Перейти к основному содержанию
Реклама
Прямой эфир
Мир
Захарова прокомментировала биологическую деятельность США у границ России
Общество
Путин назначил Александра Матвеева руководителем канцелярии президента
Происшествия
Собянин заявил об уничтожении еще одного летевшего в сторону Москвы дрона
Мир
Пентагон опубликовал доклад ЦРУ о полетах НЛО над Будапештом и Москвой
Мир
В морских акваториях Китая обнаружили иностранных черепах-шпионов
Мир
Президент ФИФА Инфантино пошутил про сборную Италии
Мир
Рубио поздравил россиян с Днем России
Армия
Силы ПВО за день сбили 185 беспилотников ВСУ в небе над Россией
Мир
Пезешкиан поздравил Путина с Днем России и отметил важность развития отношений
Происшествия
ВСУ в День России атаковали здание администрации и госфлаги в Энергодаре
Армия
Путин установил штатную численность ВС РФ в 2,3 млн человек
Наука и техника
Россияне смогут увидеть парад из шести планет в ночь с 12 на 13 августа
Мир
МВФ согласовал кредитное соглашение с Киевом при невыполнении Украиной условий
Мир
Путин указал на противостояние России всему коллективному Западу
Армия
Армия РФ за неделю сбила более 4 тыс. дронов и четыре крылатые ракеты ВСУ
Мир
CBS узнал о возможном подписании США и Ираном сделки в начале следующей недели
Мир
Дарчиев заявил об ожидании предложения США о назначении посла в РФ

Россиянам рассказали о распространенных методах взлома хакерами

Эксперт Балыбердин: веб-приложения — главная точка входа для киберпреступников
0
EN
Фото: ИЗВЕСТИЯ/Сергей Коньков
Озвучить текст
Выделить главное
Вкл
Выкл

С развитием цифровых технологий киберугрозы становятся более изощренными. Хакеры применяют разнообразные методы для компрометации систем, что делает знание этих техник критически важным для защиты бизнеса и пользователей. О популярных методах взлома рассказал рассказал «Известиям» 26 июня методолог АО «Кибериспытание» Сергей Балыбердин.

«Отдельного внимания заслуживают целевые атаки. Они отличаются высоким уровнем подготовки: злоумышленники заранее регистрируют домены, схожие с корпоративными, изучают структуру организации, поведение сотрудников, а иногда пытаются внедриться в IT- или аутсорсинговые команды», — указал он.

Эксперт подчеркнул, что наиболее распространенной точкой входа для киберпреступников остаются веб-приложения, так как они часто имеют уязвимости, особенно если основаны на устаревшем программном обеспечении. По данным АО «Кибериспытание», 52% инцидентов связаны именно с этим. Фишинговые атаки также широко распространены — почти 20% взломов начинаются с поддельных электронных писем.

«Также наблюдается рост атак на цепочки поставок в разработке программного обеспечения. Подобные инциденты особенно опасны: если в один компонент или библиотеку попадает вредоносный код, он распространяется на десятки компаний, которые используют элемент в собственных продуктах», — сказал собеседник.

Балыбердин добавил, что для снижения рисков необходима многоуровневая система кибербезопасности, которая включает регулярные аудиты инфраструктуры, обновления программного обеспечения и контроль прав доступа. Двухфакторная аутентификация и обучение сотрудников также играют ключевую роль в повышении уровня безопасности.

3 апреля директор продукта AppSec.Track компании AppSecSolutions Константин Крючков на конференции «Территория безопасности» сообщил, что чаще всего хакеры взламывают веб-приложения, на них приходится более 60% взломов. На втором месте по количеству атак — фишинговые письма по email (почти 20%), которые используют в мошеннических схемах и партнерские программы.

Читайте также
Прямой эфир