Какие ошибки, используемые хакерами, совершают компании - мнение Ильи Сачкова

Какие ошибки, используемые хакерами, совершают компании - мнение Ильи Сачкова
18 октября 2018   Аналитика, Хакеры

По словам генерального директора Group-IB Ильи Сачкова, главного борца с хакерами, практически ни один бизнес не застрахован от угрозы превратиться в жертву киберзлоумышленников. Главный совет Ильи заключается в изучении врага до нападения, а не после.

Накануне недавно прошедшего чемпионата мира по футболу правоохранительные службы страны было решено привести в полную боевую готовность, и в офлайне, по счастливому стечению обстоятельств не были зафиксированы ни крупные ЧП, ни теракты. Но вот киберпреступники в период мундиаля, по оценкам экспертов, оставалась на довольно высоком уровне. Одновременно было зафиксированы атаки на российские банки, потери одного из них составили около $1 млн — эти деньги вывела хакерская группа MoneyTaker - она пробила брешь в корпоративной системе безопасности. Поээтому так важно разобраться, по каким причинам компании пополняют списки жертв IT-преступников.

1. Из-за несерьезного отношения к киберугрозам

Большая часть людей и корпораций, а бывает даже страны, до сих пор не относятся к компьютерной преступности как к важной проблеме. Эта тема практически у всех на слуху, это своего рода хайп, но психологически далеко не у всех есть страх перед непосредственным столкновением с действиями киберворов. В действительности компьютерные преступления относятся к самым распространенным в мире. За время ограбления всего одной квартиры фиксируется примерно 3 тыс. самых разных кибератак. Сегодня опасность все чаще - это не нож в подворотне, ее несет Интернет. И несерьезное отношение рядовых компьютерных пользователей и бизнеса к этому, — одна из главных козырных "карт для злоумышленников.

2. Из-за отсутствия знаний

По военной науке, правильное выстраивание стратегии защиты требует знаний о потенциальном враге. Но реальность такова, что у большинства российских компаний отсутствует понимание современной киберпреступности, того, как она наносит атаки и какие инструменты помогут защитить IT-инфраструктуру, к примеру, систему ДБО. Случается, что банк относится к использованию USB-токенов или механизмов, способных предотвратить утечку данных (DLP) как к панацее от всех проблем. Но компьютерная безопасность не стоит на месте - сегодня уже появились инструменты киберразведки, помогающие заранее узнать об актуальных угрозах и атаках, которые только готовятся. Нередко в компаниях об этом никто даже не слышал.

3. Из-за ошибочной оценки рисков

Даже когда компания не жалеет денег на информбезопасность, этого может быть мало. Как правило, корпорации целенаправленно заботятся о киберзащите, «прокачивают» своих сотрудников и обновляют программное обеспечение, уже после инцидента. Если в компании не понимают степень риска и вектор компьютерных атак, происходят парадоксальные вещи в виде распыления бюджетов и «дыр» в обороне.

К примеру, до прошлого года большинство компаний (да и стран тоже) пребывали в уверенности, что цель атак программ-шифровальщиков - только рядовые пользователи: этими программами блокируется доступ к жесткому диску, они вымогают небольшие суммы за разблокировку. Но картина мира изменилась почти мгновенно, когда всего за три дня вирусу WannaCry удалось поразить 200 тыс. ПК в 150 странах, оценка ущерба - как минимум $1 млрд. Но даже после столь мощной атаки, казалось бы, очевидно доказавшей, что бизнес тоже уязвим, мало кто озаботился оперативной перестройкой своих защитных систем. В итоге многие коммерческие организации пополнили число жертв, не устоявших перед новыми вредоносными программами Petya и BadRabbit. Работы сорвались, а данные утратились, если не было их резервирования.

4. Из-за неправильных технологий

По твердому убеждению многих топ-менеджеров и владельцем бизнеса, антивирусная программа — единственное, надежно ряботающее средство, гарантирующее компьютерную безопасность. Но судя по нашему 15-летнему опыту расследования компьютерных преступлений, очень часто это не так. На выездах в пострадавший банк/компанию, чтобы для расследовать инцидент, наши криминалисты видят, что зараженные машины сотрудников оснащены популярными антивирусами. Поэтому не стоит надеяться лишь на эту защиту.

