Экспертиза / Financial One

В чем спасение от хакеров

5776

Про произошедшие инциденты атак и основные угрозы в области кибербезопасности рассказал инженер группы расследования инцидентов Solar 4RAYS ГК «Солар» Геннадий Сазонов.

Геннадий Сазонов рассказывает, что в своей работе часто сталкивается с атаками на сайты, разработанные с помощью CMS-систем. CMS (система управления контентом) упрощает создание сайтов-визиток с маркетинговым уклоном. Все системы этого типа, по словам эксперта, обладают рядом уязвимостей, которые «не так сложно проэксплуатировать атакующим». Он также обращает внимание на то, что распространенность и популярность CMS-системы «Битрикс» приводит к тому, что большее число хакеров ищут и находят слабые места именно в этом приложении.

Сазонов отмечает, что в текущей геополитической ситуации количество кибератак на российские компании увеличилось. С января по август 2024 года общее количество расследованных инцидентов сравнялось с количеством инцидентов за весь прошлый год. «Практически все отрасли под атакой», – утверждает эксперт, упоминая случай атаки на религиозную организацию.

Специалист объясняет, что злоумышленники часто не преследуют конкретных целей, а массово сканируют сегменты адресов на наличие уязвимостей, пытаясь использовать слабые места сразу на группе систем.

Кибервойска и современные группировки

Термин «кибервойска», как отмечает Сазонов, имеет разные интерпретации. Наиболее точным определением кибервойск эксперт считает спонсируемые государством проправительственные кибергруппировки, занимающиеся шпионажем. Специалист отмечает, что внутреннее устройство и количество частных группировок не изменилось, однако российские инфраструктуры стали более привлекательными для атак.

Инструменты противодействия

Инструменты противодействия, по словам Сазонова, существенно зависят от вида атак. Для защиты сайта и вебприложения эксперт советует регулярно обновлять все компоненты, доступные извне, а также использовать WAF (Web Application Firewall), минимизирующий негативные последствия уязвимости.

Традиционные атаки, как рассказывает эксперт, имеют больше векторов первоначального проникновения. «Часто бывает, что в инфраструктуру жертвы попадает <> фишинговое письмо. Оно может содержать как ссылку, так и непосредственно файл с вредоносным вложением», – приводит пример Сазонов. Также он отмечает, что для проникновения может быть использовано и доверительное отношение к подрядчику, предполагающее отсутствие контроля. Кроме того, злоумышленники попадают в инфраструктуры с помощью слитых учетных записей пользователей. «Нужно все эти основные вектора иметь в виду и <> защищаться от них», – рекомендует специалист.

Атака на «СДЭК»

Сазонов рассказывает, что за атаку на «СДЭК» взяла ответственность группировка Head Mare. Эксперт предполагает, что остановка работы «СДЭК» была связана с тем, что группировке удалось зашифровать важные данные внутри логистической компании. «Реальной причины инцидента мы не знаем, – отмечает специалист. – Даже самые защищенные инфраструктуры иной раз оказываются взломанными».

В каких случаях нужно привлекать кибербезопасников?

«При любой возможности <> стоит в штате иметь специалиста, который профильно занимается информационной безопасностью и имеет в этом очень хороший опыт», – говорит эксперт. Однако он отмечает, что все упирается в финансовую составляющую, и компании должны оценивать потенциальные финансовые риски в случае взлома, чтобы оплата труда специалиста по кибербезопасности окупалась.

Андрей Масалович про арест Павла Дурова и будущее Telegram

Что означает арест Павла Дурова, будущее Telegram, криптовалюты TON, NOT и многое другое обсудили со специалистом по кибербезопасности Андреем Масаловичем.

Делимся мнением эксперта от первого лица.

