Π‘Π»ΠΎΠΆΠ½ΠΎ, уязвимо, нСдонастроСно: ΠΊΠΈΠ±Π΅Ρ€ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ 2020

Π‘Π»ΠΎΠΆΠ½ΠΎ, уязвимо, нСдонастроСно: ΠΊΠΈΠ±Π΅Ρ€ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ 2020

Π’Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Ρ€Π°Π·Π²ΠΈΠ²Π°ΡŽΡ‚ΡΡ ΠΈ ΡƒΡΠ»ΠΎΠΆΠ½ΡΡŽΡ‚ΡΡ Π³ΠΎΠ΄ Π·Π° Π³ΠΎΠ΄ΠΎΠΌ, Π° вмСстС с Π½ΠΈΠΌΠΈ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΡƒΡŽΡ‚ΡΡ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠΈ Π°Ρ‚Π°ΠΊ. Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ Ρ€Π΅Π°Π»ΠΈΠΈ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ ΠΎΠ½Π»Π°ΠΉΠ½-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ… сСрвисов ΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌ для Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ, поэтому ΡƒΠΆΠ΅ Π½Π΅ получится ΡΠΏΡ€ΡΡ‚Π°Ρ‚ΡŒΡΡ Π·Π° ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΌ Ρ„Π°ΠΉΡ€Π²ΠΎΠ»ΠΎΠΌ β€” ΠΈ Π½Π΅ Π²Ρ‹ΡΠΎΠ²Ρ‹Π²Π°Ρ‚ΡŒ нос Π² «опасный ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Β». Всё это вмСстС с распространСниСм IoT/IIoT, Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅ΠΌ Ρ„ΠΈΠ½Ρ‚Π΅Ρ…Π° ΠΈ растущСй ΠΏΠΎΠΏΡƒΠ»ΡΡ€Π½ΠΎΡΡ‚ΡŒΡŽ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π΄ΠΎ нСузнаваСмости ΠΈΠ·ΠΌΠ΅Π½ΠΈΠ»ΠΎ Π»Π°Π½Π΄ΡˆΠ°Ρ„Ρ‚ ΡƒΠ³Ρ€ΠΎΠ·. ΠŸΠΎΠ³ΠΎΠ²ΠΎΡ€ΠΈΠΌ ΠΎ кибСрнапастях, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π³ΠΎΡ‚ΠΎΠ²ΠΈΡ‚ Π½Π°ΠΌ 2020 Π³ΠΎΠ΄.

Эксплуатация 0day-уязвимостСй Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΠ΅Ρ€Π΅ΠΆΠ°Ρ‚ΡŒ Π²Ρ‹Ρ…ΠΎΠ΄ ΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ

Π‘Π»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Ρ… систСм растёт, поэтому ΠΎΠ½ΠΈ Π½Π΅ΠΈΠ·Π±Π΅ΠΆΠ½ΠΎ содСрТат ошибки. Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ Π²Ρ‹ΠΏΡƒΡΠΊΠ°ΡŽΡ‚ исправлСния, Π½ΠΎ для этого ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ Π½ΡƒΠΆΠ½ΠΎ сначала Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ, ΠΏΠΎΡ‚Ρ€Π°Ρ‚ΠΈΠ² врСмя Π² Ρ‚ΠΎΠΌ числС смСТных ΠΊΠΎΠΌΠ°Π½Π΄ – Ρ‚Π΅Ρ… ΠΆΠ΅ тСстировщиков, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Ρ‹Π½ΡƒΠΆΠ΄Π΅Π½Ρ‹ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ тСсты. Но Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΊΠ°ΠΊ Ρ€Π°Π· Ρƒ ΠΌΠ½ΠΎΠ³ΠΈΡ… ΠΊΠΎΠΌΠ°Π½Π΄ катастрофичСски Π½Π΅ Ρ…Π²Π°Ρ‚Π°Π΅Ρ‚. Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠΌ становится нСдопустимо Π΄ΠΎΠ»Π³ΠΈΠΉ выпуск ΠΏΠ°Ρ‚Ρ‡Π°, Π° Ρ‚ΠΎ ΠΈ вовсС появлСниС ΠΏΠ°Ρ‚Ρ‡Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ лишь частично.