5. Из-за человеческого фактора

Самым слабым звеном в обороне любой компании — по-прежнему остается человек. Нехватка знаний, часто допускаемые ошибки и невнимательность - все это работает на руку злоумышленникам, совершающим атаки. Например: хакерами из группы MoneyTaker был заражен домашний компьютер сисадмина одного из российских банков, после чего им был открыт доступ в корпоративные системы. Почти трех недель им хватило для свободного изучения процессов работы организации, чтобы понять, как похитить деньги. В банке был установлен антивирус, фиксировавший использование хакерских инструментов и он постоянно подавал сигнал об опасности. Но тревогу никто не поднял, пока банк не лишился нескольких десятков миллионов рублей.

Еще один пример: хакеры из Cobalt разослали письма, представившись крупным IT-разработчиком. Письма содержали «жалобу» банкиров на то, что с их компьютеров была зафиксирована активность, которая нарушает законодательство. Предложение сводилось к предоставлению детальных объяснений за 48 часов, в противном случае веб-ресурсы получателя окажутся под санкциями. Для скачивания полного текста требовалось прохождение по ссылке и - компьютер становился зараженным. Использование привычных средств антивирусной защиты практически бесполезно против этих схем хищений — тут тоже главная роль отведена человеческому фактору.

Популярные темы
Все темы SWIFT 5 Авивперелёты 4 Автокредиты 53 АИЖК 4 акция 317 Аналитика 2584 Антикризисный план 15 Аудиторы 8 Банкноты 23 Банковская гарантия 6 Банковские прогнозы 474 банковский кризис 455 Банкоматы 48 Банкротство 113 Бизнес-кредиты 53 Биометрия 27 биткойн 20 БКИ 7 Благотворительность 34 Валюта 153 Вклады 318 Вконтакте 4 Выставки 13 Дебетовая карта 29 Дебетовые карты 6 Денежные переводы 135 Долг 128 Доллар 185 Евро 49 Закон 7 Зарплата 17 Зарплатная карта 6 Знаменательная дата 8 Золото 11 Инвестиции 53 Интернет-Банк 66 Инфляция 10 Ипотека 373 Искусственный интеллект 5 Карта "Мир" 48 Кибербезопасность 31 кипр 12 Ключевая ставка 18 Коллекторы 38 Конкурс 23 Конференция 15 Короновирус 78 Кредит наличными 9 Кредитная история 10 Кредитные каникулы 6 Кредитные карты 186 Кредитный рейтинг 7 Кризис 123 Криптовалюта 134 Круглый стол 5 Крым 9 Курс валют 208 Кэшбэк 20 Лизинг 7 Ломбард 6 Льготы 42 Маркетплейсы 7 Материнский капитал 27 Минфин 22 Мировая экономика 28 Мнение экспертов 29 Мобильный банк 65 Монеты 12 Мошенничество 540 МФО 70 Налоги 82 Недвижимость 6 Нефть 78 Новая услуга 83 Новость банков 42 Новый закон 40 НПФ 14 Облигации 11 Обмен валюты 7 Обыск 4 ограбление 6 Опрос 59 Отзыв лицензии 62 Открытие нового офиса 20 Открытие офиса/филиала 10 Открытие счета 13 Открытие учебного центра 4 Оффшорные банки 5 Ошибка банка 5 Пенсия 79 Потребительские кредиты 51 Почта России 5 Пресс-релиз 2701 преступления 35 Призы/Награды/Премии 58 Приставы 7 Происшествия 166 Расчетный счет 4 Рейтинг 341 Реклама 16 Реферальная программа 4 Рефинансирование кредитов 4 Роботы 7 Рубль 390 Санация 11 Санкции 125 СБП 5 Семинары 5 Сотрудничество 288 Соцсети 11 Спонсорство 5 Страхование 62 Суд с банком 51 ФАС 9 Фестиваль 6 Финансовая безопасность 12 Финансовая грамотность 100 ФНС 8 Фондовый рынок 4 Форум 40 Хакеры 113 ЦБ 273 Центральный Банк 35 Цифровая валюта 13 Цифровой профиль 7 Черный список 5 Штраф 27 Эквайринг 5 Экономика 125 Юрлицам 9
Москва