Экспертиза / Financial One

Как обезопаситься от хакеров

Как обезопаситься от хакеров Фото: youtube.com
6030

О том, как защититься от кибермошенничества, рассказал Fomag.ru Андрей Терехов, системный инженер Fortinet.

Далее делимся мнением эксперта от первого лица.

То, как страны обвиняют друг друга в хакерских атаках с целью вмешаться в выборы, на мой взгляд, является не более чем просто политической историей. В статистике, которую мы наблюдаем, вряд ли можно найти те или иные всплески, связанные с конкретным событием, поэтому я не уверен, что здесь можно квалифицированно прокомментировать данный вопрос.

Еще существует такое мнение, что самые мощные хакерские группировки – это обычно представители России или Китая. На самом деле подобная точка зрения указывает на расхождения восприятия термина «хакер», который изначально подразумевал людей, пытающихся разобраться в технике и найти новые способы ее использования. В общеупотребительном и обывательском понимании хакеры – компьютерные преступники.

Я согласен с тем, что в России есть действительно способные и талантливые люди, которых можно называть хакерами в исходном значении слова. Это можно подтвердить, например, результатами российских команд на олимпиадах по программированию. Что же касается всяких хакерских группировок в понимании киберпреступности, то это достаточно спорный вопрос. Я бы не стал утверждать, что в каких-то странах они мощнее или влиятельнее.

Естественно, хакеры находятся в разных уголках мира, и даже если перед нами русскоязычный киберпреступник, это вовсе не значит, что он располагается в России. То же самое можно сказать и про Китай – люди, говорящие на китайском, живут не только там. Поэтому, как мне кажется, подобного рода утверждения не имеют смысла.

Если говорить об основных вызовах в области киберпреступности, то самым главным сейчас, безусловно, является Ransomware – разновидность программ-шифровальщиков. На втором месте находятся связанные с интернетом вещей (IoT) ботнеты, название одного из которых мелькало в недавних новостях про атаку на «Яндекс».

По прогнозам экспертов, через несколько лет устройств IoT, подключенных к сети, станет больше, чем вообще людей на земле. Эта машинная связь будет составлять значительную долю всех коммуникаций. Понятно, что это очень интересная ниша с точки зрения злоумышленников, которая, к сожалению, продолжает успешно осваиваться. Тем не менее ботнеты могут состоять не только из устройств IoT, но и из уязвимых или зараженных вредоносным ПО обычных компьютеров, с которыми работают люди, а также использоваться в различных атаках.

Как бы то ни было, в центре внимания сейчас именно шифровальщики Ransomware. По нашей аналитике, их активность в связи с массовым переходом на удаленку в прошлом году усилилась. Но самое интересное, что этим летом мы зафиксировали десятикратный всплеск активности Ransomware по сравнению с началом года. Это действительно существенный вызов.

Я бы также хотел упомянуть про еще один интересный тренд. Раньше Ransomware часто воспринимали, как что-то направленное на физических лиц, то есть обычных людей, когда зашифровывается компьютер, и высвечивается требование перевести определенную сумму биткоинов или другой криптовалюты. Но теперь для злоумышленников организации стали целью поинтереснее, так как от них можно требовать более существенного выкупа.

Если у той или иной компании останавливается и начинает страдать из-за этого бизнес, то ей проще заплатить, потому что это оказывается дешевле в перспективе. Как бы то ни было, обычные пользователи все еще представляют интерес для злоумышленников, но лишь для установки на их компьютеры простейших троянов или чего-то в этом роде, что будет работать незаметно, однако в нужный момент похитит средства со счета.

Как видно по нашей аналитике, основной задачей киберпреступников являются вымогательства за счет шифрования. Но, безусловно, это не исключает других видов атак. Тут лишь вопрос в том, что превалирует и находится в фокусе внимания. С точки зрения организации, нужно защищаться от того, что может их коснуться с высокой долей вероятности.

