Право
Если завтра… кибервойна: как защититься от угроз в интернете
Число кибератак в мире резко выросло. Как подготовиться к визиту на домашний компьютер или корпоративный сервер непрошенных гостей? Проанализируем, как меняется тактика современных хакеров и что им можно противопоставить.
Что под угрозой. За последнее время отмечается все больше новых видов кибератак на госкомпании, объекты промышленности, образования, медицины, науки и финансов. Информация становится все более ценной. На эти сферы приходится более половины производимых атак. Растет интерес киберпреступников к персональным данным, банковским счетам и интернет-аккаунтам. Чаще атаки становятся целенаправленными, а не массовыми, так как последние не дают гарантии денежной прибыли.
Можно отметить рост объединений хакеров для совместных киберпреступных действий — успешного взлома систем защиты крупных компаний с последующим разделом прибыли. В таких группах каждый участник имеет свою специализацию: от создания до доставки и маскировки вредоносных ПО под часть рабочей системы компании. Хакеры используют новые программы-эксплойты для уязвимостей, например, в архиваторах. Все больше становится троянов-шифровальщиков.
В результате происходит кража или уничтожение данных, остановка работы критически важных систем с целью получения выкупа, организация сбоев системы или просто внедрение дополнительного вредоносного контента по всей сети организации.
Большинство кибератак не предается огласке из-за репутационных рисков, в связи с этим оценить точное число угроз не представляется возможным даже для организаций, занимающихся расследованием инцидентов и анализом действий хакерских групп.
С ростом популярности мобильных платежей растет и количество способов атаки на платежные системы. Злоумышленники все чаще используют функции обмена сообщениями WhatsApp, Facebook и Twitter для взаимодействия, развития отношений с корпоративными сотрудниками и последующей их компрометации.
Как защититься. Обычному человеку достаточно использовать антивирус, не скачивать и не открывать подозрительные сообщения и файлы и чаще менять пароли. Соблюдение этих трех правил существенно снижает риски. Организациям для максимальной защиты необходимо выполнять как минимум шесть условий и применять следующие технические средства:
1) системы централизованного управления обновлениями для ПО с учетом сведений об актуальных угрозах безопасности;
2) системы защиты от вирусов с изолированной средой для динамической проверки и блокировки вредоносных файлов до момента их открытия сотрудниками. Наиболее эффективно помогает использование антивирусного ПО, построенного на решениях сразу нескольких производителей, способного обнаруживать скрытое присутствие программ, выявлять и блокировать активность в различных потоках данных;
3) SIEM-решения как средства своевременного выявления и эффективного реагирования на инциденты. Такие решения позволяют вовремя выявлять попытки взлома инфраструктуры и принимать оперативные меры по нейтрализации угроз;
4) межсетевые экраны уровня приложений (Web Application Firewalls) помогают защитить веб-ресурсы;
5) системы глубокого анализа сетевого трафика для обнаружения сложных целевых атак в реальном времени и в сохраненных копиях трафика, а также атак на контроллер домена. Такой подход позволяет существенно снизить время скрытного присутствия нарушителя в инфраструктуре;
6) отслеживание числа запросов к ресурсам в секунду и настройка конфигурации серверов и сетевых устройств под типичные сценарии атак, такие как множественные запросы.
Александр Тимофеев, доцент кафедры информатики РЭУ имени Г. В. Плеханова, специально для Радио Голос Балтии (Калининград).
Вам может понравиться
-
Павел Дуров: россиян пытаются «заставить перейти на контролируемое государством приложение»
-
В Конгрессе США заявили об отсутствии доказательств «российского следа» в кампании румынского политика
-
ЕС отказался от планов обязательного контроля переписок в мессенджерах
-
Глобальная утечка данных: раскрыты миллиарды учетных записей
-
Мерц готов к диалогу с Путиным
-
Путин согласен с предложением "прекратить боевые действия" для долгосрочного мира
Слушать радио
Лента новостей
Фон дер Ляйен: Европа больше не может быть хранителем старого мирового порядка
Председатель Еврокомиссии Урсула фон дер Ляйен выступила с программным заявлением, в котором фактически признала, что прежняя модель глобального лидерства Европы исчерпала себя....
Венгрия выслала семерых инкассаторов украинского «Ощадбанка», перевозивших миллионы долларов, евро и золото
Будапешт завершил инцидент с задержанием украинских инкассаторов, которые перевозили крупную сумму наличных и драгоценных металлов. Семеро сотрудников государственного «Ощадбанка» выдворены из страны, сообщает...
В ЕС не стали запрещать «вегетарианские бургеры» и «сосиски» — спор о названиях отложили до 2027 года
Европейский парламент не смог согласовать запрет на использование «мясных» терминов для продуктов без мяса. Инициатива правоцентристской Европейской народной партии предполагала, что...
Торговый центр Central Phuket объявил о масштабном расширении, которое укрепит позиции Пхукета как престижного мирового островного направления
Компания Central Pattana Plc. сообщила о расширении своего флагманского проекта — многофункционального комплекса Central Phuket, расположенного в самом центре города Пхукет. Проект...
Бывшая полицейская управляет крупнейшим борделем Австрии: «Работать здесь легче, чем в патруле»
22-летняя Сара Омари променяла полицейскую форму на менеджмент в секс-индустрии. Девушка, проработавшая два года в патрульной службе, теперь управляет венским Saraya Club —...