Главная новость последних дней – арест Павла Дурова. Из этой ситуации можно сделать несколько выводов. Первый вывод – философский. Я для себя давно открыл, что мозг взрослого мужчины начинает формироваться после 40 лет, и жизнь определяется тем, сколько человек успел до этого насвинячить. Напомню, что Павел Дуров два месяца не дотянул до 40 лет, и его зачем-то понесло во Францию, хотя во Франции он персона нон грата.

Если серьезно, в одном событии сошлось несколько глобальных и конкретных трендов.

Продолжение





Вернуться в список новостей

Комментарии (0)
Оставить комментарий
Отправить
Новые статьи
  • Тайна Сатоши Накамото: кто на самом деле создал биткоин?
    Ксения Малышева 14.04.2026 16:30
    52

    Более 15 лет эксперты и участники финансового рынка пытаются выяснить, кем же является создатель биткоина, скрывающийся под псевдонимом Сатоши Накамото. В 2009 году был запущен биткоин, децентрализованная система на базе блокчейна. В 2011 году Сатоши прекратил публичную активность в интернете, что усилило интерес исследователей и журналистов к его личности.more

  • Акции М.Видео в плену нисходящего тренда, помочь может близость важных поддержек
    Елена Кожухова, аналитик ИК «ВЕЛЕС Капитал» 14.04.2026 16:27
    54

    Российский фондовый рынок к середине сессии не показывал значительных изменений, продолжая ощущать недостаток в значимых драйверах. Индекс Мосбиржи к 15:25 мск снизился менее чем на 0,1%, до 2720,93 пункта, ранее обновив минимум с января (2703 пункта). Индекс РТС также упал менее чем на 0,1%, до 1123,97 пункта, ранее поднявшись до максимума с марта (1128 пунктов).more

  • Рубль укрепляется: курс доллара приблизился к годовым минимумам
    Александр Потавин, аналитик ФГ «Финам» 14.04.2026 16:20
    98

    Курс ЦБ для валютной пары USD/RUB на 14 апреля составляет 76,25 руб., против 81,25 руб. на начало месяца. Это означает, что за первую половину апреля американская валюта ослабла к российской на 6,15%. Относительно уровней мартовских максимумов (85 руб.) пара USD/RUB снизилась на 15%. Сейчас курс доллара стремительно приближается к сильной поддержке на 75,5 руб. Там ранее были ценовые минимумы января 2026 г. и декабря 2025 года. После 10-дневной серии непрерывного укрепления рубля к доллару по USD/RUB накопилась перепроданность, что может спровоцировать локальную коррекцию от уровня 75,5 руб. Но с учетом общего настроя на валютном рынке, этот рубеж может быть легко преодолен, и тогда не стоит исключать снижения курса доллара в район 72,5 руб.more

  • ДОМ.РФ выходит на двузначную дивидендную доходность
    Владимир Чернов, аналитик Freedom Finance Global 14.04.2026 15:58
    101

    Наблюдательный совет ДОМ.РФ рекомендовал выплатить дивиденд в размере 246,88 руб. на акцию по итогам 2025 года. Для рынка это сильный сигнал, так как компания не просто подтверждает готовность делиться прибылью после IPO, но направлять на эти цели достаточный объем средств. Доходность выплат около 10,9% годовых выглядит логичным продолжением сильной отчетности за 2025 год.more

  • Нефтяные доходы России в марте почти удвоились
    Владимир Чернов, аналитик Freedom Finance Global 14.04.2026 15:23
    140

    По данным Международного энергетического агентства (МЭА), Россия нарастила зарубежные поставки нефти и нефтепродуктов практически вдвое, до $19 млрд против $9,75 млрд в феврале. Это на $4,76 млрд больше прошлогоднего показателя. Эта динамика обусловлена проблемами с транспортировкой сырья с Ближнего Востока, из-за чего резко выросли мировые цены. Экспорт нефти из РФ увеличился на 270 тыс. баррелей в сутки, до 4,6 млн, а объемы добычи достигли 8,96 млн баррелей в сутки.more