Экспертиза / Financial One

В чем спасение от хакеров

5793

Про произошедшие инциденты атак и основные угрозы в области кибербезопасности рассказал инженер группы расследования инцидентов Solar 4RAYS ГК «Солар» Геннадий Сазонов.

Геннадий Сазонов рассказывает, что в своей работе часто сталкивается с атаками на сайты, разработанные с помощью CMS-систем. CMS (система управления контентом) упрощает создание сайтов-визиток с маркетинговым уклоном. Все системы этого типа, по словам эксперта, обладают рядом уязвимостей, которые «не так сложно проэксплуатировать атакующим». Он также обращает внимание на то, что распространенность и популярность CMS-системы «Битрикс» приводит к тому, что большее число хакеров ищут и находят слабые места именно в этом приложении.

Сазонов отмечает, что в текущей геополитической ситуации количество кибератак на российские компании увеличилось. С января по август 2024 года общее количество расследованных инцидентов сравнялось с количеством инцидентов за весь прошлый год. «Практически все отрасли под атакой», – утверждает эксперт, упоминая случай атаки на религиозную организацию.

Специалист объясняет, что злоумышленники часто не преследуют конкретных целей, а массово сканируют сегменты адресов на наличие уязвимостей, пытаясь использовать слабые места сразу на группе систем.

Кибервойска и современные группировки

Термин «кибервойска», как отмечает Сазонов, имеет разные интерпретации. Наиболее точным определением кибервойск эксперт считает спонсируемые государством проправительственные кибергруппировки, занимающиеся шпионажем. Специалист отмечает, что внутреннее устройство и количество частных группировок не изменилось, однако российские инфраструктуры стали более привлекательными для атак.

Инструменты противодействия

Инструменты противодействия, по словам Сазонова, существенно зависят от вида атак. Для защиты сайта и вебприложения эксперт советует регулярно обновлять все компоненты, доступные извне, а также использовать WAF (Web Application Firewall), минимизирующий негативные последствия уязвимости.

Традиционные атаки, как рассказывает эксперт, имеют больше векторов первоначального проникновения. «Часто бывает, что в инфраструктуру жертвы попадает <> фишинговое письмо. Оно может содержать как ссылку, так и непосредственно файл с вредоносным вложением», – приводит пример Сазонов. Также он отмечает, что для проникновения может быть использовано и доверительное отношение к подрядчику, предполагающее отсутствие контроля. Кроме того, злоумышленники попадают в инфраструктуры с помощью слитых учетных записей пользователей. «Нужно все эти основные вектора иметь в виду и <> защищаться от них», – рекомендует специалист.

Атака на «СДЭК»

Сазонов рассказывает, что за атаку на «СДЭК» взяла ответственность группировка Head Mare. Эксперт предполагает, что остановка работы «СДЭК» была связана с тем, что группировке удалось зашифровать важные данные внутри логистической компании. «Реальной причины инцидента мы не знаем, – отмечает специалист. – Даже самые защищенные инфраструктуры иной раз оказываются взломанными».

В каких случаях нужно привлекать кибербезопасников?

«При любой возможности <> стоит в штате иметь специалиста, который профильно занимается информационной безопасностью и имеет в этом очень хороший опыт», – говорит эксперт. Однако он отмечает, что все упирается в финансовую составляющую, и компании должны оценивать потенциальные финансовые риски в случае взлома, чтобы оплата труда специалиста по кибербезопасности окупалась.

Андрей Масалович про арест Павла Дурова и будущее Telegram

Что означает арест Павла Дурова, будущее Telegram, криптовалюты TON, NOT и многое другое обсудили со специалистом по кибербезопасности Андреем Масаловичем.

Делимся мнением эксперта от первого лица.

Главная новость последних дней – арест Павла Дурова. Из этой ситуации можно сделать несколько выводов. Первый вывод – философский. Я для себя давно открыл, что мозг взрослого мужчины начинает формироваться после 40 лет, и жизнь определяется тем, сколько человек успел до этого насвинячить. Напомню, что Павел Дуров два месяца не дотянул до 40 лет, и его зачем-то понесло во Францию, хотя во Франции он персона нон грата.

Если серьезно, в одном событии сошлось несколько глобальных и конкретных трендов.

Продолжение





Вернуться в список новостей

Комментарии (0)
Оставить комментарий
Отправить
Новые статьи
  • Евросоюз пока не снижает активность в закупках российского СПГ
    Наталья Мильчакова, аналитик Freedom Finance Global 20.04.2026 18:08
    379

    По данным Gas Infrastructure Europe, запасы газа в ПХГ стран ЕС в середине апреля превысили 30%, в то время как в конце марта обновили минимумы падения в 28%. Напомним, что в конце марта в Германии ПХГ были заполнены на 22%, а в Нидерландах — на исторически минимальные на этот период 6%. Таким образом, пополнение в ПХГ в Европе стартовало с очень низкой базы, и спрос в апреле–мае может быть повышенным. more

  • Ралли рынков акций под угрозой из-за новой эскалации конфликта на Ближнем Востоке
    Аналитики ФГ «Финам» 20.04.2026 17:40
    385

    Мировые рынки акций продолжили быстрое восстановление на прошлой неделе, отыграв практически все потери, понесенные после начала иранской войны. При этом американские индексы S&P 500 и Nasdaq обновили исторические максимумы. Дальнейшему повышению спроса на риск способствовали новые сигналы прогресса в деле урегулирования ближневосточного конфликта. Так, Израиль и Ливан объявили о 10-дневном перемирии, а Иран открыл Ормузский пролив ля прохода коммерческих судов. На таком фоне цены на нефть продолжили быстро снижаться, что несколько ослабило опасения по поводу негативных последствий конфликта для мировой экономики. Определенную поддержку акциям Штатов также оказал довольно успешно стартовавший сезон корпоративных отчетностей.more

  • Яндекс выходит на рынок мобильной связи
    Владимир Чернов, аналитик Freedom Finance Global 20.04.2026 17:09
    446

    Планы Яндекса этим летом запустить виртуального оператора на сети Вымпелкома, выглядят логичным продолжением стратегии компании по углублению собственной экосистемы. По данным «Коммерсанта», это направление бизнеса будет развиваться по модели Medium MVNO, где Яндекс берет на себя биллинг, продукт, маркетинг и клиентский сервис, а партнер предоставляет частоты. Проект начнут реализовывать в Москве и Санкт-Петербурге. Инвестиции в этот сегмент оцениваются в 2–6 млрд руб.more

  • Северсталь. Прогноз результатов (1К26 МСФО)
    Василий Данилов, ведущий аналитик ИК «ВЕЛЕС Капитал» 20.04.2026 16:48
    441

    21 апреля Северсталь представит финансовые результаты по МСФО за 1-й квартал 2026 г. Мы ожидаем, что компания снизит выручку на 12,9% г/г, до 155,7 млрд руб., вследствие падения внутренних цен на металлопродукцию. EBITDA Северстали сократится на 55,3% г/г, до 17,6 млрд руб., с рентабельностью 11,3% против 22,0% годом ранее.more

  • МВФ: мир вошел в эпоху повышенной уязвимости к шокам
    Ксения Малышева 20.04.2026 16:30
    467

    Международный валютный фонд (МВФ) пересмотрел прогноз глобального роста в сторону понижения на фоне высокой неопределенности. Кристалина Георгиева, директор-распорядитель МВФ, в интервью Bloomberg отмечает, что ключевыми факторами остаются продолжительность конфликта на Ближнем Востоке и масштаб разрушения инфраструктуры. Именно эти параметры определяют скорость восстановления мировой экономики.more