"Белые хакеры" все чаще помогают повысить кибербезопасность компаний в РФ

Все новости — Оборона и безопасность

2025-09-25T16:54:19Z

Софья Великая находится в базе сайта "Миротворец"*

2025-09-25T16:51:18Z

Россия и Лаос отработали совместное десантирование в рамках учений «Ларос-2025»

2025-09-25T16:49:01Z

МВД сможет отключить оператора техосмотра от инфосистемы за нарушения

2025-09-25T16:47:34Z

Британия отследила проход российских военных кораблей через Ла-Манш

2025-09-25T16:46:21Z

Александра Бортич опубликовала архивное фото в купальнике

2025-09-25T16:46:00Z

MWM сообщил о намерении Индии закупить у РФ 140 истребителей Су-57

2025-09-25T16:40:00Z

Сенатор Косачев призвал закрепить защиту традиционных ценностей в международных документах

2025-09-25T16:38:46Z

Директор LazerBuzz рассказал о разработке лазерной системы «Посох»

2025-09-25T16:38:26Z

Руководство Курской АЭС предупредило о созданном мошенниками фейковом чате

2025-09-25T16:36:08Z

МО: Армия России с 1 января освободила более 4714 квадратных километров

2025-09-25T16:34:00Z

Воробьев: 30 тысяч иностранцев прошли курсы по русскому языку в Подмосковье

2025-09-25T16:33:02Z

Третий "Аватар" получил новый трейлер и постер

2025-09-25T16:31:14Z

Названного в США одним из опаснейших хакеров оставили в России под стражей

2025-09-25T16:30:46Z

Олег Матвейчев: Если Украина и Молдавия полезут на Приднестровье, Россия взорвет мосты через Днепр

2025-09-25T16:30:00Z

40 добровольцев приступили к обучению на операторов БПЛА в ЦСП «Витязь» в Балашихе

"Белые хакеры" все чаще помогают повысить кибербезопасность компаний в РФ

"Белые хакеры" все чаще помогают повысить кибербезопасность компаний в РФ

2025-09-25T14:50:01Z — На Российском интернет-форуме (РИФ 2025) эксперты по кибербезопасности обсудили опыт успешного противодействия злоумышленникам и статистику инцидентов, заставивших пересмотреть подходы к информационной безопасности (ИБ).


В ходе выступления на сессии деловой программы форума замглавы Минцифры Александр Шойтов рассказал, что уже несколько лет целью атак хакеров становится не только кража денежных средств, но и похищение данных. Также в основном злоумышленники работают не поодиночке, а создают сложные хакерские группы, которые работают по всему миру.

Он также добавил, что государство в целом поддерживает направление "белых хакеров", повышающих безопасность данных компаний.

"Пентесты и оценка защищенности - это полностью отрегулированная область, там нет проблем. Вопрос в том, как привлекать "белых" самостоятельных хакеров. Их же можно нанять в штат фирмы, и они штатно будут проводить оценку защищенности. Можно взять в компанию и платить за каждую уязвимость. Но "белый хакер" хочет быть свободным, а здесь особая ответственность. Когда мы говорим про объекты критической информационной инфраструктуры, здесь важно, чтобы человек пришел "с паспортом", - указывает Шойтов.

По данным центра исследования киберугроз Solar 4RAYS, одновременно с ростом общего числа атак сохраняется разнообразие отраслей, компаний и организаций, которые сталкиваются с целевыми атаками. Если в 2023 году 76% инцидентов приходилось на государственный сектор, то в этом году хакеры преимущественно атакуют промышленность, различные IT-компании и ретейл.

Цели у атакующих за три года практически не изменились. В основном их интересует шпионаж, вымогательство, майнинг криптовалют, уничтожение данных и публикация конфиденциальной информации.

Денис Кувшинов, руководитель департамента исследования угроз Positive Technologies, указывает, что сегодня в России действует около 77 хакерских группировок, которые атакуют разные отрасли экономики. Также появились и гибридные группировки, которые занимаются кражей данных, уничтожением информации и вымогательствами. Есть и "хактивисты", мотивированные политически - они обладают сложным инструментарием, который получают от "дружественных" группировок со всего мира.

Он добавляет, что в последнее время отрасли адаптировались к различным DDoS-атакам, направленным на нарушение работы сетевых ресурсов организаций. В России появились новые средства защиты информации и качественные методы противодействия атакам. Такие атаки перестали быть массовыми, теперь они носят точечный характер. "Хакеры принимают решение, что им нужно атаковать аэропорт. Потом они пускают все свои мощности на одну цель, например, на отказ обслуживания. Еще злоумышленники оценивают и экономические последствия", - указывает Кувшинов.

В России остаются также и группировки, занимающиеся вымогательствами. Такие хакеры выбирают компании с большим денежным оборотом, чтобы потребовать с них выкуп за взлом. Иногда их целью может стать именно уничтожение данных и нанесение наибольшего ущерба компании.

Способами проникновения в инфраструктуру остаются уязвимости в корпоративных приложениях, доступных из интернета: почтовые серверы, отдельные компоненты веб-серверов, системы контроля версий, трекеры задач и различные базы знаний. Также хакеры проникают в системы через доверительные отношения с пользователями и фишинг.

Геннадий Сазонов, руководитель по развитию направления "Реагирование на инциденты" Solar 4RAYS, рассказал, что при этом ранее активные группировки снизили интенсивность работы в первой половине этого года. Возможно, для снижения внимания со стороны сообщества и обновления инструментария. Кроме того, основной угрозой для российских организаций остались проукраинские и восточно-азиатские группировки.

К основным рекомендациям для защиты от кибератак эксперты отнесли инвентаризацию активов, контроль обновлений, создание резервных копий данных, постоянное обучение сотрудников, применение практик для организации удаленного доступа, контроль периметра и достаточность средств защиты, а также улучшение экспертизы.

Читайте также:

2025-09-24T04:07:30Z

Россиян предупредили о новой уловке мошенников с вредоносными файлами

2025-09-23T03:07:02Z

Более 80% управленцев отмечают киберугрозы ключевым фактором риска для бизнеса

МОСКВА, 23 сентября. /ТАСС/. Топ-менеджеры в 2025 году отмечают рост угроз в сфере цифровизации на 26% по сравнению с прошлым годом. При этом, по мнению 81% управленцев, киберугрозы являются ключевым фактором риска для бизнеса.

2025-09-24T08:43:24Z

Акцент компьютерных атак на Россию с 2022 года сместился на государство

Основным стремлением злоумышленников при проведении киберопераций стала попытка нанесения максимального ущерба и, по возможности, уничтожения всей атакуемой инфраструктуры, заявил представитель Национального координационного центра по компьютерным инцидентам Евгений Лосев

2025-09-24T07:00:39Z

Количество атак на сотрудников через их личные устройства выросло в РФ на 30%

За первое полугодие в России число кибератак через личные устройства сотрудников компаний выросло на 30% в годовом выражении, следует из данных ИБ-компании «Бастион», с которыми ознакомился «Ъ». Компрометация личной техники становится одним из главных векторов атак на бизнес в 2025 году, предупреждают эксперты: до 25% всех утечек корпоративных данных происходит именно с личных устройств сотрудников.

2025-09-24T07:29:00Z

Киберэксперт Масалович заявил, что только страхованием бороться с киберпреступностью невозможно

Президент консорциума «Инфорус», эксперт в области информационной безопасности Андрей Масалович заявил, что киберстраховании в РФ на достаточно высоком уровне, но оно защищает только финансовые активы.