ИНВЕСТИЦИОННЫЙ ПОРТАЛ
РЕГИОНОВ РОССИИ
0%
ЗАГРУЗКА ДАННЫХ
Все новости

Хакеры 6 раз пытались проникнуть в IT-инфраструктуру ВЭФ-2024. Все кибератаки успешно отражены

Хакеры 6 раз пытались проникнуть в IT-инфраструктуру ВЭФ-2024.  Все кибератаки успешно отражены

Больше всего таких попыток пришлось на 3 сентября. Несмотря на высокий уровень сложности атак, злоумышленникам не удалось повлиять на работоспособность ресурсов ВЭФ и украсть какие-либо данные.

С 3 по 6 сентября киберпреступники совершили 6 попыток проникнуть в IT-инфраструктуру Восточного экономического форума (ВЭФ). Во всех случаях речь идет о сложных целевых человекоуправляемых атаках, которые требуют длительной предварительной подготовки и проводятся с применением специального инструментария. Такие атаки несут в себе риск возможной компрометации персональных данных участников и спикеров форума, а также нарушения работы IT-инфраструктуры мероприятия.

В большинстве случаев злоумышленники пытались воздействовать непосредственно на хосты, или конечные точки IT-инфраструктуры — серверы и компьютеры персонала и участников мероприятия. Пик активности киберпреступников пришелся на первый день форума, когда деловая программа была наиболее насыщенной.

В рамках одной и той же попытки атаки злоумышленники могут использовать сразу несколько подходов и инструментов. Чаще всего фиксировались попытки обращения к подозрительным ресурсам, в том числе чтобы выгрузить из инфраструктуры форума чувствительные данные. На втором месте по частоте встречаемости – попытки хакеров внедрить в инфраструктуру ВЭФ вредоносные объекты, способные нарушить ее работу, а на третьем – попытки активного сканирования информационных систем. Такое сканирование нужно преступникам для того, чтобы получить данные о сетевых ресурсах форума и использовать эту информацию для продвижения внутри IT-инфраструктуры и получения контроля над ней.

Все атаки были успешно отражены и никак не повлияли ни на работу площадки, ни на ход трансляций.

«Мероприятия такого масштаба и значения, как ВЭФ, пользуются повышенным вниманием киберпреступников, причем речь идет именно о 2 сложных целевых атаках, нацеленных на проникновение в инфраструктуру. Чтобы эффективно им противодействовать, мы, во-первых, внедрили эффективную систему мониторинга как внутренних, так и внешних элементов IT-инфраструктуры. Во-вторых, мы оставались в постоянном взаимодействии со штабом кибербезопасности форума. Благодаря этому среднее время реагирования составило 14 минут — столько времени требовалось, чтобы выявить подозрительную активность и не дать злоумышленникам развить атаку», - отметил руководитель BI.ZONE TDR Андрей Шаляпин.

Одним из ключевых элементов защиты IT-инфраструктуры ВЭФ от сложных угроз стал BI.ZONE EDR. Решение позволило отследить все попытки атак на конечные точки на ранней стадии и отреагировать на них автоматически или силами команды кибербезопасности. Для защиты внутренней инфраструктуры форума, которая не имеет доступа к сети Интернет, на площадке ВЭФ был развернут мобильный сервер BI.ZONE EDR. Функционал Threat Prediction использовался для контроля за выполнением требований кибербезопасности, в том числе за наличием на хостах антивирусного ПО.

Чтобы выявлять аномалии в сетевом трафике при взаимодействии между стендами форума, аналитики BI.ZONE TDR проводили на площадке непрерывный мониторинг сети, при этом постоянно обмениваясь информацией с единым штабом кибербезопасности ВЭФ.

информация о публикации

Дата публикаций

6 сентября 2024

Поделиться

Больше новостей