Найчастіше це відбувається через людську помилку або дрібні шпарини у системі, які складно помітити.
За словами Олександра Атаманенка, експерта з кібербезпеки компанії
"Octava Defence", одна з популярних "точок входу" для хакерів є повідомлення email. Вони бувають двох типів: зловмисна програма, замаскована під корисне вкладення, або фішинговий лист. Таке повідомлення спонукає перейти за посиланням на клон певного сайту й ввести туди свої облікові дані, "даруючи" доступ зловмисникам.
Саме через фішинг росіянам вдалося на 13 хвилин
отримати доступ до української системи ситуаційної обізнаності. Двоє військових "клюнули" на вірусну програму й запустили її на свої прилади. На щастя, багато інформації окупантам побачити не вдалось, адже кожен акаунт у цій системі бачить обмежену картину подій, а доступ великих командирів має високий рівень захисту.
За його словами, хакери також користуються вразливостями програмного забезпечення. Такі "шпарини" мають усі найпопулярніші програми навіть від найкращих айті-компаній, зокрема операційна система Windows.
Розробники ледь не щомісяця випускають оновлення, де закривають усі ці вразливі місця. Але часто користувачі залишають оновлення "на потім", даючи хакерам можливість скористатись недоліками програми. Точкою входу для вірусу може стати один вразливий комп’ютер секретаря.
"Інформація про вразливості тих чи інших програм є доступною, її можна купити, наприклад, у «даркнеті». Взимку стало відомо про вразливість пошти Microsoft Outlook, і розробник за кілька днів випустив патч для виправлення помилки. Я знаю випадок, коли цією вразливістю встигли скористатися. Тобто для зловмисника достатньо було лише кількох днів, доки вразливість не була закрита розробником для виявлення проблеми у софті та атаки на свою ціль", – підкреслив Атаманенко.
Як захиститися від кібератак
Жодна організація не має ідеального захисту від кібератак. Навіть система Пентагону час від часу зламується хакерами. Уряд США нещодавно проводив хакатон "зламай Пентагон", на якому 1400 хакерів шукали вразливості у системі й знайшли їх
більше 100 штук.
Україна опинилася між двох вогнів. З одного боку атакують звичайні кібершахраї, з іншого – російські хакери. Компанії та державні органи можуть відсіяти більшість загроз, якщо серйозно підійдуть до захисту.
Передусім компанія має зрозуміти, яку вона має айті-інфраструктуру. Грубо кажучи, що вона має захищати. В інтернет-магазину захист будуватиметься навколо основного сайту, в логістичній компанії – навколо системи планування поїздок транспорту тощо.
За словами Атаманенка, кібербезпека – це системна робота. Її не можна виконувати точково, спираючись лише на рекомендації з інтернету. Це має бути щільна екосистема, яка відповідає на загрози всіма можливими інструментами: від оцінки ризиків, впровадження відповідних засобів захисту, правильного налаштування ІТ-інфраструктури – до коректних інструкцій співробітникам.
Кібербезпека – це не одноразовий захід, а постійний процес, у який потрібно вкладати кошти. Технології швидко змінюються, а отже, хакерські атаки стають більш витонченими. На це потрібно реагувати – проводити моніторинг айті-інфраструктури для виявлення підозрілої активності та модифікувати методи захисту.
Тримати штатних спеціалістів, які займатимуться безпекою цифрової інфраструктури, зазвичай дуже дорого.
"Спеціалісти з кібербезпеки – це дуже високооплачувані кадри. Команда таких може коштувати компанії від півмільйона гривень на місяць, і не всі можуть їх собі дозволити", – зазначив Атаманенко.
Для великих компаній є сенс наймати таку команду, а маленьким, які не мають розвиненої айті-інфраструктури, краще ділити одну команду на кілька фірм. Саме для цього існують спеціалісти з кібербезпеки на аутсорсі.
Компанія "Octava Defence", одна з лідерів ринку кібербезпеки, надає послуги одразу кільком клієнтам, і вони виходять значно дешевшими для кожного замовника. Йдеться про класичний набір послуг з кіберзахисту: оцінка ІТ-інфраструктури та аналіз можливих загроз, розробка і впровадження рішень захисту. І все це – з урахуванням специфіки роботи кожної організації.
Також у сучасному кіберзахисті важливо моніторити події в ІТ-інфраструктурі, реагувати на наявні індикатори хакерської атаки, розслідувати підозрілі інциденти. Для цього "Octava Defence" розробила першу в Україні комерційну систему спостереження SOC, яка дозволяє збирати дані про кіберзагрози в режимі реального часу, оперативно шукати рішення проблем та звітувати замовнику.
Штат "Octava Defence" складається з аналітиків, які розуміють загальносвітові тренди й орієнтуються на міжнародні стандарти безпеки, а отже, передбачають загрози на крок вперед.
Захист українського кіберпростору має базуватися на захисті кожного комп’ютера у кожній компанії. А починатись усе має із пошуку надійного партнера.