В мире наблюдается тренд перехода к облачным сервисам, в том числе в России, хоть и с некоторой задержкой. Тем не менее мы все уверенно движемся в данном направлении. Правда, если раньше предполагалось, что это произойдет разом одним шагом, то на сегодняшний день трендом является гибридная модель.

При этом не стоит забывать о том, что есть Shadow IT. Во многих организациях это большая проблема для администраторов, когда сами сотрудники, не дожидаясь коллег, используют SaaS (программное обеспечение как услуга) для решения тех или иных задач. Когда та программа подключена, компания, по сути, уже занимается миграцией данных в облака без своего же ведома.

Все это приводит к тому, что помимо IT-сервисов в облака также происходит миграция сервисов безопасности. Таким образом, мир постепенно движется в направлении использования Managed Security Service Provider, то есть компаний, предоставляющих сервисы по обеспечению безопасности, которые создаются и обслуживаются квалифицированными людьми. В первую очередь это должно быть интересно организациям из сферы малого и среднего бизнеса, потому что порой им лучше все-таки воспользоваться подобным сервисом, чем искать отдельного специалиста себе.

Что касается доступности по деньгам, то в любом случае вся безопасность включает в себя определенные расходы. Все зависит от того, с чем готовится столкнуться организация. Например, у биржевых брокеров, банков или страховых компаний, занимающихся финансовыми операциями, один набор рисков, который можно измерить в деньгах, и который, скорее всего, будет очень большим. Может ли та или иная компания позволить себе такие сервисы или нет, с нашей точки зрения, зависит от ее размера и от возможных рисков. В определенных условиях гораздо выгоднее развивать свои инфраструктуру, компетенции, а головную боль проще перенести на специалистов извне, которые будут этим заниматься.

Если попытаться измерить ущерб от атак на индивидуальных пользователей и на организации, то станет понятно, что в первую очередь нужно фокусироваться на защите компании. Что касается физических лиц, то здесь самым главным будет обучение. Люди должны понимать, что они могут стать жертвами мошенников.

Социальную инженерию можно назвать этаким подвидом кибератаки. Однако, на самом деле, это обычное мошенничество, которым люди занимались еще до появления интернета и компьютеров. Просто здесь оно связано с тем, что у обычных пользователей может вызвать затруднения, и поэтому злоумышленники могут играть на том, в чем до конца человек не разбирается.

Несколько лет назад мы очень часто сталкивались с распространенностью ПО для криптомайнинга, но сегодня такая активность существенно снизилась. Во-первых, потому что есть более выгодное направление, о котором я уже сказал, а во-вторых, потому что сам майнинг стал технически тяжелее.

Что касается блокчейна как технологии в целом, то, на мой взгляд, его вполне можно рассматривать в отрыве от криптовалюты. Первый всем известный блокчейн был использован в публикации газеты The New York Times. Каждую неделю там публиковали хеш-код нотариально заверенных документов. Это самый долгий блокчейн в истории. Данная технология определенно имеет потенциал, но какой именно – сложно сказать.

Как у специалиста по кибербезопасности, у меня есть определенное восприятие. Любое письмо и сообщение я всегда пытаюсь оценить на предмет того, не является ли оно подозрительным. Тем не менее есть на эту тему исследование, которое показывает, что если делать людей подозрительными, то это плохо для бизнеса.

Деловая активность расцветает ростом доверия друг к другу, а если мы пытаемся это доверие снизить, следовательно, сами наносим себе ущерб. Так что если что-то вызывает подозрение, вероятно, стоит остановиться и оценить, не является ли это мошенничеством. Очень часто даже те пользователи, у которых нет определенной квалификации в IT, все равно интуитивно могут понять, если что-то идет не так, поэтому в такие моменты стоит включать чувство здравого смысла.

«Яндекс» рассказал о пользе метавселенной

Про влияние концепции метавселенной на бизнес рассказал президенту Молодежной финансовой лиги Кристине Заболоцкой директор по стратегическому маркетингу «Яндекса» Андрей Себрант.

