В этом году хакерские атаки на территории России стали более прицельными, тщательно спланированными и опасными. Как часто ваш центр реагирования сталкивается с подобными таргетированными угрозами?
Эта тенденция прослеживается с февраля прошлого года. Появились новые техники и тактики для реализации атак. Хакеры еще в прошлом году провели разведку всей инфраструктуры РФ и теперь могут балансировать, маневрировать и выбирать соответствующие инструменты. К примеру, DDoS-атаки, недорогие и простые в реализации, стали каждодневной проблемой. Мы научились выявлять таргетированные цели, и каждый день они обновляются. Зачастую за день меняется до 10 целей.

Часто компании, которые еще не обзавелись полноценным кибербезом, обращаются к нам, чтобы мы помогли расследовать атаку и восстановить деятельность организации. Случается такое, что компанию «зашифровывают» полностью, лишая возможности восстановить инфраструктуру, и делают это без требования о выкупе, как раньше, но с политическими лозунгами.
Когда мы расследуем инциденты, практически всегда проблема заключается в том, что кто-то что-то недосмотрел или сделал неправильно.