Все под прицелом: пять особенностей кибератак и как от них отбиться

Отдел новостей
Вопрос "А что у меня можно украсть?" уже не актуален. Если у вас есть сайт, то под угрозой пользовательские данные, время и прибыль.
Все под прицелом: пять особенностей кибератак и как от них отбиться
Фото: Tero Vesalainen / shutterstock.com

Кибератаки перестали быть проблемой исключительно банков, крупных маркетплейсов и государственных организаций. Любые данные теперь стали на вес золота, а значит, мишенью становится каждый сайт. И на нем всегда кто-то непрерывно ищет уязвимости.

Специалисты hoster.by рассмотрели пять особенностей современных кибератак, которые определяют подход к защите бизнеса.

Непрерывность

Если раньше атака была событием, то теперь это непрерывный процесс. Сканирование сайтов, подбор учетных данных, поиск известных уязвимостей и их эксплуатация – многие этапы кибератак полностью автоматизированы, что позволяет одновременно проверять тысячи ресурсов. Времена, когда сайт пытался взломать человек, уходят в прошлое.

Для бизнеса это означает, что количество попыток атак растет независимо от отрасли, размера компании и известности бренда.

Фото: Павел Русак / Tochka.by

"Каждый день на ваш сайт заходят боты, которые часто выглядят как «полезные» боты поисковых систем. Их задача – перебирать сайты и искать на них типовые уязвимости. Наши системы безопасности ежедневно блокируют сотни тысяч таких запросов", – прокомментировал начальник центра кибербезопасности (SOC) hoster.by Сергей Самохвал.

Тотальность

Логичное продолжение предыдущей тенденции. Большая часть современных атак не направлена против конкретной компании. Специальные скрипты круглосуточно ищут сайты с уязвимостями, устаревшим ПО или ошибками конфигурации.

Это значит, что у небольшой интернет-витрины такие же шансы столкнуться с многими типами атак, как у крупного маркетплейса.

К примеру, недавно разработка hoster Guard зафиксировала подозрительную активность на более чем 100 сайтах, между которыми не было никакой связи. "Автоматизированный перебор уязвимостей выглядел как обычная активность для большинства систем защиты и работал одновременно на крупных ресурсах и сайтах-визитках", – разъяснил руководитель центра кибербезопасности hoster.by.

Отсутствие видимых последствий

Многие компании до сих пор уверены, что если их атакуют, то они сразу об этом узнают. Как в кино, где хакер вводит команду, попадает в систему, пара нажатий – и где-то на мониторе в офисе замигала красная надпись "Несанкционированный доступ".

В реальной жизни все не так. Злоумышленники могут неделями изучать структуру приложения, "путешествовать" по инфраструктуре, подбирать параметры запросов, собирать информацию о системе.

Они могут установить веб-шелл или небольшую программу для удаленного доступа к вашему веб-серверу, ничего не тронув на сайте, а затем продать доступ к нему в наборе с сотнями других доступов.

Фото: geralt / pixabay.com

В итоге спустя месяцы после незамеченного взлома сайт может стать звеном в цепочке вредоносных действий и кибератак. В том числе на известные компании как на территории Беларуси, так и далеко за ее пределами.

"После обнаружения веб-шелла на одном сайте мы ищем его и на других: иногда его можно найти на сотне онлайн-ресурсов, которые даже не подозревали о том, что работают с «миной замедленного действия»", – разъяснил Сергей Самохвал.

В то же время при изучении пострадавшего от конкретного шелла ресурса на нем можно обнаружить несколько других небольших вредоносных программ, которые там были давно установлены и никак о себе не давали знать.

Поиск слабых мест в защите

К сожалению, многие компании до сих пор не ставят информационную безопасность в топ приоритетов. Часто не соблюдается даже минимальная и прописанная в законодательных актах база, без которой не обойтись.

Более того, даже полное соответствие требованиям не гарантирует защиту от всех угроз. Злоумышленники ориентируются не на документы, а на реальные технические уязвимости.

"Онлайн-сервис с аттестованной системой защиты информации может содержать ошибку, например, в форме обратной связи. В этом случае обычная SQL-инъекция может открыть доступ к клиентской базе", – объяснил руководитель SOC.

И это не абстрактная история. Если бы у компаний с подобными уязвимостями был установлен WAF или Web Application Firewall, который не входит в перечень обязательных средств защиты, инциденты бы удалось предотвратить, убежден Сергей Самохвал.

Аттестация, подчеркнул он, не освобождает от необходимости защиты самого веб-приложения.

Атаки на веб-приложения

Современный бизнес переносит ключевые процессы в веб-интерфейсы: продажи, регистрацию пользователей, оформление заказов, обработку платежей, работу личных кабинетов. Именно поэтому веб-приложения становятся одной из главных целей злоумышленников.

Попытки обхода авторизации, SQL-инъекции, эксплуатация ошибок бизнес-логики, автоматизированный подбор паролей – многие атаки происходят через легитимные запросы и могут выглядеть как обычная активность пользователей. Организациям требуется дополнительный уровень контроля за тем, что происходит непосредственно на уровне веб-приложения.

Именно поэтому в последние годы все больше компаний внедряют Web Application Firewall (WAF) – инструмент, который помогает выявлять и блокировать атаки на веб-приложения до того, как они приведут к инциденту.

Особенно актуально это для интернет-магазинов и всех проектов, чья работа напрямую завязана на онлайн и через которые проходят данные клиентов.

Специалисты по кибербезопасности напоминают, если ваш бизнес напрямую зависит от онлайн-присутствия, важно использовать сертифицированный WAF.

Это позволит не только реально защитить свой проект от большинства современных киберугроз, но и гладко пройти процесс аттестации СЗИ.

Загрузка...

Нет больше страниц для загрузки

Нет больше страниц для загрузки