Яндекс.Метрика

Опыт России в борьбе с кибератаками заинтересовал международное сообщество

Дата:

Игорь Ляпунов, вице-президент по цифровой безопасности ПАО «Ростелеком», директор «Ростелеком-Солар»:

новости Новосибирска— То, что происходило в РФ с 24 февраля, можно назвать очень серьезным вызовом. В первую неделю с начала специальной военной операции (СВО) мы фиксировали волны DDoS-атак с кратно увеличившейся мощностью, которые были направлены на веб-представительства России и их вывод из строя.

В даркнете выставляются на продажу ресурсы, которые могут быть в задействованы DDoS-атаках на территории России. Первые дни СВО наблюдался колоссальный дефицит таких ресурсов. Ранее казалось, что они безграничны, но нет. В результате в моменте их стоимость подскакивала со 100-500 долларов в разы. Если до начала СВО в даркнете продавали базы учетных записей, то после 24 февраля две недели их предлагали бесплатно: берите и используйте. Это дало атакующим большой плацдарм для начала кибератак.

Под «дымовой завесой» DDoS-атак осуществлялись целевые атаки на СМИ, на «медийку», госорганы. Для атакующей стороны было важно создание визуального эффекта, поэтому были выбраны эти векторы.

То, что наша инфраструктура смогла выстоять и выдержать такие массированные DDoS-атаки, считаю нашим большим достижением. В итоге мы получили колоссальный опыт противодействия большим скоординированным атакам, в ходе которых была сформирована принципиально новая модель нарушителя и угроз. К примеру, раньше казалось: что можно сделать с обычным сайтом-визиткой? Сейчас атакуют все, до чего можно дотянуться. Все, что «плохо лежит». Ключевая задача — визуальный эффект, то есть прокричать об атаке и ее результатах как можно громче. В украинских телеграм-каналах сегодня активно муссируются самые маленькие победы, поэтому под угрозой находится все, что расположено в российском веб-пространстве.

Проанализировав ситуацию последних месяцев, мы можем сказать, что очень сильно изменились векторы атак.

Первый — это утекшие учетные записи и доступы в корпоративные системы через фишинг, а также слабости защиты.

  • 80% атак сегодня идут через IT-подрядчиков или разработчиков. Как правило, это небольшие компании, которые не очень заботятся о своей безопасности. Через их удаленные доступы идет целевая атака. Это бич сегодняшнего времени.
  • Третий вектор атаки — на внешних поставщиков контента. На любых сайтах в первые недели СВО шли атаки на СМИ: взламывали баннерные сети, сети информационного обмена.

Еще один момент, за которым сегодня очень внимательно наблюдает Минцифры РФ, ФСБ, — атаки через Open Sourse (программное обеспечение с открытым исходным кодом). Только за две недели СВО в него были внедрены более 20 «закладок» недекларированных возможностей. Так что сейчас в Open Sourse для нас большой проблемой является доверие к исходному коду. Через Open Sourse сегодня проходят почти 80% атак.

Помимо кибератаки, сегодня не меньшую актуальность приобретает информационная атака. Хакерам неважно — действительно взломана система или нет, главное — создать хайп. Мы постоянно мониторим то, что публикуется в телеграм-каналах, в соцсетях под видом взломанных данных, и точно можем сказать, что 95% этой информации — фейк. С сайтов госорганов, банков скачиваются открытые данные и подаются под видом утечки. Активно используются сливы прошлых лет, с которых стряхивается пыль — и они выдаются как свежий результат кибервойны.

В целом хочу сказать, что IT-ландшафт с начала СВО в России сильно изменился. Сейчас мы обсуждаем ряд инициатив, связанных с информационной безопасностью, с регулятором, заказчиками, участниками рынка, чтобы адаптироваться к новым реалиям.

  • Первая касается развития нормативной базы. Необходимо переходить от наличия средств защиты к уровню защищенности информационных активов.
  • Также необходимо вводить отраслевое управление уровнем защищенности. Например, в той же электроэнергетике все взаимосвязано, и кто-то сверху должен отслеживать уровень защищенности отрасли, координировать его. Для этого необходимо развивать отечественные платформы, чтобы обеспечить импортозамещение и кибербезопасность.
  • Очень серьезной проблемой является кадровый дефицит. Он колоссален. При потребности в 20-25 тысячах специалистов информационной безопасности в год контрольные цифры приема в вузы страны составляют менее 10 тысяч. Мы должны идти в новую модель образования — практикоориентированную.
  • И, наконец, еще одна инициатива — экспорт российских технологий кибербезопасности. Несмотря на санкционное давление на международном рынке, наш опыт противостояния кибервойне, опыт того как мы выстояли в течение трех месяцев массированных атак со всего мира, в том числе при активном участии США, крайне интересен. Это крутой экспортный продукт, который нужно двигать. В рамках Петербургского международного экономического форума, что пройдет в середине июня, у меня уже запланировано достаточно встреч с коллегами из разных стран по этой тематике.

