Яндекс.Метрика

Опыт России в борьбе с кибератаками заинтересовал международное сообщество

Дата:

Игорь Ляпунов, вице-президент по цифровой безопасности ПАО «Ростелеком», директор «Ростелеком-Солар»:

новости Новосибирска— То, что происходило в РФ с 24 февраля, можно назвать очень серьезным вызовом. В первую неделю с начала специальной военной операции (СВО) мы фиксировали волны DDoS-атак с кратно увеличившейся мощностью, которые были направлены на веб-представительства России и их вывод из строя.

В даркнете выставляются на продажу ресурсы, которые могут быть в задействованы DDoS-атаках на территории России. Первые дни СВО наблюдался колоссальный дефицит таких ресурсов. Ранее казалось, что они безграничны, но нет. В результате в моменте их стоимость подскакивала со 100-500 долларов в разы. Если до начала СВО в даркнете продавали базы учетных записей, то после 24 февраля две недели их предлагали бесплатно: берите и используйте. Это дало атакующим большой плацдарм для начала кибератак.

Под «дымовой завесой» DDoS-атак осуществлялись целевые атаки на СМИ, на «медийку», госорганы. Для атакующей стороны было важно создание визуального эффекта, поэтому были выбраны эти векторы.

То, что наша инфраструктура смогла выстоять и выдержать такие массированные DDoS-атаки, считаю нашим большим достижением. В итоге мы получили колоссальный опыт противодействия большим скоординированным атакам, в ходе которых была сформирована принципиально новая модель нарушителя и угроз. К примеру, раньше казалось: что можно сделать с обычным сайтом-визиткой? Сейчас атакуют все, до чего можно дотянуться. Все, что «плохо лежит». Ключевая задача — визуальный эффект, то есть прокричать об атаке и ее результатах как можно громче. В украинских телеграм-каналах сегодня активно муссируются самые маленькие победы, поэтому под угрозой находится все, что расположено в российском веб-пространстве.

Проанализировав ситуацию последних месяцев, мы можем сказать, что очень сильно изменились векторы атак.

Первый — это утекшие учетные записи и доступы в корпоративные системы через фишинг, а также слабости защиты.

  • 80% атак сегодня идут через IT-подрядчиков или разработчиков. Как правило, это небольшие компании, которые не очень заботятся о своей безопасности. Через их удаленные доступы идет целевая атака. Это бич сегодняшнего времени.
  • Третий вектор атаки — на внешних поставщиков контента. На любых сайтах в первые недели СВО шли атаки на СМИ: взламывали баннерные сети, сети информационного обмена.

Еще один момент, за которым сегодня очень внимательно наблюдает Минцифры РФ, ФСБ, — атаки через Open Sourse (программное обеспечение с открытым исходным кодом). Только за две недели СВО в него были внедрены более 20 «закладок» недекларированных возможностей. Так что сейчас в Open Sourse для нас большой проблемой является доверие к исходному коду. Через Open Sourse сегодня проходят почти 80% атак.

Помимо кибератаки, сегодня не меньшую актуальность приобретает информационная атака. Хакерам неважно — действительно взломана система или нет, главное — создать хайп. Мы постоянно мониторим то, что публикуется в телеграм-каналах, в соцсетях под видом взломанных данных, и точно можем сказать, что 95% этой информации — фейк. С сайтов госорганов, банков скачиваются открытые данные и подаются под видом утечки. Активно используются сливы прошлых лет, с которых стряхивается пыль — и они выдаются как свежий результат кибервойны.

В целом хочу сказать, что IT-ландшафт с начала СВО в России сильно изменился. Сейчас мы обсуждаем ряд инициатив, связанных с информационной безопасностью, с регулятором, заказчиками, участниками рынка, чтобы адаптироваться к новым реалиям.

  • Первая касается развития нормативной базы. Необходимо переходить от наличия средств защиты к уровню защищенности информационных активов.
  • Также необходимо вводить отраслевое управление уровнем защищенности. Например, в той же электроэнергетике все взаимосвязано, и кто-то сверху должен отслеживать уровень защищенности отрасли, координировать его. Для этого необходимо развивать отечественные платформы, чтобы обеспечить импортозамещение и кибербезопасность.
  • Очень серьезной проблемой является кадровый дефицит. Он колоссален. При потребности в 20-25 тысячах специалистов информационной безопасности в год контрольные цифры приема в вузы страны составляют менее 10 тысяч. Мы должны идти в новую модель образования — практикоориентированную.
  • И, наконец, еще одна инициатива — экспорт российских технологий кибербезопасности. Несмотря на санкционное давление на международном рынке, наш опыт противостояния кибервойне, опыт того как мы выстояли в течение трех месяцев массированных атак со всего мира, в том числе при активном участии США, крайне интересен. Это крутой экспортный продукт, который нужно двигать. В рамках Петербургского международного экономического форума, что пройдет в середине июня, у меня уже запланировано достаточно встреч с коллегами из разных стран по этой тематике.

