Яндекс.Метрика

Опыт России в борьбе с кибератаками заинтересовал международное сообщество

Дата:

Игорь Ляпунов, вице-президент по цифровой безопасности ПАО «Ростелеком», директор «Ростелеком-Солар»:

новости Новосибирска— То, что происходило в РФ с 24 февраля, можно назвать очень серьезным вызовом. В первую неделю с начала специальной военной операции (СВО) мы фиксировали волны DDoS-атак с кратно увеличившейся мощностью, которые были направлены на веб-представительства России и их вывод из строя.

В даркнете выставляются на продажу ресурсы, которые могут быть в задействованы DDoS-атаках на территории России. Первые дни СВО наблюдался колоссальный дефицит таких ресурсов. Ранее казалось, что они безграничны, но нет. В результате в моменте их стоимость подскакивала со 100-500 долларов в разы. Если до начала СВО в даркнете продавали базы учетных записей, то после 24 февраля две недели их предлагали бесплатно: берите и используйте. Это дало атакующим большой плацдарм для начала кибератак.

Под «дымовой завесой» DDoS-атак осуществлялись целевые атаки на СМИ, на «медийку», госорганы. Для атакующей стороны было важно создание визуального эффекта, поэтому были выбраны эти векторы.

То, что наша инфраструктура смогла выстоять и выдержать такие массированные DDoS-атаки, считаю нашим большим достижением. В итоге мы получили колоссальный опыт противодействия большим скоординированным атакам, в ходе которых была сформирована принципиально новая модель нарушителя и угроз. К примеру, раньше казалось: что можно сделать с обычным сайтом-визиткой? Сейчас атакуют все, до чего можно дотянуться. Все, что «плохо лежит». Ключевая задача — визуальный эффект, то есть прокричать об атаке и ее результатах как можно громче. В украинских телеграм-каналах сегодня активно муссируются самые маленькие победы, поэтому под угрозой находится все, что расположено в российском веб-пространстве.

Проанализировав ситуацию последних месяцев, мы можем сказать, что очень сильно изменились векторы атак.

Первый — это утекшие учетные записи и доступы в корпоративные системы через фишинг, а также слабости защиты.

  • 80% атак сегодня идут через IT-подрядчиков или разработчиков. Как правило, это небольшие компании, которые не очень заботятся о своей безопасности. Через их удаленные доступы идет целевая атака. Это бич сегодняшнего времени.
  • Третий вектор атаки — на внешних поставщиков контента. На любых сайтах в первые недели СВО шли атаки на СМИ: взламывали баннерные сети, сети информационного обмена.

Еще один момент, за которым сегодня очень внимательно наблюдает Минцифры РФ, ФСБ, — атаки через Open Sourse (программное обеспечение с открытым исходным кодом). Только за две недели СВО в него были внедрены более 20 «закладок» недекларированных возможностей. Так что сейчас в Open Sourse для нас большой проблемой является доверие к исходному коду. Через Open Sourse сегодня проходят почти 80% атак.

Помимо кибератаки, сегодня не меньшую актуальность приобретает информационная атака. Хакерам неважно — действительно взломана система или нет, главное — создать хайп. Мы постоянно мониторим то, что публикуется в телеграм-каналах, в соцсетях под видом взломанных данных, и точно можем сказать, что 95% этой информации — фейк. С сайтов госорганов, банков скачиваются открытые данные и подаются под видом утечки. Активно используются сливы прошлых лет, с которых стряхивается пыль — и они выдаются как свежий результат кибервойны.

В целом хочу сказать, что IT-ландшафт с начала СВО в России сильно изменился. Сейчас мы обсуждаем ряд инициатив, связанных с информационной безопасностью, с регулятором, заказчиками, участниками рынка, чтобы адаптироваться к новым реалиям.

  • Первая касается развития нормативной базы. Необходимо переходить от наличия средств защиты к уровню защищенности информационных активов.
  • Также необходимо вводить отраслевое управление уровнем защищенности. Например, в той же электроэнергетике все взаимосвязано, и кто-то сверху должен отслеживать уровень защищенности отрасли, координировать его. Для этого необходимо развивать отечественные платформы, чтобы обеспечить импортозамещение и кибербезопасность.
  • Очень серьезной проблемой является кадровый дефицит. Он колоссален. При потребности в 20-25 тысячах специалистов информационной безопасности в год контрольные цифры приема в вузы страны составляют менее 10 тысяч. Мы должны идти в новую модель образования — практикоориентированную.
  • И, наконец, еще одна инициатива — экспорт российских технологий кибербезопасности. Несмотря на санкционное давление на международном рынке, наш опыт противостояния кибервойне, опыт того как мы выстояли в течение трех месяцев массированных атак со всего мира, в том числе при активном участии США, крайне интересен. Это крутой экспортный продукт, который нужно двигать. В рамках Петербургского международного экономического форума, что пройдет в середине июня, у меня уже запланировано достаточно встреч с коллегами из разных стран по этой тематике.

 

Материал подготовлен на основе выступления на комитете РСПП по цифровой экономике, посвященного кибербезопасности российских предприятий в условиях киберпротивостояния.

Фото пресс-службы ПАО «Ростелеком»

Андрей Гудовский: Российский бизнес креативный и очень живучий

Он постоянно находится в движении, продвигает разные инициативы и за счет этого растет, становится сильнее

0
0

Людмила Инютина: Почему русский язык остаётся главным объединяющим фактором для всех народов страны

24 мая, в День славянской письменности и культуры профессор кафедры теории языка и межкультурной коммуникации Новосибирского государственного педагогического университета Людмила Инютина размышляет о роли русского языка и кириллицы в мире, России и Сибири:

— Все вехи, воплощённые и созданные потом и кровью миллионов наших соотечественников, составляют историю государства и являются частью истории развития человечества. Но одно событие стоит особняком: это подвиг, благодаря которому был создан фундамент каждого будущего достижения, основа каждой победы, основа всей многовековой культуры и осознания себя частью народа каждым человеком.

Читать полностью

Владимир Лебедев: Российский облачный рынок готовится к квантовой эпохе

Российский рынок облачных услуг вступает в новый этап развития. Если еще несколько лет назад облака воспринимались преимущественно как инструмент оптимизации затрат, то сегодня они становятся основой цифровой устойчивости бизнеса и государства. По прогнозу сервис-провайдера M1Cloud, к 2028 году объем российского облачного рынка превысит 450 млрд рублей.

Одновременно меняется и сама модель потребления облачных сервисов. Компании все чаще рассматривают облака не как отдельную ИТ-услугу, а как платформу для построения интеллектуальных, суверенных и экосистемных решений. На фоне усиления регуляторных требований, развития искусственного интеллекта и роста распределенной инфраструктуры облачный рынок будет трансформироваться сразу по нескольким направлениям.

Читать полностью

Александр Калинин: Культура применения больших данных меняет новосибирский рынок недвижимости

Новосибирск — третий по величине город России и крупнейший центр Сибирского федерального округа. В 2025-2026 году рынок недвижимости региона переживает сложный период. Отмена массовой льготной ипотеки, высокая ключевая ставка ЦБ и рост себестоимости строительства создали новую реальность, в которой девелоперам приходится пересматривать стратегии. Александр Калинин, директор по развитию бизнеса Smartis проанализировал, как новосибирские застройщики работают с большими данными.

— По итогам 2025 года, средняя стоимость квадратного метра на новосибирском рынке недвижимости выросла на 9,3% на первичном и на 4,2% на вторичном. На 27% сократился объем ввода жилья в эксплуатацию (1,1 млн м2 ). Продажи новостроек упали более чем на 64%.

Читать полностью

Денис Артемов: Договор жизненного цикла усугубит проблему с качеством новостроек Новосибирска

Сооснователь и президент Ассоциации объединенных УК Новосибирска (АОУК) Денис Артемов категорически против внедрения договора жизненного цикла на рынке новостроек. Эксперт прокомментировал, с чем связана такая позиция:

— Почему-то автор инициативы указывает, что дома приходят в упадок после выбора новой УК через 5–10 лет, но при этом либо умалчивает, либо находится в полном неведении относительно схемы «застройщик–УК застройщика», когда застройщик ставит на МКД свою УК не с целью поддерживать дом в надлежащем состоянии, а с целью защитить строительную компанию от гарантийных обязательств (как раз составляющих 5–10 лет), а после он отдает дом в независимую УК, которая и перестает скрывать недостатки застройщика. То есть через 5–10 лет не дом приходит в упадок, а с дома уходит УК, скрывающая его недостатки, чтоб защитить застройщика.

Читать полностью

Ольга Радзиховская: Лайки не греют

Cтарший преподаватель кафедры практической и специальной психологии Новосибирского государственного педагогического университета (НГПУ), психолог Ольга Радзиховская считает, что Первомай — это отличное время для разговора с близкими:

— Ценности — это не файл. Их нельзя загрузить в голову через TikTok или «разговоры о важном». Они не передаются по воздуху и уж точно не зависят от количества лайков под фотографией с триколором.

Читать полностью

Елена Ельцова: Рост цен на топливо всех марок в Новосибирской области ускоряется

Доцент кафедры экономики и менеджмента ИМиСК НГПУ Елена Ельцова проанализировала ситуацию на топливном рынке Новосибирской области и соседних регионов Сибири:

— Несмотря на то, что Россия является одним из крупнейших нефтедобывающих государств в мировой экономике, вопрос стоимости продуктов нефтепереработки на внутреннем рынке всегда стоит остро и вызывает споры среди населения. Как же обстоят дела с обеспеченностью топливом и его стоимостью на данный момент в российских регионах?

Читать полностью

Андрей Гудовский: Российский бизнес креативный и очень живучий

Он постоянно находится в движении, продвигает разные инициативы и за счет этого растет, становится сильнее

Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.

Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности и Согласием на обработку персональных данных.

Я согласен (согласна)

 
×
Поиск по автору:
×
Май 2026
Пн Вт Ср Чт Пт Сб Вс
 123
45678910
11121314151617
18192021222324
25262728293031
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности и Согласием на обработку персональных данных.
    Я согласен (согласна)

    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:

      [yandex_captcha yandex_captcha-816]
      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно








        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности