категории | RSS

Хакеры продолжают разрабатывать новые методы атак

Председатель совета по противодействию технологическим правонарушениям КС НСБ России Игорь Бедеров прокомментировал эволюцию хакерских атак на телекоммуникационную инфраструктуру. В разговоре с «Телеспутником» он заявил, сегодня доминирует не лобовой удар по ядру сети, а последовательная компрометация ее периферии.

Характер угроз за последние годы значительно изменился. Если раньше атаки на телеком-операторов преследовали коммерческие цели — кражу данных и вымогательство, — то теперь они носят деструктивный характер и нередко синхронизированы с военными операциями. Вместо монетизации злоумышленники выбирают вывод инфраструктуры из строя.

Главная тактика противника — «последовательная компрометация периферии», как формулирует Бедеров. Хакеры проникают в сети через подрядчиков, используют украденные учетные данные, эксплуатируют уязвимости VPN-шлюзов, рассылают фишинговые письма или используют необновленные прошивки. Ядро крупных операторов при этом остается нетронутым: атакуют то, что защищено хуже.

Та же логика работает в спутниковой связи. Бедеров отмечает, что атаки направлены не на сам космический аппарат, а на наземный сегмент — телепорты и станции сопряжения. Компрометировать наземную инфраструктуру значительно проще и эффективнее, чем воздействовать на спутник напрямую.

Уровень защиты в отрасли остается неоднородным. Магистральные операторы, как правило, прикрыты достаточно надежно, тогда как региональный уровень заметно уязвимее — именно там злоумышленники чаще всего находят точку входа. Дополнительную проблему создает правовая неопределенность вокруг bug bounty — программ вознаграждения за найденные уязвимости. Исследователи безопасности опасаются случайно затронуть боевые сегменты сети, а операторы не спешат раскрывать бреши из-за риска, что данными воспользуются проукраинские активисты.

Импортозамещение само по себе не решает проблему киберустойчивости, предупреждает Бедеров. Отечественное программное обеспечение нередко имеет более короткий цикл зрелости и поэтому может содержать больше незакрытых уязвимостей, чем давно существующие зарубежные продукты.

В ответ на эти вызовы эксперт предлагает комплекс мер: категорировать и резервировать объекты связи, выстроить физическую защиту с охраной периметра и антидроновыми системами, подключиться к государственной системе обнаружения атак ГосСОПКА и регулярно проводить учения с имитацией физического проникновения. На законодательном уровне — закрепить защиту для исследователей безопасности и ввести требования безопасной разработки для отечественных производителей программного обеспечения.




Источник новости: hi-tech.mail.ru

Bot
2026-08-27T10:25:02Z

Здесь находятся
всего 0. За сутки здесь было 0 человек