RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Хакерам карантин не помеха

Криминал
Эксперты зафиксировали всплеск атак на IT-инфраструктуру российских предприятий.
01.05.2020
Оригинал этого материала
КоммерсантЪ
Число атак на удаленные рабочие столы методом подбора паролей выросло в апреле в пять раз по сравнению с февралем, подсчитали в «Лаборатории Касперского». Такими атаками занимаются начинающие хакеры, продавая доступ в корпоративную инфраструктуру более продвинутым коллегам, объясняют специалисты по кибербезопасности: число этих предложений на черном рынке серьезно выросло.

В апреле количество атак на инфраструктуру российских организаций, чьи сотрудники работают удаленно, превысило 18 млн, что в пять раз больше, чем в феврале, рассказали “Ъ” в «Лаборатории Касперского». Речь идет об атаках методом перебора паролей на устройства с операционной системой Windows, поддерживающие протокол удаленного доступа RDP.

Злоумышленники подбирают логин и пароль от учетной записи сотрудника, чтобы войти в корпоративную инфраструктуру, поясняет антивирусный эксперт «Лаборатории Касперского» Дмитрий Галов.

По его словам, такие атаки самые простые, хакеры используют, например, словари популярных паролей или пароли из «утекших» баз данных. Перебор пароля используется в среднем в 70% атак на удаленные рабочие столы по протоколу RDP, уточняет директор центра мониторинга и реагирования на киберугрозы Solar JSOC компании «Ростелеком» Владимир Дрюков, подтверждая, что сейчас наблюдается рост подобных атак.

До 48% паролей сотрудников организаций составлено из комбинации слова, обозначающего время года либо месяц, и четырех цифр, обозначающих год, выяснили в Positive Technologies. Такие пароли подбираются по словарям за считаные минуты, хотя формально соответствуют парольной политике, отмечает руководитель отдела аналитики информационной безопасности Positive Technologies Евгений Гнедин.

Получив доступ, хакер может, например, запустить в корпоративную сеть вирус-шифровальщик, чтобы предложить руководству выкупить код расшифровки, рассказывает Дмитрий Галов.
Менее опытные хакеры продают данные для доступа более продвинутым коллегам, говорит руководитель направления аналитики и спецпроектов ГК InfoWatch Андрей Арсентьев. За последние месяцы на черном рынке выросло число предложений доступа в корпоративную инфраструктуру по цене от $5–10 до десятков тысяч долларов, отмечает он.

По итогам первого квартала 2020 года число предложений о продаже доступов по всему миру на 69% превысило показатели предыдущего квартала, уточняет Евгений Гнедин. Всплеск подобных атак в «Лаборатории Касперского» связывают с поспешным переходом на удаленку: IT-службы компаний больше заботились об организации удаленного рабочего места, чем о его безопасности.

Для защиты от атак «Лаборатория Касперского» рекомендует компаниям использовать корпоративный VPN и двухфакторную аутентификацию, а сотрудникам — ставить сложные пароли. При этом, по данным Positive Technologies, только каждая десятая организация будет вводить двухфакторную аутентификацию, большая часть компаний надеется, что удаленная работа скоро закончится, и не готова вкладываться в организацию безопасного удаленного доступа.
Предыдущая статья
Следующая статья
---
Галов Дмитрий Гнедин Евгений Positive Technologies Лаборатория Касперского Россия
03.07.2025
Роман Гольдман перешел в третье уголовное дело
Скрывшегося в Израиле бывшего депутата заксобрания Красноярского края обвинили в отмывании денег.
03.07.2025
Константин Струков озолотит клан Ротенбергов
Генпрокуратура подала иск о национализации всех компаний скандального челябинского миллиардера, включая "Южуралзолото". Все эти активы потом могут перейти в руки Аркадия и Бориса Ротенбергов.
02.07.2025
Декларатор ушел в тень
Прокуратура потребовала заблокировать публикующий сведения о доходах чиновников сайт.
01.07.2025
Илья Варламов скрылся в международном розыске
Российско-израильский блогер заочно арестован за распространение фейков о непобедимой российской армии.
06.06.2025
Мошенник Олег Насобин проиграл битву за Википедию
Российский аферист, находящийся под следствием в Италии за финансовые преступления, не смог доказать подлинность автопортрета Бенвенуто Челлини.
30.06.2025
Дмитрий Васильев погорел на взятке
Бывшего начальника Центрального информационно-технического таможенного управления Федеральной таможенной службы России (ФТС) приговорили к восьми с половиной годам колонии.
28.06.2025
Алексей Миллер захлебнулся газом
После потери европейского рынка и провала попыток заключить новый контракт с Китаем «Газпром» скопил излишки газа на десятки миллиардов кубометров
28.06.2025
Олег Васенин снова поделился с государством
Бывший замначальника управления имуществом спецпроектов Минобороны лишился еще 200 миллионов рублей в дополнение к арестованным два месяца назад 31 миллиону рублей.
26.06.2025
Путины расползлись по России
Денис Путин, сын заместителя председателя правления "Газпрома" Михаила Путина, ударился в девелопмент.
25.06.2025
У Генпрокуратуры руки дотянулись до активов криминального Магомеда Каитова
Надзорное ведомство подало иск о конфискации всех активов сбежавшего еще 8 лет назад из РФ бывшего "энергетического короля Северного Кавказа".
23.06.2025
Дмитрий Каменщик остался без яхты
Потерявший контроль над аэропортом "Домодедово" мутный олигарх продал 136-метровую Flying Fox.
23.06.2025
Алишер Усманов остался в маркировке
Скандальный российско-узбекский олигарх по-прежнему извлекает выгоду от бесполезной для потребителей маркировки товаров в России.
23.06.2025
Тимуру Иванову предложили посидеть 14,5 лет
Гособвинитель попросил Мосгорсуд приговорить бывшего заместителя министра обороны России Тимура Иванова к 14 годам 6 месяцам колонии.
23.06.2025
Алмазы из Алроса уходили прямиком в Армению
Чекистам удалось выцепить мелких сошек из цепи масштабных хищений алмазного сырья.
23.06.2025
Игорь Сечин копнул под Игоря Шувалова
Глава "Роснефти" инициировал расследования в СК и ФСБ о масштабных хищениях в ВЭБ.РФ
22.06.2025
Суд не поверил Анатолию Тихонову
Вороватый экс-заместитель министра энергетики не смог обжаловать свой приговор.
22.06.2025
Кадыр Караханов и Арсен Ошакбаев получили прибавку
Криминальные подрядчики Минобороны получили вторые сроки за хищения бюджетных средств.
20.06.2025
Олигархи попросили рубль за сто
Крупный российский бизнес лоббирует девальвацию рубля до уровня 100 за доллар и выше.
19.06.2025
Сергей Чернин ликвидировал полигоны отходов на 10 лет тюрьмы
В Москве был вынесен приговор коррумпированному президенту ООО ГК «Корпорация "Газэнергострой"».
19.06.2025
Владимир Евтушенков "уел" Илона Маска
По мнению криминального олигарха, американский миллиардер построил свою бизнес-империю на государственной поддержке.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+