Разобраться
11 Октября 2021, 08:00

Вредоносное ПО, социальная инженерия и хакинг: как бороться с киберугрозами новой реальности

Аналитик Positive Technologies Яна Юракова — о трендах, которые используют киберпреступники, вскрывая системы безопасности крупных (и не только) промышленных и сервисных предприятий.

В 2020 году пандемия COVID не только нанесла колоссальный удар по бизнесу, но и создала благоприятные условия для киберпреступников: количество киберинцидентов по сравнению с 2019 годом увеличилось на 51%. Пока предприятия были сосредоточены на том, как обеспечить свою деятельность в это трудное время, вопросы информационной безопасности (ИБ) вынужденно отошли на второй план.

В 2021 году ситуация начала плавно улучшаться: компании адаптировались к работе в условиях пандемии, в том числе приняли меры по защите сетевого периметра и организовали безопасный доступ во внутреннюю сеть. Прирост числа атак в I квартале 2021 года относительно IV квартала 2020 года составил 1,2%, а во II квартале количество атак увеличилось всего на 0,3%.

После взрывного роста в 2020 году подобного замедления стоило ожидать. Однако, злоумышленники не опускают руки и продолжают искать слабые места в системах компаний.

Основные типы угроз информационной безопасности промышленных и сервисных предприятий — использование злоумышленниками вредоносного программного обеспечения, применение техники социальной инженерии и хакинг.

Мотивы злоумышленников (доля атак)
Исследование @Positive Technologies

Выбор метода атаки зависит от уровня подготовки злоумышленника, его арсенала, а также исходя из специфики объекта атаки.

В семи из десяти атак используется вредоносное ПО

Самым распространенным вредоносом остаются шифровальщики — программы-вымогатели. Киберпреступники, распространяющие программы-вымогатели, действуют по алгоритму:

получают доступ к системе крупного предприятия;

парализуют его операционную деятельность;

похищают огромный массив конфиденциальной информации;

требуют выкуп за дешифровщик и нераспространение украденных сведений.

Самый громкий пример, пожалуй, — атака на крупнейшую трубопроводную систему США Colonial Pipeline, которая произошла в начале мая: в ходе атаки сеть компании была зашифрована, а преступники заполучили громадный массив данных предприятия. Colonial Pipeline была вынуждена приостановить работу топливопровода, что, в свою очередь, привело к острому дефициту горючего в значительной части страны. Спустя два дня после атаки власти объявили чрезвычайное положение в 17 штатах и округе Колумбия. Ответственность за этот инцидент взяли на себя распространители шифровальщика DarkSide, запросившие за дешифровщик 4,4 млн долларов США.

Один из самых распространенных и эффективных методов атак — социальная инженерия

Его доля во II квартале 2021 года составила 57% среди всех атак на организации. Зачастую в письмах используются в качестве зацепки глобальные информационные поводы: выборы в госучреждения, пандемия или крупные глобальные мероприятия (форумы, чемпионаты).

Фишинг помогает злоумышленникам решить несколько задач одновременно: данные, которые они выманивают у отдельных пользователей, можно использовать как для аутентификации в сетях предприятий, так и для организации дальнейших атак с использованием социальной инженерии.

Удаленка спровоцировала популярность хакинга

Повсеместный переход в начале 2020 года на удаленку спровоцировал рост атак с использованием более сложного, однако крайне действенного метода — хакинга. Он заключается в выявлении и последующем использовании недостатков в ИТ-инфраструктуре и системе безопасности.

К примеру, в 2020 году отдельным трендом стали атаки с использованием уязвимостей в системах организации удаленного доступа. Этот метод не теряет своей актуальности и популярности и в 2021 году. Например, во II квартале 2021 года доля атак с использованием хакинга на промышленные предприятия выросла с 29% до 34%.

Главная причина киберинцидентов — уверенность компаний на протяжении многих лет в эффективности своей защиты и собственной «неинтересности» для киберпреступников.

Защититься от киберпреступников помогут простые правила

Следите за трендами (как и киберпреступники) и привлекайте при необходимости специалистов, чтобы быть готовыми к отражению угроз и атак.

Регулярно проверяйте защиту инфраструктуры на практике и укрепляйте ее, обновляя защитные системы.

Чтобы предотвратить заражение вредоносным ПО, используйте «песочницы», которые анализируют поведение файлов в виртуальной среде и выявляют вредоносную активность.

Системно информируйте сотрудников об уловках с использованием социальной инженерии - коллектив должен знать, как распознавать обман.

Яна Юракова,
аналитик Positive Technologies
специально для TatCenter

Материалы по теме

Партнёры TatCenter:
1 из 1

«Деньги здесь водились»: инвестиции Аксубаевского района — от родников до промпарков

Аксубаевский район, известный своими родниками, сегодня манит бизнесменов другими источниками — доходами от промпарков и агротуризма. Какой бизнес ждет территория с 1100-летней историей, обсудили на очередном «Муниципальном часе» в Агентстве инвестиционного развития Талия Минуллина и глава района Алмаз Мингулов.

1100 лет истории: старше Казани

Аксубаевский район официально появился на карте Татарстана в 1930 году, но история этих мест уходит в глубь веков. Например, село Щербень, расположенное на территории района, является одним из древнейших в Татарстане — в 1996 году здесь отмечали 1100 лет с момента основания.

«Удивительно, но это территория, которая старше самой Казани!» — отмечает глава Агентства инвестиционного развития РТ Талия Минуллина.

Название «Аксубаево» отражает главное богатство района — родники. С тюркских языков оно переводится как «богатый белой водой», то есть чистой ключевой. Неслучайно район называют «краем белых вод».