 

Материал подготовлен на основе выступления на комитете РСПП по цифровой экономике, посвященного кибербезопасности российских предприятий в условиях киберпротивостояния.

Фото пресс-службы ПАО «Ростелеком»

0
0

Елена Ельцова: Рост цен на топливо всех марок в Новосибирской области ускоряется

Доцент кафедры экономики и менеджмента ИМиСК НГПУ Елена Ельцова проанализировала ситуацию на топливном рынке Новосибирской области и соседних регионов Сибири:

— Несмотря на то, что Россия является одним из крупнейших нефтедобывающих государств в мировой экономике, вопрос стоимости продуктов нефтепереработки на внутреннем рынке всегда стоит остро и вызывает споры среди населения. Как же обстоят дела с обеспеченностью топливом и его стоимостью на данный момент в российских регионах?

Читать полностью

Александр Чернокульский: Любая идея должна пройти проверку лентяем

Директор АН «Жилфонд» Александр Чернокульский на конференции Domclick Digital Day в Новосибирске о том, почему гениальные идеи разбиваются о лень, бюрократию и любовь к сложному.

— В нашем мире очень многие любят рассказывать об успешных успехах. Кажется, что вокруг всё идеально, а у тебя одного что-то не получается. Поэтому я решил показать, как было плохо у нас. Чтобы вы поняли: даже у нас не идеально.

Читать полностью

Денис Борисов: Гагарин — это не про «всегда быть первым», а про «всегда вести вперёд»

Заведующий лабораторией «Центр региональных сравнительных исследований «Россия — Центральная Азия» НГУЭУ Денис Борисов ко Дню космонавтики — о технологическом лидерстве России, Гагарине и о том, при каких условиях страна действительно может идти вперёд, а не просто отчитываться о движении:

— Славные страницы истории — это не просто повод для памятной даты. Это важный элемент жизни общества. Именно большие достижения и большие герои формируют самосознание, уверенность в собственных силах и задают образцы поведения будущим поколениям. Образ Юрия Гагарина без всяких натяжек является одной из фундаментальных опор идентичности нашего народа.

Читать полностью

Татьяна Натальина: Россия может стать «мировым конструктором» на рынке искусственного интеллекта

Руководитель программы «Высокотехнологичный бизнес с Китаем» НГУЭУ Татьяна Натальина проанализировала перспективы развития рынка искусственного интеллекта в России:

— В современных реалиях искусственный интеллект становится ключевой технологией, необходимой и достаточной для запуска новой промышленной революции, борьба за лидирующие позиции разворачивается не только между отдельными компаниями, но и целыми государствами. Лидерами рынка искусственного интеллекта являются США и Китай, но у России есть важное преимущество — школы программирования и физико-математические. Учитывая, что главная производительная сила нового уклада — интеллект разработчиков, Россия может занять лидирующее положение, выступая в роли «мировых конструкторов», способных решать сложнейшие задачи и удерживать высокое место на рынке искусственного интеллекта.

Читать полностью

Федеральный эксперт снова предложил перенести столицу России в Сибирь

В рамках Московского экономического форума на сессии «Сибирский рывок» планируется обсудить смену модели развития страны. Модератор сессии, председатель Наблюдательного совета Института демографии, миграции и регионального развития Юрий Крупнов пояснил, почему Сибирь может стать новым плацдармом для экономического роста России.

— В стране стремительно сужается окно возможностей для преодоления всех наших крайне негативных тенденций, начиная с многодесятилетней деиндустриализации страны, снижения уровня развития производительных сил и дальше — вопросами культуры, демографии и так далее.

Читать полностью

Денис Борисов: «Эскалацию», которую последний месяц пророчили, мы получили, но уже в виде войны

Заведующий лабораторией «Центр региональных сравнительных исследований «Россия - Центральная Азия» НГУЭУ Денис Борисов оценил войну в Иране через теорию международных отношений:

— Оставим символизм парада планет астрологам. Важнее другое: американо-израильская атака чётко подсвечивает, как меняется сама механика мировой политики.

Читать полностью
Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.

Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности и Согласием на обработку персональных данных.

Я согласен (согласна)

 
×
Поиск по автору:
×
Апрель 2026
Пн Вт Ср Чт Пт Сб Вс
 12345
6789101112
13141516171819
20212223242526
27282930  
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности и Согласием на обработку персональных данных.
    Я согласен (согласна)

    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:

      [yandex_captcha yandex_captcha-816]
      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно








        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности