Вчера был опубликован
план действий по обеспечению кибербезопасности в отрасли, утвержденный ИКАО. Документ предполагает, что к 2026 году Росавиация должна разработать инструкции по анализу киберинцидентов. Пока бюрократическая машина «обобщает опыт» и «налаживает взаимодействие», кибераналитики Group-IB уже собрали в
отчете информацию по угрозам для всех отраслей, и, кстати, делают это каждый год.
Group-IB выделяют 3 главных угрозы для отрасли:
1. Продажи доступов к корпоративным сетям в даркнете
Уязвимость корпоративных сетей возросла в 4 раза. Общий объем предложений скомпрометированных данных – $6 млн. Раньше взломами занимались только независимые команды хакеров, но с прошлого года к ним подключились проправительственные группы. Теперь скомпрометировать могут кого угодно.
2. Вирусы-шифровальщики
2020 год стал рекордным – известно о более чем 500 успешных атаках известных шифровальщиков на компании в 45 странах. И это только инциденты, получившие огласку. Два из них произошли в сфере авиации. По минимальным оценкам, общий ущерб от действий вымогателей по всему миру превысил $1 млрд.
3. Целевые кибератаки
От организованных хакерских групп страдают даже изолированные сети, ранее считавшиеся суперзащищенными. Сфера энергетики уже понесла ущерб, следующей может стать авиация. За год было обнаружено семь новых групп, атакующих инфраструктурные объекты и зафиксирована активность шести ранее известных.
Один из примеров – кампания группы АРТ20 Operation Wocao. Их масштабная атака с похищением паролей коснулась и компаний в сфере авиации. Другая ранее неизвестная группа AVIVORE в 2019 году совершила четыре атаки на Airbus. Хакеры проникли в систему через поставщика двигателей Rolls-Royce и компанию по техническому консультированию Expleo. О
подобной атаке на Airbus уже упоминали в прошлом году.