Top.Mail.Ru
РБК Компании

Хакерские атаки: чего ждать дальше и каким компаниям готовиться

Эксперт по безопасности ГК Lime Credit Group рассказал о современных способах хакерских атак в мировой практике
Хакерские атаки: чего ждать дальше и каким компаниям готовиться
Источник изображения: Личный архив МФК «Лайм-Займ»
Дмитрий Бойко
Дмитрий Бойко
Директор департамента безопасности

Эксперт в области информационной безопасности, сохранения конфиденциальности, целостности и доступности сведений, а также построения политики защиты корпоративных и персональных данных.

Подробнее про эксперта

Технологии делают нашу жизнь удобнее и быстрее, однако прогресс несет за собой и появление все более опасных хакерских атак. Сегодня злоумышленники направляют свое внимание не только на крупные корпорации и государственные учреждения, но и на простых граждан, чьи персональные данные, финансы и даже безопасность оказываются под угрозой. 

Дмитрий Бойко, директор департамента безопасности ГК Lime Credit Group, рассказал о том, какие хакерские атаки встречаются на сегодняшний день, а также каким компаниям стоит проявить повышенную бдительность.

Зачем проводятся атаки, какая выгода для хакеров?

Злоумышленник преследует несколько целей: монетизировать свои действия или привлечь внимание к важной области через нарушение деятельности компании и ее информационных систем.

Атаки осуществляются различными методами, включая участие APT-группировок, которых насчитывается несколько десятков по всему миру или с помощью активистов, постоянно изучающих интернет-пространство. Ответственность часто несут именно они, однако нередко атаки совершаются не потому, что компанию специально хотели взломать, а лишь по причине того, что она оказалась уязвима в данный момент.

Однотипны ли атаки или их можно разделить на виды?

Кибератаки классифицируются по разным критериям, включая цели злоумышленников и способы осуществления атак. Например, выделяют нападения, направленные на проникновение в корпоративную сеть, кражу данных и последующее вымогательство денег или продажу сведений на черном рынке. 

Еще одним вариантом может быть целенаправленное отключение сервисов, временно парализующее деятельность организации. Таким образом, цели у хакеров могут быть разные: простая дестабилизация инфраструктуры; вывод из строя с последующей монетизацией; хищение конфиденциальной информации и дальнейшее давление на компанию путем шантажа.

Как атаки на крупные компании отразятся на жизни обычных людей?

Вне зависимости от размера компании, атака может иметь достаточно ощутимые последствия для людей, доверяющих ей свои данные. Так, компании передаются персональные данные пользователя в момент совершения заказов и оплаты товара или услуги — все это компания обрабатывает и обязуется хранить. 

Последствия также могут иметь многовариантный характер в зависимости от сферы деятельности компании: авиасообщение, здравоохранение, финансовые услуги и т.д. В таком случае, остановка деятельности организации может иметь критические последствия для клиентов компании, в том числе связанные с крупным финансовым ущербом. 

Легко ли провести атаку на обычных пользователей, взломать их аккаунты или обрушить личные сайты?

Современные сервисы, предоставляющие услуги пользователям, по умолчанию обеспечивают безопасность на хорошем уровне. По этой причине злоумышленники преимущественно задействуют социальную инженерию. Так, взаимодействие с пользователем может осуществляться через звонок «сотрудника государственных органов», который, в свою очередь, просит перевести деньги на безопасный счет, перейти по ссылке из СМС, назвать код или установить на телефон приложение. Таким образом, мошенники пытаются обойти технические ограничения, делая ставку на человеческое взаимодействие, убеждение и стрессовую реакцию пользователя на давление.

Важно помнить, что соблюдение человеком простых правил безопасности делает взлом его аккаунтов весьма затруднительным. Для усиления защиты персональных данных каждому пользователю рекомендуется: использовать уникальные пароли для всех аккаунтов в социальных сетях и приложениях, а также двухфакторную аутентификацию. 

Всегда ли атаки становятся известны?

Если мы говорим о мировой практике, то зачастую широкую огласку крупные атаки получают не только из-за публичных заявлений хакеров. Дополнительное освещение они имеют в силу того, что ряд стран обязует компании информировать федеральное правительство об обнаруженном взломе. 

Успешная атака, как правило, заканчивается остановкой сервиса и оглаской со стороны злоумышленника, но это уже последствия. Чтобы реализовать поломку сервиса, злоумышленники проводят не один день в сети компании: изучают ее, находят критические ресурсы, данные.

Неудачные атаки, как правило, не выносятся на публичное обсуждение. С одной стороны, это репутационный плюс, свидетельствующий о преимуществах компаний: успешной защите информационной инфраструктуры. Однако с другой стороны, такое публичное освещение может стать своеобразным вызовом для других хакеров «прийти и проверить на прочность» защиту компании.

Однако в результате успешной хакерской атаки, через определенный период времени информация, полученная хакерами, появляется в публичном доступе. Среди подобной информации могут быть базы данных, а также внутренняя информация компании. Тем не менее возможен и другой сценарий, когда вся инфраструктура компании шифруется и за нее запрашивается выкуп в криптовалюте. 

Чего ожидать в будущем, каким компаниям готовиться и как защититься от возможных атак?

Любая компания, осуществляющая свою деятельность посредством IT-технологий, неизбежно привлекает внимание злоумышленников. Находясь в сети и предоставляя сервисы в общем доступе, компания постоянно подвергается исследованиям со стороны внешних нарушителей. Следовательно, независимо от масштаба бизнеса — будь то крупная корпорация или небольшой стартап — при обнаружении уязвимости, позволяющей злоумышленникам воспользоваться «лазейкой», это непременно произойдет.

Для того, чтобы обезопасить компанию прежде всего необходимо знать инфраструктуру, все компоненты, из которых она состоит. И в последующем внимательно отслеживать появляющиеся на этих компонентах уязвимости. Также важно понимать, что помимо технической уязвимости есть и атаки, направленные на сотрудников: социальная инженерия, с помощью которой взламываются даже самые защищенные информационные системы и ресурсы. Происходит это посредством фишинга, переходов на подозрительные сайты, скачивание непроверенных файлов с вредоносным содержанием — все это делают пользователи, поэтому, помимо технической защиты важно повышать культуру кибербезопасности, а также грамотность сотрудников компании.

Рекомендации партнеров:

Все новости:

Публикация компании

Достижения

12 лет на рынке микрофинансовКомпания была основана в 2013 году и сегодня является одним из лидеров на российском рынке
Рейтинг кредитоспособности ruBB+В 2025 году рейтинг кредитоспособности от агентства «Эксперт РА» сохранен на прежнем уровне
> 67 млрд руб. выдано за 12 летТоп-10 МФО по объему выдач займов категорий POS и Installment по версии «Эксперт РА» в 1 пг 2025
Сертификат ISO 9001:2015Первая МФО России, сертифицированная по международному стандарту системы менеджмента качества
Сертификаты COPC и ISO 18295Единственная МФО, прошедшая аудит клиентского сервиса Apexberg (2023)

Профиль

Дата регистрации
12 сентября 2013
Уставной капитал
26 130 000 ₽
Юридический адрес
обл. Новосибирская, г. Новосибирск, ул. Кирова, д. 48, офис 1401
ОГРН
1137746831606
ИНН
7724889891
КПП
540501001
Среднесписочная численность
339 сотрудников

Контакты

Адрес
Россия, г. Новосибирск, ул. Кирова, д. 48
Телефон

Социальные сети

ГлавноеЭкспертыДобавить
новость
КейсыМероприятия