RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Хакерам карантин не помеха

Криминал
Эксперты зафиксировали всплеск атак на IT-инфраструктуру российских предприятий.
01.05.2020
Оригинал этого материала
КоммерсантЪ
Число атак на удаленные рабочие столы методом подбора паролей выросло в апреле в пять раз по сравнению с февралем, подсчитали в «Лаборатории Касперского». Такими атаками занимаются начинающие хакеры, продавая доступ в корпоративную инфраструктуру более продвинутым коллегам, объясняют специалисты по кибербезопасности: число этих предложений на черном рынке серьезно выросло.

В апреле количество атак на инфраструктуру российских организаций, чьи сотрудники работают удаленно, превысило 18 млн, что в пять раз больше, чем в феврале, рассказали “Ъ” в «Лаборатории Касперского». Речь идет об атаках методом перебора паролей на устройства с операционной системой Windows, поддерживающие протокол удаленного доступа RDP.

Злоумышленники подбирают логин и пароль от учетной записи сотрудника, чтобы войти в корпоративную инфраструктуру, поясняет антивирусный эксперт «Лаборатории Касперского» Дмитрий Галов.

По его словам, такие атаки самые простые, хакеры используют, например, словари популярных паролей или пароли из «утекших» баз данных. Перебор пароля используется в среднем в 70% атак на удаленные рабочие столы по протоколу RDP, уточняет директор центра мониторинга и реагирования на киберугрозы Solar JSOC компании «Ростелеком» Владимир Дрюков, подтверждая, что сейчас наблюдается рост подобных атак.

До 48% паролей сотрудников организаций составлено из комбинации слова, обозначающего время года либо месяц, и четырех цифр, обозначающих год, выяснили в Positive Technologies. Такие пароли подбираются по словарям за считаные минуты, хотя формально соответствуют парольной политике, отмечает руководитель отдела аналитики информационной безопасности Positive Technologies Евгений Гнедин.

Получив доступ, хакер может, например, запустить в корпоративную сеть вирус-шифровальщик, чтобы предложить руководству выкупить код расшифровки, рассказывает Дмитрий Галов.
Менее опытные хакеры продают данные для доступа более продвинутым коллегам, говорит руководитель направления аналитики и спецпроектов ГК InfoWatch Андрей Арсентьев. За последние месяцы на черном рынке выросло число предложений доступа в корпоративную инфраструктуру по цене от $5–10 до десятков тысяч долларов, отмечает он.

По итогам первого квартала 2020 года число предложений о продаже доступов по всему миру на 69% превысило показатели предыдущего квартала, уточняет Евгений Гнедин. Всплеск подобных атак в «Лаборатории Касперского» связывают с поспешным переходом на удаленку: IT-службы компаний больше заботились об организации удаленного рабочего места, чем о его безопасности.

Для защиты от атак «Лаборатория Касперского» рекомендует компаниям использовать корпоративный VPN и двухфакторную аутентификацию, а сотрудникам — ставить сложные пароли. При этом, по данным Positive Technologies, только каждая десятая организация будет вводить двухфакторную аутентификацию, большая часть компаний надеется, что удаленная работа скоро закончится, и не готова вкладываться в организацию безопасного удаленного доступа.
Предыдущая статья
Следующая статья
---
Гнедин Евгений Галов Дмитрий Лаборатория Касперского Positive Technologies Россия
14.12.2025
Чубайс ответит за крах Роснано
Госкорпорация планирует взыскать со своего бывшего главы 12 миллиардов рублей.
11.12.2025
Следствие снова взялось за окружение Михаила Мишустина
Друг премьер-министра Михаила Мишустина Сергей Мацоцкий вновь под следствием.
10.12.2025
Зерна экстремизма дали всходы в АгроТерре
Генпрокуратура обвинила американских бенефициаров агрохолдинга в финансировании украинской армии.
09.12.2025
Аркадий Ротенберг хлебнет водки
Структура одиозного путинского олигарха - Росспиртпром, проведет слияние с Татспиртпромом.
09.12.2025
Олег Дерипаска выступил против Чебурнета
Скандальный российский олигарх предрек России технологическое отставание.
09.12.2025
Поставщикам Роскосмоса заменили аккумулятор
Генпрокуратура добилась замены условных сроков на реальные незадачливым разработчикам аккумуляторов для нужд Роскосмоса.
08.12.2025
У Игоря Сечина отвалился банк
У Московского кредитного банка в 2025 году появилась просрочка на 585 миллиардов рублей.
08.12.2025
Вадим Яковенко стал миллиардером на принудительной национализации
Глава Росимущества перераспределяет национализированные активы в пользу Ротенбергов.
08.12.2025
Генпрокуратура ищет батарейку в Роскосмосе
После первой неудачи в суде надзорное ведомство зашло на новую попытку отправить за решетку разработчиков аккумулятора для космической корпорации.
05.12.2025
Тимура Иванова оставили ни с чем
В доход государства прокуроры обратили все имущество бывшего заместителя министра обороны и кое-что сверху.
04.12.2025
Олег Васенин из металлолома сотворил уголовное дело
Чиновник Минобороны заработал на взятках более 20 миллионов рублей.
04.12.2025
Роскомнадзор расчищает дорогу мессенджеру Max
Вслед за WhatsApp и FaceTime в России заблокировали SnapChat.
04.12.2025
Михаил Абызов сидит в СИЗО, не выходя из тюрьмы
Отбывающий 12-летний срок экс-министр правительства России идет по новому уголовному делу.
03.12.2025
Сергею Фургалу натянули срок на четвертной
Экс-губернатору Хабаровского края назначили 25-летний срок с учетом первого приговора.
02.12.2025
Иван Юдаков сбежал от статьи в штурмовики
Скандальный заместитель гендиректора ЦНИИМаш отсиживается от уголовного дела на фронте.
02.12.2025
За махинации Игоря Зюзина ответят стрелочники
За финансовые аферы олигарха долг в полмиллиарда рублей повесили на бывших топ-менеджеров "Мечела".
02.12.2025
Кирилл Дмитриев нажился на войне
У главного переговорщика Путина с США нашли больше миллиарда рублей доходов за три года.
02.12.2025
"Движение первых" дошло до посадок
Бывший заместитель главы "путинской пионерии" Марат Закиров был арестован за мошенничество на 1,6 миллиарда рублей.
01.12.2025
Прокуратура нашла следы Георгия Сатюкова в недвижимости
Надзорное ведомство намерено национализировать имущество беглого чемпиона по взяткам в МВД РФ.
01.12.2025
Коррупция проникла в банк "Россия"
Вице-президента финансового учреждения посадили за взятки.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+