Атаки на сети крупных организаций крайне трудно распознать - эксперты

Discussion in 'Мировые новости. Обсуждения.' started by K800, 4 Aug 2011.

  1. K800

    K800 Nobody's Fool

    Joined:
    25 Dec 2010
    Messages:
    2,173
    Likes Received:
    3,798
    Reputations:
    372
    Столь высокая продолжительность серии хакерских атак, длящихся пять лет и обнародованных экспертами McAfee на этой неделе, стала возможной из-за того, что распознать взлом системы крупной организации крайне сложно, считают опрошенные РИА Новости эксперты.

    [​IMG]

    МОСКВА, 4 авг – РИА Новости, Дмитрий Филонов. Столь высокая продолжительность серии хакерских атак, длящихся пять лет и обнародованных экспертами McAfee на этой неделе, стала возможной из-за того, что распознать взлом системы крупной организации крайне сложно, считают опрошенные РИА Новости эксперты.

    Компания McAfee сообщила во вторник об обнаружении самой масштабной на сегодняшний день серии хакерских атак, которая продолжалась пять лет и затронула сети 72 организаций, включая ООН, правительства разных стран и компании по всему миру.

    Злоумышленникам удавалось долгое время оставаться незамеченными. Так, взломав систему секретариата ООН в Женеве в 2008 году, хакеры на протяжении почти двух лет имели доступ к секретным документам, утверждает McAfee. При этом самая длинная атака на Олимпийский комитет одной из азиатских стран продолжалась 28 месяцев.

    В большой сети проще спрятаться

    Злоумышленникам удавалось оставаться незамеченными на протяжении длительного времени именно из-за масштаба атакованных сетей, считают эксперты.

    В крупной сети, как утверждает ведущий эксперт Positive Technologies Дмитрий Евтеев, хакерам гораздо проще спрятаться и оставаться незамеченными на протяжении довольно долгого периода времени, чем в небольшой сети, за которой пристально наблюдает системный администратор.

    "Злоумышленники не оставляют за собой никаких следов. Даже в случае хищения конфиденциальной информации, преступники будут использовать ее крайне осторожно, чтобы не вызвать подозрения относительно происхождения данных", - утверждает ведущий вирусный аналитик "Лаборатории Касперского" Сергей Голованов.

    По мнению экспертов, чаще всего взлом можно обнаружить по факту разглашения украденной информации, публикации хакерами заявления о взломе системы или по случайному стечению обстоятельств.

    "С одной стороны, обнаружив брешь в защите, хакер получает возможность пользоваться уязвимостью постоянно, но ведь, с другой стороны, так хочется, чтобы об успехе кто-нибудь узнал", - утверждает Алексей Демин, управляющий продажами в корпоративном сегменте G Data Software России и СНГ.

    То, что о данных взломах не было известно такое продолжительное время, может свидетельствовать о высокой квалификации хакеров, считает Демин.

    Систему крупной организации взломать не сложно

    Зачастую злоумышленникам не составляет труда осуществить взлом системы крупной организации, считают эксперты. Тестирования на проникновения, проводимые компанией Positive Technologies, показали, что чем крупнее информационная система организации, тем проще осуществить взлом.

    «В любой крупной организации с распределенной IT-инфраструктурой при тщательном анализе обязательно найдутся бреши», - утверждает директор Центра вирусных исследований и аналитики компании ESET Александр Матросов.

    При этом у хакеров существует широкий набор инструментов для взлома системы – вредоносные программы, ранее неизвестные уязвимости в операционных системах и популярных программах. Нельзя забывать и о человеческом факторе.

    «Злоумышленники используют не только уязвимости с технической точки зрения, но и активно используют человеческий фактор, применяя атаки с использованием социальной инженерии. Именно этот вектор чаще всего оказывается способом проникновения во внутреннюю сеть», - утверждает Матросов.

    Как рассказывает руководитель направления информационной безопасности компании КРОК Михаил Башлыков, на сегодняшний день появилось и новое поколение ботнетов, написанных профессионалами высокого уровня, которые легко попадают в корпоративную сеть, заражая компьютеры. Их особенность в том, что они могут не проявлять себя долгое время, ожидая команды из единого центра управления ботнетами.

    Атаки могут нанести ощутимый урон

    Серия хакерских атак, обнаруженная компанией McAfee, была направлена на правительства США, Тайваня, Индии, Южной Кореи, Вьетнама и Канады, Ассоциацию государств Юго-Восточной Азии (ASEAN), Международный олимпийский комитет, Всемирное антидопинговое агентство и другие организации. В списке пострадавших также 13 оборонных компаний, предприятия энергетической, компьютерной, строительной отрасли и т.д.

    «Организациям кража конфиденциальной и коммерческой информации грозит финансовыми потерями и репутационными рисками. Страны, упомянутые в данной атаке, могут столкнуться с осложнением отношений с соседями», - считает эксперт «ЛК» Голованов.

    При этом наибольшую опасность представляют те взломы, которые пока не были обнаружены. Для промышленных компаний существует риск, что атакующий доберется до систем класса АСУТП (автоматизированная система управления технологическим процессом). «В данном случае последствия могут иметь катастрофический характер», - уверен Евтеев.

    04.08.2011
    http://www.digit.ru/it/20110804/383204982.html​