В селе Щербень, о котором уже было сказано бьет уникальный родник, овеянный легендами, и это лишь один из более чем 130 местных источников. Около 50 из них уже благоустроены и стали излюбленными местами отдыха для местных жителей.

фото: АИР РТ

Почти половина населения — чуваши

На площади 1440 км² проживает около 25,7 тыс. человек. При этом преобладает чувашское население около 42,4%, за ними следуют татары около 38% и русские 18,6%. Это единственный район Татарстана с преобладанием чувашской этнической группы.

«Все эти национальности в мире и согласии уживаются, каждая национальность вносит свой вклад в инвестиционный потенциал развития», — глава района Алмаз Мингулов.

Экономика: рост ВТП и новые дороги

Недавно жизнь района получила дополнительный импульс. После ввода в эксплуатацию нового участка автодороги «Алексеевское-Альметьевск» расстояние до Казани сократилось с 185 до 158 км, а время пути — до 1 часа 40 минут.

фото: трансляция АИР РТ

В 2025 году валовой территориальный продукт (ВТП) по планам достигнет 23,4 млрд рублей, увеличившись с 21,6 млрд рублей в 2024 году. Промышленность составляет основу экономики, формируя 60% ВТП, в то время как сельское и лесное хозяйство занимают 18,6%.

В 2024 году объем отгруженной промышленной продукции достиг 42,4 млрд рублей. Инвестиции в основной капитал составили 3,4 млрд рублей.

Гелюс Баязитов, заместитель министра сельского хозяйства и продовольствия РТ, отметил, что район занял 23-е место в рейтинге эффективности молочного животноводства по Татарстану за 2024 год. В первом полугодии 2025 года производство молока составило 93% от уровня прошлого года.

фото: трансляция АИР РТ

Промпарки — локомотивы МСП

Аксубаевский район демонстрирует устойчивое промышленное развитие, опираясь на участие крупных игроков, таких как ООО «Волга-Селект» и агрохолдинг «Чистополье». Основу экономики традиционно составляет нефтедобыча — в районе работают шесть нефтяных компаний, обеспечивая значительный вклад в бюджет.

Наряду с традиционными отраслями район делает ставку на поддержку МСП. Яркий пример — грибной агропарк Анатолия Самаренкина с ежемесячным производством 6 тонн вешенок. Проект наглядно показывает, как местные инвестиции могут эффективно развивать сельские территории.

В районном центре успешно работает Промышленный парк Владислава Морозова, где после масштабной реконструкции (инвестиции — почти 200 млн рублей) разместились 10 резидентов из разных сфер: от металлообработки до деревообрабатывающих и камнерезных производств.

фото: трансляция АИР РТ

В парке готовятся к запуску два перспективных проекта. Первый — производство современных парковых светильников. Им займется ООО «ПК Технокорп», вложив 4 млн рублей. Работы планируют завершить к 2026 году. Второй проект — разведение мальков форели и стерляди. На него выделят 10 млн рублей. Строительство начнется уже в сентябре этого года.

Для новых резидентов доступно строительство собственных помещений и возможность расширения территории парка.

фото: трансляция АИР РТ

Какой бизнес нужен району?

Район обладает большим туристическим потенциалом: озера, леса, богатая флора и фауна, а также уникальное культурное наследие — памятники, музеи, храмы и архитектурные достопримечательности. Однако этот потенциал пока раскрыт не в полной мере — не хватает современной туристической инфраструктуры.

Один из востребованных объектов — современный гостинично-ресторанный комплекс. Ведутся поиски потенциальных инвесторов, а под размещение проекта выделены земельные участки.

«Запуск ресторанного комплекса не только расширит спектр услуг для жителей, но и станет точкой роста, формируя привлекательный имидж территории и стимулируя развитие туризма», — отмечает глава района.

«Здесь водились деньги — значит, и сейчас будут!»

В 1913 году в этом здании хранились капиталы, в 2025-м здесь хранят инвестиционные перспективы. Особый интерес представляет бывшее здание государственного банка, построенное более ста лет назад. Благодаря развитой инфраструктуре и удачному расположению, эта локация идеально подходит для коммерческих проектов.

«Это намоленное место. Раньше здесь был банк — значит, деньги здесь водились. Сейчас — готовые помещения, все инженерные сети», — комментирует Талия Минуллина.

фото: трансляция АИР РТ

Нераскрытый потенциал туризма

Акцент делается на агротуризме. Яркий пример — деревня Тарханка, где активно создают туристическую инфраструктуру: обустраивают пирсы, облагораживают берега озер и развивают зоны отдыха.

Особый интерес представляет село Верхняя Баландаш, где успешно развивают коневодство. В местном хозяйстве содержат 134 лошади русской рысистой и американской стандартбредной породы. Эти скакуны регулярно участвуют в заездах на ипподромах Татарстана и России.

Перспективным направлением здесь считают:

Обучение верховой езде;

Организация экскурсий и конных прогулок;

Строительство глэмпингов - уже подобрано 6 участков;

Процедуры апитерапии, дегустаций;

Знакомство с бытом и ремеслами села;

Проведение мероприятий на открытом воздухе.

фото: АИР РТ

Еще одна визитная карточка района — аксубаевский мед. В селе работает пасека, а всего в районе 280 пчеловодческих хозяйств. Для популяризации местного продукта 18 сентября 2025 года пройдет фестиваль дружбы «Пасека».

Анастасия Сорокина

Мингулов Алмаз Минвазыхович

Руководитель исполкома Аксубаевского района РТ

Минуллина Талия Ильгизовна

Руководитель Агентства инвестиционного развития РТ

Lorem ipsum dolor sit amet.

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: