Экспертиза / Financial One

В чем спасение от хакеров

5857

Про произошедшие инциденты атак и основные угрозы в области кибербезопасности рассказал инженер группы расследования инцидентов Solar 4RAYS ГК «Солар» Геннадий Сазонов.

Геннадий Сазонов рассказывает, что в своей работе часто сталкивается с атаками на сайты, разработанные с помощью CMS-систем. CMS (система управления контентом) упрощает создание сайтов-визиток с маркетинговым уклоном. Все системы этого типа, по словам эксперта, обладают рядом уязвимостей, которые «не так сложно проэксплуатировать атакующим». Он также обращает внимание на то, что распространенность и популярность CMS-системы «Битрикс» приводит к тому, что большее число хакеров ищут и находят слабые места именно в этом приложении.

Сазонов отмечает, что в текущей геополитической ситуации количество кибератак на российские компании увеличилось. С января по август 2024 года общее количество расследованных инцидентов сравнялось с количеством инцидентов за весь прошлый год. «Практически все отрасли под атакой», – утверждает эксперт, упоминая случай атаки на религиозную организацию.

Специалист объясняет, что злоумышленники часто не преследуют конкретных целей, а массово сканируют сегменты адресов на наличие уязвимостей, пытаясь использовать слабые места сразу на группе систем.

Кибервойска и современные группировки

Термин «кибервойска», как отмечает Сазонов, имеет разные интерпретации. Наиболее точным определением кибервойск эксперт считает спонсируемые государством проправительственные кибергруппировки, занимающиеся шпионажем. Специалист отмечает, что внутреннее устройство и количество частных группировок не изменилось, однако российские инфраструктуры стали более привлекательными для атак.

Инструменты противодействия

Инструменты противодействия, по словам Сазонова, существенно зависят от вида атак. Для защиты сайта и вебприложения эксперт советует регулярно обновлять все компоненты, доступные извне, а также использовать WAF (Web Application Firewall), минимизирующий негативные последствия уязвимости.

Традиционные атаки, как рассказывает эксперт, имеют больше векторов первоначального проникновения. «Часто бывает, что в инфраструктуру жертвы попадает <> фишинговое письмо. Оно может содержать как ссылку, так и непосредственно файл с вредоносным вложением», – приводит пример Сазонов. Также он отмечает, что для проникновения может быть использовано и доверительное отношение к подрядчику, предполагающее отсутствие контроля. Кроме того, злоумышленники попадают в инфраструктуры с помощью слитых учетных записей пользователей. «Нужно все эти основные вектора иметь в виду и <> защищаться от них», – рекомендует специалист.

Атака на «СДЭК»

Сазонов рассказывает, что за атаку на «СДЭК» взяла ответственность группировка Head Mare. Эксперт предполагает, что остановка работы «СДЭК» была связана с тем, что группировке удалось зашифровать важные данные внутри логистической компании. «Реальной причины инцидента мы не знаем, – отмечает специалист. – Даже самые защищенные инфраструктуры иной раз оказываются взломанными».

В каких случаях нужно привлекать кибербезопасников?

«При любой возможности <> стоит в штате иметь специалиста, который профильно занимается информационной безопасностью и имеет в этом очень хороший опыт», – говорит эксперт. Однако он отмечает, что все упирается в финансовую составляющую, и компании должны оценивать потенциальные финансовые риски в случае взлома, чтобы оплата труда специалиста по кибербезопасности окупалась.

Андрей Масалович про арест Павла Дурова и будущее Telegram

Что означает арест Павла Дурова, будущее Telegram, криптовалюты TON, NOT и многое другое обсудили со специалистом по кибербезопасности Андреем Масаловичем.

Делимся мнением эксперта от первого лица.

Главная новость последних дней – арест Павла Дурова. Из этой ситуации можно сделать несколько выводов. Первый вывод – философский. Я для себя давно открыл, что мозг взрослого мужчины начинает формироваться после 40 лет, и жизнь определяется тем, сколько человек успел до этого насвинячить. Напомню, что Павел Дуров два месяца не дотянул до 40 лет, и его зачем-то понесло во Францию, хотя во Франции он персона нон грата.

Если серьезно, в одном событии сошлось несколько глобальных и конкретных трендов.

Продолжение





Вернуться в список новостей

Комментарии (0)
Оставить комментарий
Отправить
Новые статьи
  • Рынок акций РФ продолжил снижение после решения ЦБ по ставке
    Игорь Додонов, аналитик ФГ «Финам» 19.06.2026 20:15
    720

    В пятницу, 19 июня, российские акции продолжили снижение, при этом Индекс МосБиржи обновил минимум с конца 2024 г. Поводом для усиления продаж стало неожиданное решение Банка России сократить шаг снижения ключевой ставки до 25 б.п. по итогам сегодняшнего заседания. И хотя регулятор сохранил умеренно мягкий сигнал, указав на возможность продолжения снижения ставки на следующих заседаниях, в сочетании с довольно жесткими заявлениями руководства ЦБ это означает более медленную, чем предполагалось ранее, нормализацию ДКП в стране и более продолжительный период повышенной стоимости заимствований для бизнеса и населения.more

  • Рынки были расстроены жёстким сигналом от ЦБ РФ
    Наталья Мильчакова, ведущий аналитик Freedom Global 19.06.2026 19:26
    726

    В пятницу, 19 июня, российский фондовый рынок, открывшись в неплохом плюсе, к середине дня полностью сменил настроение на негативное. Номинированный в рублях индекс Мосбиржи к вечеру упал на 1,2%, а долларовый РТС - на 1,3%. Настроение рынка изменилось после обнародования Банком России решения о снижении ключевой ставки на 0,25 процентного пункта до 14,25% годовых, которое оказалось хуже прогноза консенсуса аналитиков, ожидавших снижения «ключа» на 0,5 п.п. до 14% годовых.more

  • Банк России собирается изменить курс: что это значит для рубля?
    Наталья Мильчакова, аналитик Freedom Global 19.06.2026 19:08
    764

    В ходе сессии 19 июня пара CNY/RUB на Мосбирже поднимается в область 10,9. Пара USD/RUB на внебиржевых торгах превысила отметку 73,5, а пара EUR/RUB растет выше 84,2.more

  • Курс рубля получил сильную поддержку от ЦБ
    Дмитрий Бабин, эксперт по фондовому рынку «БКС Мир инвестиций» 19.06.2026 18:41
    753

    Рубль после стартового ослабления быстро восстановился к юаню и в середине торгов ускорил подорожание, обновив дневной максимум. Однако удержаться в умеренном плюсе не удалось, но потери пока остаются небольшими.more

  • Сигнал Банка России оказался жестче, чем ожидалось
    Наталья Мильчакова, аналитик Freedom Global 19.06.2026 18:23
    770

    Банк России 19 июня ожидаемо снизил ключевую ставку, но шаг снижения вместо уже ставших привычными 0,5 процентного пункта (п.п.) был сужен до 0,25 п.п., в результате чего ключевая ставка была снижена только с 14,5% до 14,25% годовых. Напомним, что последний раз ЦБ РФ на столько же пересматривал ставку весной 2020 года, во время наиболее острой фазы пандемии коронавируса. more