Далее делимся мнением эксперта от первого лица.

Метавселенная – это смесь мира физического и цифрового. Для бизнеса подобная концепция является очень простым и практичным соображением. Следует понимать, что современный хороший продукт, которым будут пользоваться и сегодня, и в будущем, всегда торчит в оба мира – в цифру и во что-то материальное.

Один из подходящих примеров – погода. Когда ты смотришь в гаджете, был ли дождь 15 минут назад, даются реальные и совершенно объективные данные с метеорадаров. А когда хочется узнать, будет ли он через полчаса, то уже цифровой двойник облачности над городом позволяет взглянуть на то, чего фактически еще не произошло.

Продолжение





Вернуться в список новостей

Комментарии (0)
Оставить комментарий
Отправить
Новые статьи
  • «Полюс»: дивидендная пауза до 2030 года меняет инвестиционный кейс компании. Дайджест Fomag
    Андрей Ададуров 21.07.2026 12:30
    118

    «Полюс» неожиданно объявил о намерении приостановить дивидендные выплаты до 2030 года. Главной причиной такого решения аналитики называют необходимость профинансировать масштабную инвестиционную программу, прежде всего освоение месторождения «Сухой Лог». При этом эксперты отмечают, что фундаментально бизнес остается сильным, однако отсутствие дивидендов, рост капитальных затрат и высокая неопределенность делают инвестиционный кейс менее привлекательным в ближайшие годы.more

  • Отмена аукционов ОФЗ позволит стабилизировать рынок госбумаг; теперь все внимание сместится на заседание ЦБ.
    Дмитрий Грицкевич, Управляющий по анализу банковского и финансового рынков ПСБ 21.07.2026 11:57
    122

    Вчера на вечерней сессии индекс RGBI резко вырос до 111,5 пунктов, хотя в течение всего дня консолидировался на локальных минимумах (110,4 пункта). Триггером стало сообщение Минфина в 19:00 о приостановке аукционов по размещению ОФЗ в целях содействия стабилизации рыночной ситуации; о возобновлении проведения аукционов министерство сообщит дополнительно.more

  • Российский рынок перешел в режим коррекционного ралли
    Елена Кожухова, аналитик ИК «ВЕЛЕС Капитал» 21.07.2026 11:33
    146

    Внешний фон утром вторника можно назвать умеренно позитивным. Настроения за рубежом улучшились, а цены на нефть остаются под сдержанным нисходящим давлением. Котировки золота и других драгоценных металлов восстанавливаются от недавних минимумов.more

  • В ходе сессии рубль может попытаться перейти к восстановлению
    Богдан Зварич, управляющий по анализу банковского и финансового рынков ПСБ 21.07.2026 11:02
    149

    В понедельник несмотря на новые локальные максимумы в ценах на нефть и некоторое снижение стоимости биржевых юаневых свопов, что говорит об улучшении ситуации с валютной ликвидностью, рубль продолжил волну ослабления на фоне повышенного спроса со стороны импортеров и инвесторов. В результате, по итогам торгов юань прибавил 0,6%, вплотную подойдя к локальным максимумам, установленным в начале месяца в районе 11,7 рубля.more

  • Утреннее ралли на российском фондовом рынке
    Наталья Мильчакова, ведущий аналитик Freedom Global 21.07.2026 10:35
    177

    Во вторник, 21 июля, российский фондовый рынок открыл утреннюю сессию мощным ралли. Индекс Московской биржи в моменте повышается уже на 4,3%, превысив 2080 пунктов. Накануне в понедельник торги на Мосбирже закрылись ростом (на 2,16%), но сегодня на утренних торгах темпы роста индекса уже превысили темпы роста вчерашнего закрытия основной сессии. Каких-либо фундаментальных новостей, которые способствовали такому мощному ралли, ни в понедельник, ни сегодня утром не наблюдалось.more