Российские и зарубежные специалисты назвали тренды в кибербезопасности на SOC Forum
В рамках международной программы SOC Forum 2024, который состоялся в Москве 6-8 ноября, специалисты из разных стран назвали основные тренды киберугроз. Например, для России – это целевые и DDoS-атаки, для Таиланда – фишинг, а Шанхайская организация сотрудничества фиксирует меняющийся ландшафт и склонность террористических группировок к использованию Steam и Discord для координации.
«Ландшафт киберугроз для России очень понятный – идут колоссальные атаки в нескольких плоскостях", – заявил генеральный директор ГК «Солар» Игорь Ляпунов. Первая плоскость, по его словам, это массовые DDoS-атаки – с 2022 года их было уже сотни тысяч и больше, а в 2024 году хакеры и вовсе поменяли тактику, в связи с чем все DDoS обновили свои рекорды.
«Вторая плоскость – это целевые атаки, они приобрели совершенно новый характер после вступления Украины в киберцентр НАТО. Она явно получила новый буст в реализации именно целевых атак», – отметил Ляпунов. Еще одна плоскость – это все, что касается национального суверенитета, добавил он, имея в виду уход иностранных вендоров из РФ и импортозамещение.
В свою очередь, глава департамента международной информационной безопасности МИД России Артур Люкманов отметил, что необходимо добиваться справедливого международного правового регулирования в области кибербезопасности.
Замдиректора региональной антитеррористической структуры Шанхайской организации сотрудничества (РАТС ШОС) Верма Ракеш Кумар подчеркнул, что ландшафт угроз изменился. Террористические организации сейчас используют краудфандинг для сбора средств, слабозащищенные веб-камеры для сбора сведений, легальные платформы для курсов – для подготовки сторонников используют, социнженерию – для вербовки, а собственные приложения или Steam с Discord – для координации.
В Таиланде в основном используется фишинг и вымогательство, в том числе предоставление хакерами вымогательства как услуги (метод RaaS), заявил CEO ИБ-интегратора CloudSec Asia Варин Кера. «Хакеры входят в ваш компьютер и могут следить за вашей перепиской», – сказал он. По его словам, в стране также наблюдаются атаки на критическую инфраструктуру и нефтегазовый сектор.
В SOC Forum приняли участие эксперты и делегаты из стран СНГ, Юго-Восточной Азии, Ближнего Востока и Латинской Америки.