Хакеры продолжают разрабатывать новые методы атак
Председатель совета по противодействию технологическим правонарушениям КС НСБ России Игорь Бедеров прокомментировал эволюцию хакерских атак на телекоммуникационную инфраструктуру. В разговоре с «Телеспутником» он заявил, сегодня доминирует не лобовой удар по ядру сети, а последовательная компрометация ее периферии.
Характер угроз за последние годы значительно изменился. Если раньше атаки на телеком-операторов преследовали коммерческие цели — кражу данных и вымогательство, — то теперь они носят деструктивный характер и нередко синхронизированы с военными операциями. Вместо монетизации злоумышленники выбирают вывод инфраструктуры из строя.
Главная тактика противника — «последовательная компрометация периферии», как формулирует Бедеров. Хакеры проникают в сети через подрядчиков, используют украденные учетные данные, эксплуатируют уязвимости VPN-шлюзов, рассылают фишинговые письма или используют необновленные прошивки. Ядро крупных операторов при этом остается нетронутым: атакуют то, что защищено хуже.
Та же логика работает в спутниковой связи. Бедеров отмечает, что атаки направлены не на сам космический аппарат, а на наземный сегмент — телепорты и станции сопряжения. Компрометировать наземную инфраструктуру значительно проще и эффективнее, чем воздействовать на спутник напрямую.
Уровень защиты в отрасли остается неоднородным. Магистральные операторы, как правило, прикрыты достаточно надежно, тогда как региональный уровень заметно уязвимее — именно там злоумышленники чаще всего находят точку входа. Дополнительную проблему создает правовая неопределенность вокруг bug bounty — программ вознаграждения за найденные уязвимости. Исследователи безопасности опасаются случайно затронуть боевые сегменты сети, а операторы не спешат раскрывать бреши из-за риска, что данными воспользуются проукраинские активисты.
Импортозамещение само по себе не решает проблему киберустойчивости, предупреждает Бедеров. Отечественное программное обеспечение нередко имеет более короткий цикл зрелости и поэтому может содержать больше незакрытых уязвимостей, чем давно существующие зарубежные продукты.
В ответ на эти вызовы эксперт предлагает комплекс мер: категорировать и резервировать объекты связи, выстроить физическую защиту с охраной периметра и антидроновыми системами, подключиться к государственной системе обнаружения атак ГосСОПКА и регулярно проводить учения с имитацией физического проникновения. На законодательном уровне — закрепить защиту для исследователей безопасности и ввести требования безопасной разработки для отечественных производителей программного обеспечения.
Источник новости: hi-tech.mail.ru

