a
b
c
d
FindNews.ru - новости, последние события, хроники.
Российские покупатели автомобилей неожиданно столкнулись с требованием заплатить ещё раз
Вчера, 23:15
США оставили Зеленского без лицензии на ракеты из-за фиаско в Иране
Вчера, 22:08
Инженерные классы открыты в 207 школах Москвы - Собянин
Вчера, 20:31
Ученые раскрыли, как простая диета защищает кости лучше строгих ограничений
Вчера, 20:30
АО «Прогресс» управляет рисками с помощью собственной разработки АСУР Risk Radar на базе Directum RX
Вчера, 19:48
«Хомнет» интегрировала свои решения с платформой данных Cbonds
Вчера, 19:48
США заигрались с пошлинами. Dyson и Lenovo пошли войной на Трампа. Им помогут Epson и Nintendo
Вчера, 19:48
«М.Видео»: продажи портативных медиаплееров выросли на 83% в 2025 году
Вчера, 19:48
Региональные органы власти под киберударом: ГК «Солар» назвала самые атакуемые отрасли в 2025 году
Вчера, 19:47
В Max зарегистрировались 100 миллионов пользователей
Вчера, 19:47

«Информзащита»: более 85% атак вымогателями происходят в выходные и праздники

87% атак с использованием программ-вымогателей случаются в выходные и праздники, а также во время крупных корпоративных мероприятий. Специалисты «Информзащиты» связывают это с сокращенным числом работников ИБ- и ИТ-департаментов в нерабочие дни, что создает привлекательные условия для хакеров.

«Многие организации исходят из логики, что нагрузка в выходные меньше, а значит и держать такое же количество ИБ-специалистов на месте, как и в будни, не нужно. Это неправильная логика. Если у компании нет всегда работающего в полную силу in-house SOC, или она не стоит на мониторинге у коммерческого SOC в режиме 24/7, то хакеры пользуются этой слабостью и совершают атаки», – сказал эксперт-киберкриминалист Центра мониторинга и противодействия кибератакам IZ:SOC «Информзащиты» Шамиль Чич.

Это подтверждается и статистикой: более 80% компаний оставляют на рабочих местах в выходные и праздники лишь 50% специалистов центров мониторинга. Помимо общих нерабочих дней, компании проводят корпоративы, отмечают отраслевые праздники, проводят конференции и форумы, во время которых количество работников на месте также может быть сокращено, либо же их внимание будет переключено.

«Информационная безопасность – это во многом столкновение атакующих и защищающихся. Если специалисты ИБ-департамента действительно хорошо подготовлены, они способны отразить абсолютное большинство атак. Поэтому хакеры подбирают такое время, когда защищающихся будет просто меньше, чтобы повысить свои шансы на успех. Более того в период дефицита сотрудников на рабочем месте злоумышленники могут проникнуть в информационную инфраструктуру и затаиться в ней, чтобы организовать атаку позднее, в наиболее неожиданный момент», – отметил Чич.

Специалисты «Информзащиты» указывают, что автоматизация ИБ – один из возможных способов повысить защищенность в нерабочие дни. С этим связан рост спроса на решения, основанные на искусственном интеллекте и машинном обучении.

«Чем больше автоматизирована система, тем меньше людей надо для управления ей. Такой подход может быть эффективен для противодействия простым атакам: DDoS, фишинг, брутфорс. Однако даже самые совершенные автоматизированные решения сегодня не готовы противодействовать сложным атакам, а хакеры сегодня нацелены на создание все более совершенных схем», – сказал эксперт-киберкриминалист.

При этом специалисты интегратора считают, что сегодня самый эффективный способ защиты – это круглосуточная работа in-house или сервисного SOC. Такой формат позволяет избежать ситуаций дисбаланса сил атакующих и защищающихся и, соответственно, значительно повышает вероятность своевременного обнаружения атаки и реакции на нее.

Поделиться Короткая ссылка

Наука и высокие технологии - другие новости