 

Материал подготовлен на основе выступления на комитете РСПП по цифровой экономике, посвященного кибербезопасности российских предприятий в условиях киберпротивостояния.

Фото пресс-службы ПАО «Ростелеком»

Татьяна Гениберг: Рынок недвижимости переходит от рынка собственников к рынку арендаторов

Собственникам коммерческих объектов рекомендуют внимательно отслеживать состояние партнеров, чтобы не опоздать с принятием управленческих решений

0
0

Александр Чернокульский: Любая идея должна пройти проверку лентяем

Директор АН «Жилфонд» Александр Чернокульский на конференции Domclick Digital Day в Новосибирске о том, почему гениальные идеи разбиваются о лень, бюрократию и любовь к сложному.

— В нашем мире очень многие любят рассказывать об успешных успехах. Кажется, что вокруг всё идеально, а у тебя одного что-то не получается. Поэтому я решил показать, как было плохо у нас. Чтобы вы поняли: даже у нас не идеально.

Читать полностью

Денис Борисов: Гагарин — это не про «всегда быть первым», а про «всегда вести вперёд»

Заведующий лабораторией «Центр региональных сравнительных исследований «Россия — Центральная Азия» НГУЭУ Денис Борисов ко Дню космонавтики — о технологическом лидерстве России, Гагарине и о том, при каких условиях страна действительно может идти вперёд, а не просто отчитываться о движении:

— Славные страницы истории — это не просто повод для памятной даты. Это важный элемент жизни общества. Именно большие достижения и большие герои формируют самосознание, уверенность в собственных силах и задают образцы поведения будущим поколениям. Образ Юрия Гагарина без всяких натяжек является одной из фундаментальных опор идентичности нашего народа.

Читать полностью

Татьяна Натальина: Россия может стать «мировым конструктором» на рынке искусственного интеллекта

Руководитель программы «Высокотехнологичный бизнес с Китаем» НГУЭУ Татьяна Натальина проанализировала перспективы развития рынка искусственного интеллекта в России:

— В современных реалиях искусственный интеллект становится ключевой технологией, необходимой и достаточной для запуска новой промышленной революции, борьба за лидирующие позиции разворачивается не только между отдельными компаниями, но и целыми государствами. Лидерами рынка искусственного интеллекта являются США и Китай, но у России есть важное преимущество — школы программирования и физико-математические. Учитывая, что главная производительная сила нового уклада — интеллект разработчиков, Россия может занять лидирующее положение, выступая в роли «мировых конструкторов», способных решать сложнейшие задачи и удерживать высокое место на рынке искусственного интеллекта.

Читать полностью

Федеральный эксперт снова предложил перенести столицу России в Сибирь

В рамках Московского экономического форума на сессии «Сибирский рывок» планируется обсудить смену модели развития страны. Модератор сессии, председатель Наблюдательного совета Института демографии, миграции и регионального развития Юрий Крупнов пояснил, почему Сибирь может стать новым плацдармом для экономического роста России.

— В стране стремительно сужается окно возможностей для преодоления всех наших крайне негативных тенденций, начиная с многодесятилетней деиндустриализации страны, снижения уровня развития производительных сил и дальше — вопросами культуры, демографии и так далее.

Читать полностью

Денис Борисов: «Эскалацию», которую последний месяц пророчили, мы получили, но уже в виде войны

Заведующий лабораторией «Центр региональных сравнительных исследований «Россия - Центральная Азия» НГУЭУ Денис Борисов оценил войну в Иране через теорию международных отношений:

— Оставим символизм парада планет астрологам. Важнее другое: американо-израильская атака чётко подсвечивает, как меняется сама механика мировой политики.

Читать полностью

Екатерина Батенева: Количество квартир в Новосибирске растет гораздо быстрее, чем поток туристов

Владелец сети квартир посуточной аренды «Сутки как дома» Екатерина Батенева — о специфике ведения бизнеса краткосрочной аренды в Новосибирской области.

— В этой нише я начала работать в 2018-м. Сначала даже не помышляла о том, чтобы брать в управление квартиры собственников, но 2022 год показал, что это возможно. И история закрутилась совершенно по-новому, так как появилась возможность развиваться, масштабироваться без личных вложений. Да, в итоге я получаю меньше, но в моем портфеле сейчас уже находятся 48 квартир. Из них 60% — в управлении, 40% — в субаренде. Это возможность выбора, возможность выхода в конкретную целевую аудиторию, для которой ты подбираешь предложение.

Читать полностью

Татьяна Гениберг: Рынок недвижимости переходит от рынка собственников к рынку арендаторов

Собственникам коммерческих объектов рекомендуют внимательно отслеживать состояние партнеров, чтобы не опоздать с принятием управленческих решений

Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.


Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности

Я согласен (согласна)

 
×
Поиск по автору:
×
Апрель 2026
Пн Вт Ср Чт Пт Сб Вс
 12345
6789101112
13141516171819
20212223242526
27282930  
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности
    Я согласен (согласна)


    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:


      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно








        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности