🛡️Продолжаем нашу рубрику обзоров самых громких кибератак. Май‑2025: три громких кибер... — 10 июля 2026 г. в 02:13:09.096
🛡️Продолжаем нашу рубрику обзоров самых громких кибератак. Май‑2025: три громких киберинцидента💥💥💥 Май выдался горячим: в ленте новостей — масштабные атаки на телеком, крупный производственный бизнес и даже систему оповещения. Разберём, что именно произошло и какие «красные флаги» должны насторожить вашу ИБ‑команду❓ 🌐 «Орион телеком»: DDoS, который бьёт по устойчивости Атака мощностью свыше 1 Тбит/с — это не просто «интернет тормозит», это почти в 10 раз выше среднего по России. Четвёртые сутки у части абонентов перебои: инфраструктура буквально не справляется с потоком трафика. Что здесь важно для защиты: Стандартные периметровые решения при таких мощностях почти бесполезны: нужен внешний scrubbing‑центр и заранее прописанные сценарии переключения. Критична скорость реакции: если нет чёткого плана, каждая минута простоя — это прямые убытки и репутационные риски. Вывод от самого «Орион телекома»: в кризис спасает не «ещё один фаервол», а риск‑ориентированный подход и антикризисное управление. 🧨 Grand Line: как шифровальщик стирает инфраструктуру Заявленные цифры звучат как сценарий катастрофы: 3 000 Windows‑серверов, 700 виртуальных машин, 100 ТБ бэкапов удалено, 650 ГБ данных утекло. Даже если часть показателей завышена ради «маркетинга» в андеграунде, сам вектор атаки — классический и крайне опасный. На что смотрим с позиции ИБ: Злоумышленники долго оставались незамеченными: отсутствие мониторинга поведения пользователей и внутренних коммуникаций даёт им окно в несколько месяцев. Атака на виртуализацию — это удар по всей инфраструктуре: один вектор может парализовать тысячи виртуальных машин. Уничтожение резервных копий — стандартная тактика вымогателей: без бэкапов восстановление затягивается, а давление на жертву усиливается. Использование штатных инструментов и групповых политик позволяет атакующим двигаться по сети, не вызывая срабатываний периметра. Это не про «не повезло»: это про системные пробелы в защите, которые есть у многих компаний. 📢 Хакерская атака активировала систему оповещения в Подмосковье: Сработали сигналы системы оповещения — и это уже не ИТ‑проблема, а вопрос общественной безопасности. Хорошо, что угрозы не было и службы сработали оперативно. Но сам факт взлома напоминает: объекты критической и муниципальной инфраструктуры часто защищены по остаточному принципу. Ключевые риски: Полуавтоматизированные системы (оповещения, видеонаблюдение) нередко имеют упрощённые контуры защиты и становятся удобной точкой входа. Даже если прямого ущерба нет, репутационные и организационные последствия могут быть серьёзными. 💡 Что делать бизнесу: короткий чек‑лист от эксперта Проверьте окна восстановления (RTO/RPO). Если завтра упадёт критичная система, сколько времени уйдёт на возврат к работе и какие данные вы готовы потерять? Изолируйте резервные копии. Бэкапы должны быть immutable (неизменяемыми) и физически или логически отделёнными от основной инфраструктуры. Внедрите мониторинг аномалий. EDR/XDR и UEBA помогают заметить, когда кто‑то ведёт себя «не как обычно» — даже если это легитимный аккаунт. Проведите пентест с фокусом на lateral movement. Сможет ли злоумышленник, попав на одну рабочую станцию, добраться до контроллеров домена и виртуализации? Подготовьте план реагирования. В нём должны быть роли, контакты внешних команд, окна простоя и процедуры эскалации. Наша команда не просто закрывает требования — мы помогаем реально снижать риски🤝 🛡️🔒──────────── Защищаем данные, сохраняем доверие! Подписывайтесь на наш канал! Наш сайт Наши проекты

