идут через IT-подрядчиков или разработчиков. Как правило, это небольшие компании, которые не очень заботятся о своей безопасности. Через их удаленные доступы идет целевая атака. Это бич сегодняшнего времени.
  • Третий вектор атаки — на внешних поставщиков контента. На любых сайтах в первые недели СВО шли атаки на СМИ: взламывали баннерные сети, сети информационного обмена.

Еще один момент, за которым сегодня очень внимательно наблюдает Минцифры РФ, ФСБ, — атаки через Open Sourse (программное обеспечение с открытым исходным кодом). Только за две недели СВО в него были внедрены более 20 «закладок» недекларированных возможностей. Так что сейчас в Open Sourse для нас большой проблемой является доверие к исходному коду. Через Open Sourse сегодня проходят почти 80% атак.

Помимо кибератаки, сегодня не меньшую актуальность приобретает информационная атака. Хакерам неважно — действительно взломана система или нет, главное — создать хайп. Мы постоянно мониторим то, что публикуется в телеграм-каналах, в соцсетях под видом взломанных данных, и точно можем сказать, что 95% этой информации — фейк. С сайтов госорганов, банков скачиваются открытые данные и подаются под видом утечки. Активно используются сливы прошлых лет, с которых стряхивается пыль — и они выдаются как свежий результат кибервойны.

В целом хочу сказать, что IT-ландшафт с начала СВО в России сильно изменился. Сейчас мы обсуждаем ряд инициатив, связанных с информационной безопасностью, с регулятором, заказчиками, участниками рынка, чтобы адаптироваться к новым реалиям.

  • Первая касается развития нормативной базы. Необходимо переходить от наличия средств защиты к уровню защищенности информационных активов.
  • Также необходимо вводить отраслевое управление уровнем защищенности. Например, в той же электроэнергетике все взаимосвязано, и кто-то сверху должен отслеживать уровень защищенности отрасли, координировать его. Для этого необходимо развивать отечественные платформы, чтобы обеспечить импортозамещение и кибербезопасность.
  • Очень серьезной проблемой является кадровый дефицит. Он колоссален. При потребности в 20-25 тысячах специалистов информационной безопасности в год контрольные цифры приема в вузы страны составляют менее 10 тысяч. Мы должны идти в новую модель образования — практикоориентированную.
  • И, наконец, еще одна инициатива — экспорт российских технологий кибербезопасности. Несмотря на санкционное давление на международном рынке, наш опыт противостояния кибервойне, опыт того как мы выстояли в течение трех месяцев массированных атак со всего мира, в том числе при активном участии США, крайне интересен. Это крутой экспортный продукт, который нужно двигать. В рамках Петербургского международного экономического форума, что пройдет в середине июня, у меня уже запланировано достаточно встреч с коллегами из разных стран по этой тематике.

 

Материал подготовлен на основе выступления на комитете РСПП по цифровой экономике, посвященного кибербезопасности российских предприятий в условиях киберпротивостояния.

Фото пресс-службы ПАО «Ростелеком»

0
0

Татьяна Натальина: Россия может стать «мировым конструктором» на рынке искусственного интеллекта

Руководитель программы «Высокотехнологичный бизнес с Китаем» НГУЭУ Татьяна Натальина проанализировала перспективы развития рынка искусственного интеллекта в России:

— В современных реалиях искусственный интеллект становится ключевой технологией, необходимой и достаточной для запуска новой промышленной революции, борьба за лидирующие позиции разворачивается не только между отдельными компаниями, но и целыми государствами. Лидерами рынка искусственного интеллекта являются США и Китай, но у России есть важное преимущество — школы программирования и физико-математические. Учитывая, что главная производительная сила нового уклада — интеллект разработчиков, Россия может занять лидирующее положение, выступая в роли «мировых конструкторов», способных решать сложнейшие задачи и удерживать высокое место на рынке искусственного интеллекта.

Читать полностью

Федеральный эксперт снова предложил перенести столицу России в Сибирь

В рамках Московского экономического форума на сессии «Сибирский рывок» планируется обсудить смену модели развития страны. Модератор сессии, председатель Наблюдательного совета Института демографии, миграции и регионального развития Юрий Крупнов пояснил, почему Сибирь может стать новым плацдармом для экономического роста России.

— В стране стремительно сужается окно возможностей для преодоления всех наших крайне негативных тенденций, начиная с многодесятилетней деиндустриализации страны, снижения уровня развития производительных сил и дальше — вопросами культуры, демографии и так далее.

Читать полностью

Денис Борисов: «Эскалацию», которую последний месяц пророчили, мы получили, но уже в виде войны

Заведующий лабораторией «Центр региональных сравнительных исследований «Россия - Центральная Азия» НГУЭУ Денис Борисов оценил войну в Иране через теорию международных отношений:

— Оставим символизм парада планет астрологам. Важнее другое: американо-израильская атака чётко подсвечивает, как меняется сама механика мировой политики.

Читать полностью

Екатерина Батенева: Количество квартир в Новосибирске растет гораздо быстрее, чем поток туристов

Владелец сети квартир посуточной аренды «Сутки как дома» Екатерина Батенева — о специфике ведения бизнеса краткосрочной аренды в Новосибирской области.

— В этой нише я начала работать в 2018-м. Сначала даже не помышляла о том, чтобы брать в управление квартиры собственников, но 2022 год показал, что это возможно. И история закрутилась совершенно по-новому, так как появилась возможность развиваться, масштабироваться без личных вложений. Да, в итоге я получаю меньше, но в моем портфеле сейчас уже находятся 48 квартир. Из них 60% — в управлении, 40% — в субаренде. Это возможность выбора, возможность выхода в конкретную целевую аудиторию, для которой ты подбираешь предложение.

Читать полностью

Алексей Радкевич: Новая волна трансформации рынка интернет-маркетинга несет угрозу целым профессиям

Учредитель и руководитель «Студии ЯЛ» Алексей Радкевич в колонке для Infopro54 дал прогноз развития IT-специальностей в области интернет-маркетинга.

— Двадцать три года в SEO — срок, за который успеваешь увидеть не один технологический переворот. Помню времена, когда keyword считался главным секретом продвижения, а ссылочная масса покупалась килограммами. Сегодня мы стоим перед очередной трансформацией рынка, только теперь катализатором выступают искусственный интеллект и общий кризис. Но в отличие от предыдущих революций, которые расширяли возможности специалистов, нынешняя волна несет прямую угрозу целым профессиям.

Читать полностью

Дмитрий Лукашев: замену теплотрасс в Новосибирске нужно вести с умом

Председатель научно-технического совета Ассоциации газовых хозяйств России «Сибдальвостокгаз», советник компании «Техногаз» Дмитрий Лукашев проанализировал результаты подготовки Новосибирска к новому отопительному сезону и отметил, что в городе используются далеко не все возможности по модернизации системы отопления.

― Дмитрий Александрович, проблемы с подготовкой Новосибирска к отопительному сезону сохраняются. В этом году вновь было много вопросов с подключением домов к теплу. Хотя, паспорт готовности город все-таки получил вовремя, в отличии от 2024 года. На ваш взгляд, почему возникают такие ситуации?

Читать полностью
Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.


Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности

Я согласен (согласна)

 
×
Поиск по автору:
×
Март 2026
Пн Вт Ср Чт Пт Сб Вс
 1
2345678
9101112131415
16171819202122
23242526272829
3031  
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности
    Я согласен (согласна)


    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:


      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно







        [recaptcha size:compact]
        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности