Перейти к основному контенту
Новосибирск⁠,
0

Эксперты кибербеза заявили о рисках DDos-атак для малого бизнеса

Новосибирск попал в лидеры по числу DDos-атак на бизнес
Новосибирск попал в лидеры по числу DDos-атак. Хакеры используют ботнеты, ИИ и «социальную инженерию», отмечают эксперты. Как меняются атаки и есть ли риски для малого бизнеса, — в материале РБК Новосибирск.
Фото: freepik.com
Фото: freepik.com

Самая мощная DDoS-атака в Сибири в 3 квартале на пике достигла 39 Гбит/с, а самая продолжительная длилась более 72 часов подряд. Это один из самых высоких показателей по всей России, констатируют аналитики МТС и RED Security.

В тройке лидеров по количеству направленных против них атак оказались Красноярск (64%), Новосибирск (16%) и Томск (7%).

Ключевыми мишенями киберпреступников стали сферы ИТ, телекоммуникаций и промышленности. Совокупно на них пришлось более 80% от общего объёма инцидентов. Специалисты RED Security отметили рост атак на организации финансового, а также впервые — гостиничного сектора. Последнее характерно для Республики Алтай и связано с быстрым развитием туризма в этом регионе.

Что меняется в повадках хакеров

Сергей Туманов, генеральный директор компании SoftMall:

— Ударные пики и длительность атак демонстрируют, что атаки становятся не только мощными, но и устойчивыми ко времени, с повторяемыми эпизодами для выведения из строя критических сервисов.

Меняются мишени, сейчас любые сервисы с онлайн сервисами и платежными механизмами требуют усиленной защиты. Способы атак становятся более сложными и многоступенчатыми.

Татьяна Белоусова, начальник отдела ИБ MONS (ГК «КОРКУС Консалтинг»):

— Количество DDos-атак в стране продолжает расти, они становятся более точечными и сложными. В даркнете есть DDos-атаки как сервис.

Злоумышленники активно используют ботнеты (сеть зараженных вредоносным софтом компьютеров и других электронных устройств), создают коалиции для атак.

Хакеры используют ИИ, который находит уязвимости, рассчитывает оптимальное время и управляет ботнетами.

Сергей Бабкин, директор направления «Информационная безопасность» компании «Рексофт»:

— DDoS-атака направлена на блокировку или вывод из строя сервисов атакуемого объекта. Заинтересованность хакеров, особенно из недружественных стран, направлена сейчас чаще на госсектор, социально значимые организации и госкорпорации с целью вызвать резонанс в обществе.

Николай Спирихин, руководитель Центра компетенций сетевой безопасности «Софтлайн Решения» (ГК Softline)

— Среди наиболее значимых угроз — шифровальщик и программы-вымогатели, атаки которых становятся все более эффективными, а восстановление данных без привлечения специалистов — все труднее.

Случаются атаки на цепочки поставок крупных организаций через проникновение в инфраструктуру менее защищенных подрядчиков-партнеров. Активно применяются механизмы ИИ как в вредоносном программном обеспечении, так и в фишинговых атаках, например, это создание реалистичных поддельных писем, аудио- и видеофайлов.

Алексей Дашков, директор Центра развития продуктов NGR Softlab:

— Злоумышленники используют «старых монстров» — лазейки, методы или инструменты, обновлённые с помощью ИИ. Инфраструктура компаний развивается с запаздыванием, поэтому старые вирусы и уязвимости по-прежнему актуальны, а с помощью ИИ создают инструменты для автоматизированной эксплуатации таких уязвимостей. Социальная инженерия остается наиболее эффективным и востребованным инструментом по соотношению «цена-качество».

Людмила Богатырёва, руководитель ИТ-подразделения Агентства «Полилог», эксперт Регионального общественного центра интернет-технологий:

— На первые позиции по числу инцидентов выходит госсектор, промышленные и инженерные предприятия. Все чаще атаки идут через их ИТ-инфраструктуру и подрядчиков, поэтому одной из ключевых мишеней и стали телеком и ИТ.

Есть ли риски для малого и среднего бизнеса

Дмитрий Романов, СТО ГК «Цифровые привычки».

— Атаки уходят от крупных инфраструктур к сторону более мелких, «на периферии», а значит, в зону риска попадает малый и средний бизнес.

Под атаки, кроме телекома и промышленности, попал и гостиничный сектор. Это тоже говорит о том, что спектр «целей» для атак расширяется и внимание злоумышленников сдвигается в сторону МСБ.

Сергей Туманов, генеральный директор компании SoftMall:

— МСБ становится всё более заметной мишенью: у них меньше ресурсов на сложную защиту, но критическая важность онлайн платежей и сервисов требует быстрого реагирования. Через МСБ можно реализовывать атаки на цепочку поставок, и, как следствие, добраться до более крупных предприятий.

Николай Спирихин, руководитель Центра компетенций сетевой безопасности «Софтлайн Решения» (ГК Softline):

— Малый и средний бизнес — привлекательная цель злоумышленников атака на цепочки поставок, так и в связи с доступностью чувствительных данных, например, клиентских баз, финансовой информации и интеллектуальной собственности.

Людмила Богатырёва, руководитель ИТ-подразделения Агентства «Полилог», эксперт Регионального общественного центра интернет-технологий

— Малый и средний бизнес менее интересен злоумышленникам с точки зрения финансовой выгоды или репутационных рисков. Но способы атак становятся более изощренными, а ресурсов для их проведения требуется все меньше, злоумышленники ищут для себя новые цели и «рынки», — рано или поздно массовые атаки будут затрагивать и этот сегмент.

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Авторы
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 6 декабря
EUR ЦБ: 88,7 (-1,2)
Инвестиции, 16:46
Курс доллара на 6 декабря
USD ЦБ: 76,09 (-0,88)
Инвестиции, 16:46
Все новости Новосибирск
В Лондоне началась встреча Зеленского с Макроном, Мерцем и Стармером Политика, 17:01
В мэрии Новосибирска оценили состояние Бугринского моста Новосибирск, 17:00 
Путин поручил немедленно начать структурную перестройку экономики России Экономика, 16:59
Расслабленная жизнь как на курорте: каким будет квартал Dream Riva РБК и Dream Riva, 16:55
Путин поручил поддержать отцовство в России Политика, 16:55
Москвичам рассказали, когда ждать ближайшего снегопада Общество, 16:52
Путин назвал недостаточными меры по улучшению демографии Общество, 16:52
Как заводить полезные знакомства?
Интенсив о нетворкинге
Подробнее
Как меняется рынок российской кибербезопасности Отрасли, 16:50
АвтоВАЗ объявил о скидках на все модели Lada в декабре Авто, 16:41
Как биллинговые системы стимулируют развитие подписочной модели бизнеса Отрасли, 16:40
Как устроена экономика Ирана РБК и РЭЦ, 16:37
В НХЛ ответили Третьяку на идею пригласить «Вашингтон» на турнир в России Спорт, 16:34
Как угольные предприятия повышают безопасность инфраструктуры Отрасли, 16:32
Мировые цены на медь выросли до нового рекорда из-за страха дефицита Инвестиции, 16:32