RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Хакерам карантин не помеха

Криминал
Эксперты зафиксировали всплеск атак на IT-инфраструктуру российских предприятий.
01.05.2020
Оригинал этого материала
КоммерсантЪ
Число атак на удаленные рабочие столы методом подбора паролей выросло в апреле в пять раз по сравнению с февралем, подсчитали в «Лаборатории Касперского». Такими атаками занимаются начинающие хакеры, продавая доступ в корпоративную инфраструктуру более продвинутым коллегам, объясняют специалисты по кибербезопасности: число этих предложений на черном рынке серьезно выросло.

В апреле количество атак на инфраструктуру российских организаций, чьи сотрудники работают удаленно, превысило 18 млн, что в пять раз больше, чем в феврале, рассказали “Ъ” в «Лаборатории Касперского». Речь идет об атаках методом перебора паролей на устройства с операционной системой Windows, поддерживающие протокол удаленного доступа RDP.

Злоумышленники подбирают логин и пароль от учетной записи сотрудника, чтобы войти в корпоративную инфраструктуру, поясняет антивирусный эксперт «Лаборатории Касперского» Дмитрий Галов.

По его словам, такие атаки самые простые, хакеры используют, например, словари популярных паролей или пароли из «утекших» баз данных. Перебор пароля используется в среднем в 70% атак на удаленные рабочие столы по протоколу RDP, уточняет директор центра мониторинга и реагирования на киберугрозы Solar JSOC компании «Ростелеком» Владимир Дрюков, подтверждая, что сейчас наблюдается рост подобных атак.

До 48% паролей сотрудников организаций составлено из комбинации слова, обозначающего время года либо месяц, и четырех цифр, обозначающих год, выяснили в Positive Technologies. Такие пароли подбираются по словарям за считаные минуты, хотя формально соответствуют парольной политике, отмечает руководитель отдела аналитики информационной безопасности Positive Technologies Евгений Гнедин.

Получив доступ, хакер может, например, запустить в корпоративную сеть вирус-шифровальщик, чтобы предложить руководству выкупить код расшифровки, рассказывает Дмитрий Галов.
Менее опытные хакеры продают данные для доступа более продвинутым коллегам, говорит руководитель направления аналитики и спецпроектов ГК InfoWatch Андрей Арсентьев. За последние месяцы на черном рынке выросло число предложений доступа в корпоративную инфраструктуру по цене от $5–10 до десятков тысяч долларов, отмечает он.

По итогам первого квартала 2020 года число предложений о продаже доступов по всему миру на 69% превысило показатели предыдущего квартала, уточняет Евгений Гнедин. Всплеск подобных атак в «Лаборатории Касперского» связывают с поспешным переходом на удаленку: IT-службы компаний больше заботились об организации удаленного рабочего места, чем о его безопасности.

Для защиты от атак «Лаборатория Касперского» рекомендует компаниям использовать корпоративный VPN и двухфакторную аутентификацию, а сотрудникам — ставить сложные пароли. При этом, по данным Positive Technologies, только каждая десятая организация будет вводить двухфакторную аутентификацию, большая часть компаний надеется, что удаленная работа скоро закончится, и не готова вкладываться в организацию безопасного удаленного доступа.
Предыдущая статья
Следующая статья
---
Галов Дмитрий Гнедин Евгений Positive Technologies Лаборатория Касперского Россия
18.05.2025
Таможня не дала добро Игорю Сечину
Весной 2025 года потерпела неудачу попытка серого кардинала российской политики посадить в кресло главы ФТС "своего человечка" - выходца из ФСБ Олега Губайдуллина.
18.05.2025
Владимир Смеркис оказался мошенником
Бывший глава биржи Binance в СНГ и основатель крипто-биржи Blum арестован по подозрению в хищениях и мошенничестве.
16.05.2025
Эльвира Набиуллина спелась с Борисом Минцем
ЦБ РФ заключил мировое соглашение с одним из офшоров беглого криминального банкира, укравшего более 1 миллиарда долларов.
14.05.2025
Дмитрия Савельева избавили от долгов
Криминальному экс-сенатору не нужно выплачивать 2,5 миллиарда рублей по долгам своей строительной компании.
14.05.2025
Игорь Сечин держит Светлану Радионову за коррупционные тылы
Росприроднадзор покрывает экологические преступления Роснефти.
14.05.2025
АвтоВАЗ и Максим Соколов пролоббировали китайское такси
Бывший министр транспорт и глава АвтоВАЗа пересадит российские такси на свои ведра с болтами.
14.05.2025
Оксана Лут в рот картошку не возьмет
Одиозная глава Минсельхоза РФ, получившая этот пост благодаря оказанию интимных услуг Дмитрию Патрушеву, призвала россиян есть меньше картошки.
13.05.2025
Андрей Бельянинов и Михаил Дворкович стали редкоземами
Одиозные деятели мутят новый схематоз в области редкоземельных металлов.
13.05.2025
Тюремный срок отрезал Сергея Пугачева от исторической родины
Беглый криминальный банкир был заочно приговорен к 14 годам тюрьмы.
13.05.2025
Бизнес-империя Андрея Коровайко укатилась в государственный карман
Генпрокуратура добилась ареста нескольких сотен объектов недвижимости и активов беглого криминального олигарха.
13.05.2025
Виктор Хорошавцев пересидит заочный арест в Испании
Бывший президент ПАО «Башнефть» и экс-сенатор стал фигурантом уголовного дела о мошенничестве.
08.05.2025
Подельники Марины Раковой отделались испугом
За хищение 50 миллионов рублей бывшие первый заместитель министра образования и науки Валентина Переверзева и проректор РАНХиГС Максим Назаров получили условные сроки.
08.05.2025
Рамзан Кадыров еще нужен Владимиру Путину
Рамзан Кадыров не смог добиться от президента РФ Владимира Путина отставки с поста главы Чеченской республики.
07.05.2025
Дмитрий Мазепин не согласился с планом СВО
Олигарх инициировал скандал с администрацией президента РФ.
07.05.2025
Эльману Пашаеву приговор вынесут в Донецке
Скандальный решала и экс-адвокат получит срок за попытку ограбления инфоцыган Блиновских.
06.05.2025
Юрию Кузнецову докинули взятку
В уголовном деле генерала размер взятки вырос на 50 миллионов рублей.
05.05.2025
Анатолий Чубайс нанес ответный удар
Коррумпированный экс-руководитель Роснано оспорил арест своих активов в РФ.
05.05.2025
У Рамзана Кадырова крепкое рукопожатие
Болезнь Кадырова активировала сценарий смены власти в Чечне.
04.05.2025
Топ-менеджмент АСВ нырнул в новосибирский "Аквамир"
Вслед за бывший главой АСВ Александром Попелюхом фигурантом уголовного дела о хищении денег от эксплуатации новосибирского аквапарка стала замгендиректора АСВ Ольга Долголева.
02.05.2025
Целили в Копайгородского, попали в Козака и Громова
Уголовные дела в отношении коррумпированного экс-мэра Сочи рикошетом ударили по аппаратным позициям одиозных Дмитрия Козака и Алексея Громова.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+