💻 Бывший замглавы ЦИБ ФСБ, а ныне замдиректора Национального координационного центра по компьютерным инцидентам (НКЦКИ) Николай Мурашов
рассказал, каким кибератакам подвергается РФ, какими методами и как часто.
Очень жаль, что такие откровения наших спецслужб редки и поэтому проигрывают постоянно подпитываемой теме «русских хакеров» и кибератак с кремлевским следом в зарубежных СМИ. О работе американских кибервооружений, их миллиардных бюджетах, скупке уязвимостей с целью их дальнейшего применения на Западе написано очень много книг. У нас эта тема почему-то проваливается.
💡
Самое интересное:
➡️
Рост мощности DDoS-атак будет возрастать, в первую очередь, через устройства интернета вещей, которые имеют уязвимости. Впервые с такой DDoS-атакой спецслужбы столкнулись в 2015 году. Она была направлена на информационные ресурсы органов государственной власти РФ. Для ее осуществления в 50 странах мира злоумышленники захватили два миллиона устройств интернета вещей.
Для атаки бот-сеть применяла бытовое телекоммуникационное оборудование: домашние маршрутизаторы, точки доступа беспроводной связи и другие объекты. Наибольшее количество захваченных устройств находилось на территории США, Канады, Мексики, Бразилии, Индии и России.
➡️
Большинство атак направлено на кражу информации. Прежде всего, преступники нацелены на получение сведений о российских технологиях в оборонной и атомной промышленности, энергетике и ракетостроении, а также информации из систем государственного управления.
➡️ США являются основным источником угроз информационной безопасности, это подтверждается данными компаний Webster (США), Ruixing (Китай), Comodo Security Solutions (США), NTT Security (Япония). По его словам,
кибератаки осуществляются путем различных вариантов заражения вредоносными программами, например, через электронную почту, фишинговые или захваченные ресурсы в интернете.
➡️
Наибольший резонанс вызывают АРТ-атаки (Advanced Persistent Threat - сложная постоянная угроза или целевая кибератака). Их последствия могут быть серьезными и затрагивать интересы миллионов людей. Противостоять таким атакам гораздо сложнее.
Для осуществления АРТ-атак разрабатывается уникальное программное обеспечение, основанное на эксплуатации критических уязвимостей. Их наличие намеренно держится в тайне, поскольку единоличное обладание ими дает тактическое преимущество.
https://tass.ru/obschestvo/6599550