Скоординированная DDoS-атака на госсайты и ресурсы крупных российских компаний началась 24 февраля. Как специалисты по информационной безопасности оценивают эффективность защиты «внешнего контура» Рунета? Алексей Павлов, директор по развитию бизнеса центра противодействия кибератакам Solar JSOC компании «Ростелеком-Солар», рассказал об особенностях текущего этапа кибервойны.

— После начала спецоперации на Украине мы ожидали, что хактивисты будут проявлять повышенный интерес к инфраструктуре российских компаний и госструктур. Было понятно, что первой волной пойдут массовые DDoS-атаки и взломы веб-сайтов. Практически сразу (24-26 февраля) мы зафиксировали кратный рост числа DDoS-атак, причем емкость некоторых из них превышала 750 Гбит/с (это верхняя планка фиксируемых ранее атак на сети  «Ростелекома»).

Уровень атакующих в большинстве случаев был относительно невысоким: они использовали наиболее доступные инструменты и наносили быстрые удары без тяжелых длительных последствий. Огромным плюсом для отечественных организаций стала открытая позиция российских ИБ-компаний, которые обеспечивали защиту, в том числе на безвозмездной основе.

Теперь есть вероятность более точечных ударов по критической информационной инфраструктуре. Такие атаки отличает более длительный этап подготовки (иногда до нескольких месяцев) и разведки, проникновения и закрепления внутри инфраструктуры жертвы.

Вероятность того, что появятся новые виды атак, высокая. Повторюсь, что волна массовых атак постепенно сходит на нет, и хакеры наверняка будут атаковать более целенаправленно, используя новое вредоносное ПО и дорабатывая существующие инструменты.

В целом российская ИТ-сфера готова отразить атаки, все зависит от киберготовности отрасли, конкретной компании и организации. Наши отчеты, тестирования на проникновение, расследования уже произошедших инцидентов показывают, что многие компании уязвимы или были заражены каким-то семейством вирусов, чем могут воспользоваться злоумышленники.

В то же время мы видим, что абсолютно все отрасли испытывают потребность в инвестициях в сферу информационной безопасности. По нашей оценке, в 2021 году рынок ИБ вырос примерно на 8%. Это говорит о том, что в целом российские компании стремятся повысить уровень кибербезопасности – в том числе закрыть уязвимости на своих периметрах и установить более совершенные средства защиты.

В условиях увеличения числа кибератак востребованность специалистов в сфере информационной безопасности будет только расти, поэтому мы приняли ряд мер, направленных на их привлечение. В частности, отменили испытательный срок при приеме сотрудников на работу. Комплекс действий по повышению привлекательности работы в ИТ обнародовало и правительство. В перспективе эти усилия сыграют положительную роль в решении кадрового вопроса.

Соб. инф

 

Rate this item
(1 Vote)
Read 1397 times

О нас

Журнал АйТиНьюс+ Чувашия — старейшее печатное издание посвященное высоким технологиям, выходящие более 10 лет на территории Поволжья.

Наши читатели — образованные платёжеспособные люди в возрасте от 30 до 45 лет. Руководители компаний или люди занимающие высокие посты, которые следят за новинками в мире высоких технологий как в нашем городе, так и в мире. Проживающие по большей части в Чебоксарах и Новочебоксарске, а также Москве, Казани, Нижнем Новгороде, Санкт-Петербурге.

Рекламные материалы отмечены знаком "Р"

Top
We use cookies to improve our website. By continuing to use this website, you are giving consent to cookies being used. More details…