RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Хакерам карантин не помеха

Криминал
Эксперты зафиксировали всплеск атак на IT-инфраструктуру российских предприятий.
01.05.2020
Оригинал этого материала
КоммерсантЪ
Число атак на удаленные рабочие столы методом подбора паролей выросло в апреле в пять раз по сравнению с февралем, подсчитали в «Лаборатории Касперского». Такими атаками занимаются начинающие хакеры, продавая доступ в корпоративную инфраструктуру более продвинутым коллегам, объясняют специалисты по кибербезопасности: число этих предложений на черном рынке серьезно выросло.

В апреле количество атак на инфраструктуру российских организаций, чьи сотрудники работают удаленно, превысило 18 млн, что в пять раз больше, чем в феврале, рассказали “Ъ” в «Лаборатории Касперского». Речь идет об атаках методом перебора паролей на устройства с операционной системой Windows, поддерживающие протокол удаленного доступа RDP.

Злоумышленники подбирают логин и пароль от учетной записи сотрудника, чтобы войти в корпоративную инфраструктуру, поясняет антивирусный эксперт «Лаборатории Касперского» Дмитрий Галов.

По его словам, такие атаки самые простые, хакеры используют, например, словари популярных паролей или пароли из «утекших» баз данных. Перебор пароля используется в среднем в 70% атак на удаленные рабочие столы по протоколу RDP, уточняет директор центра мониторинга и реагирования на киберугрозы Solar JSOC компании «Ростелеком» Владимир Дрюков, подтверждая, что сейчас наблюдается рост подобных атак.

До 48% паролей сотрудников организаций составлено из комбинации слова, обозначающего время года либо месяц, и четырех цифр, обозначающих год, выяснили в Positive Technologies. Такие пароли подбираются по словарям за считаные минуты, хотя формально соответствуют парольной политике, отмечает руководитель отдела аналитики информационной безопасности Positive Technologies Евгений Гнедин.

Получив доступ, хакер может, например, запустить в корпоративную сеть вирус-шифровальщик, чтобы предложить руководству выкупить код расшифровки, рассказывает Дмитрий Галов.
Менее опытные хакеры продают данные для доступа более продвинутым коллегам, говорит руководитель направления аналитики и спецпроектов ГК InfoWatch Андрей Арсентьев. За последние месяцы на черном рынке выросло число предложений доступа в корпоративную инфраструктуру по цене от $5–10 до десятков тысяч долларов, отмечает он.

По итогам первого квартала 2020 года число предложений о продаже доступов по всему миру на 69% превысило показатели предыдущего квартала, уточняет Евгений Гнедин. Всплеск подобных атак в «Лаборатории Касперского» связывают с поспешным переходом на удаленку: IT-службы компаний больше заботились об организации удаленного рабочего места, чем о его безопасности.

Для защиты от атак «Лаборатория Касперского» рекомендует компаниям использовать корпоративный VPN и двухфакторную аутентификацию, а сотрудникам — ставить сложные пароли. При этом, по данным Positive Technologies, только каждая десятая организация будет вводить двухфакторную аутентификацию, большая часть компаний надеется, что удаленная работа скоро закончится, и не готова вкладываться в организацию безопасного удаленного доступа.
Предыдущая статья
Следующая статья
---
Гнедин Евгений Галов Дмитрий Лаборатория Касперского Positive Technologies Россия
10.10.2025
В Петербурге накрыли банду медиа-расхитителей бюджета
Руководитель Центра управления регионом (ЦУР) и спецпредставитель губернатора Петербурга Елена Никитина создала сеть по распилу и отмыву бюджетных средств.
10.10.2025
У ельцинской "семьи" изъяли "Корпорацию СТС"
Алексей Бобров и Артем Биков потеряли статус "кошельков" ельцинского клана.
10.10.2025
Семейство Минцев и Евгений Данкевич приговор услышат из-за границы
Следственный комитет и Генпрокуратура довели до суда итоги аферы криминальных финансистов в банке "Открытие" 8-летней давности.
10.10.2025
Генпрокуратура тащит Константина Пономарева в новое дело
Надзорное ведомство предлагает скостить скандальному бизнесмену 14-летний тюремный срок и выдать ему новый.
09.10.2025
Danone утонула в чеченском молоке
Российские активы Danone снова поменяли корпоративное название.
09.10.2025
Александр Раппопорт нашинкует обнал в зелень
Мутный бывший топ-менеджер ЛУКОЙЛа, замешанный в ряде коррупционных скандалов, вошел в бизнес по производству салатов.
09.10.2025
Виктор Момотов завернул проституцию в судейскую мантию
Бывший судья Верховного суда РФ вместе с партнерами создал в России сеть публичных домов, замаскированных под гостиницы.
07.10.2025
Рубен Варданян сбежал из "Атома"
Скандальный российско-армянский олигарх покинул проект создания электромобиля в России.
07.10.2025
Деньги за талант Алексея Чадова Максим Боев закопал в землю на Рублевке
Фильм "За Палыча" станет основой для громкого уголовного дела.
06.10.2025
Следы депутата-насильника Юрия Напсо привели в его квартиру
Следствие спустя два года после инцидента идет по стопам сбежавшего из РФ в Армению скандального экс-парламентария.
06.10.2025
Алексею Хотину написали два тома преступлений
Находившийся с апреля 2019 года за решеткой экс-владелец банка Югра успел в 2022-2024 годах вместе с сообщниками присвоить себе еще 60 миллиардов рублей.
06.10.2025
Михаил Абызов был арестован, не выходя из тюрьмы
Отсиживающему 12-летний срок экс-министру правительства РФ подобрали аферу в Российской венчурной компании.
06.10.2025
Игорь Краснов добивает заказ по ИЗТС
Генпрокуратура намерена в Верховном суде окончательно порешать вопрос с национализацией Ивановского завода тяжелого станкостроения.
03.10.2025
У Росгвардии давно прогнил тыл
Коррумпированный экс-заместитель главы департамента тылового обеспечения Росгвардии генерал Мирза Мирзаев утопил своих взяткодателей.
03.10.2025
Следствие раскопало полузабытого криминального миллиардера Сулейманова
Криминальный делец годами контролировал 80% онлайн-заказов авиабилетов в РФ и оказался причастен к нескольким заказным убийствам.
02.10.2025
Тимур Иванов подорожал на 7 миллионов рублей
С июня по октябрь сумма исковых требований Промсвязьбанка к коррумпированному экс-заместителю министра обороны выросла с 220 до 227 миллионов рублей.
02.10.2025
Следственный комитет выловил оборотней-артиллеристов
Бывшие руководители ГРАУ Минобороны РФ оказались взяточниками.
02.10.2025
Михаил Абызов досидит в тюрьме до смерти
Против отсиживающего 12-летний срок коррумпированного экс-министра возбуждено новое уголовное дело.
02.10.2025
"Кириешки" с привкусом экстремизма
У владельца бренда миллиардера Дениса Штенгелова в пользу государства отобрали все активы КДВ Групп.
01.10.2025
Леонид Михельсон пробрался в Китай
С попавшего под санкции США и ЕС проекта "Арктик СПГ-2" сжиженный природный газ российский олигарх начал возить в Китай.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+