Π’Ρ‹ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹ΠΉ Π² 2018 Π³ΠΎΠ΄Ρƒ ΠΏΠ°Ρ‚Ρ‡ для 0day уязвимости Π² Π΄Π²ΠΈΠΆΠΊΠ΅ Microsoft Jet оказался Π½Π΅ΠΏΠΎΠ»Π½Ρ‹ΠΌ, Ρ‚.Π΅. Π½Π΅ Π»ΠΈΠΊΠ²ΠΈΠ΄ΠΈΡ€ΠΎΠ²Π°Π» ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ.
Π’ 2019 Π³ΠΎΠ΄Ρƒ Cisco выпустила ΠΏΠ°Ρ‚Ρ‡ΠΈ для уязвимостСй CVE-2019-1652 ΠΈ CVE-2019-1653 Π² ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠ°Ρ… Ρ€ΠΎΡƒΡ‚Π΅Ρ€ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ исправляли ошибки.
Π’ сСнтябрС 2019 Π³ΠΎΠ΄Π° исслСдоватСли ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»ΠΈ 0day-ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² Dropbox для Windows ΠΈ ΡƒΠ²Π΅Π΄ΠΎΠΌΠΈΠ»ΠΈ ΠΎΠ± этом Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ², ΠΎΠ΄Π½Π°ΠΊΠΎ Ρ‚Π΅ Ρ‚Π°ΠΊ ΠΈ Π½Π΅ исправили ΠΎΡˆΠΈΠ±ΠΊΡƒ Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ 90 Π΄Π½Π΅ΠΉ.

Blackhat ΠΈ Whitehat-Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ сосрСдоточСнно ΠΈΡ‰ΡƒΡ‚ уязвимости, поэтому Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΈ ΠΏΠ΅Ρ€Π²Ρ‹ΠΌΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ°Ρ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ, сущСствСнно большС. ΠšΡ‚ΠΎ-Ρ‚ΠΎ ΠΈΠ· Π½ΠΈΡ… стрСмится ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ вознаграТдСния ΠΏΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌ Bug Bounty, Π° Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΏΡ€Π΅ΡΠ»Π΅Π΄ΡƒΡŽΡ‚ Π²ΠΏΠΎΠ»Π½Π΅ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Π΅ врСдоносныС Ρ†Π΅Π»ΠΈ.

Π‘ΠΎΠ»ΡŒΡˆΠ΅ Π°Ρ‚Π°ΠΊ с использованиСм Π΄ΠΈΠΏΡ„Π΅ΠΉΠΊΠΎΠ²

НСйросСти ΠΈ искусствСнный ΠΈΠ½Ρ‚Π΅Π»Π»Π΅ΠΊΡ‚ Ρ€Π°Π·Π²ΠΈΠ²Π°ΡŽΡ‚ΡΡ, создавая Π½ΠΎΠ²Ρ‹Π΅ возмоТности для ΠΌΠΎΡˆΠ΅Π½Π½ΠΈΡ‡Π΅ΡΡ‚Π²Π°. Π‘Π»Π΅Π΄ΠΎΠΌ Π·Π° Ρ„Π°Π»ΡŒΡˆΠΈΠ²Ρ‹ΠΌΠΈ ΠΏΠΎΡ€Π½ΠΎΡ€ΠΎΠ»ΠΈΠΊΠ°ΠΌΠΈ с участиСм знамСнитостСй появились Π²ΠΏΠΎΠ»Π½Π΅ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ с ΡΠ΅Ρ€ΡŒΡ‘Π·Π½Ρ‹ΠΌ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΌ ΡƒΡ‰Π΅Ρ€Π±ΠΎΠΌ.

Π’ ΠΌΠ°Ρ€Ρ‚Π΅ 2019 Π³ΠΎΠ΄Π° прСступники ΠΏΠΎΡ…ΠΈΡ‚ΠΈΠ»ΠΈ Ρƒ энСргСтичСской ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ 243 тыс. Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² БША с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΎΠ΄Π½ΠΎΠ³ΠΎ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π½ΠΎΠ³ΠΎ Π·Π²ΠΎΠ½ΠΊΠ°. Β«Π ΡƒΠΊΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒ Π³ΠΎΠ»ΠΎΠ²Π½ΠΎΠΉ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈΒ» ΠΎΡ‚Π΄Π°Π» Ρ€ΡƒΠΊΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŽ Ρ„ΠΈΠ»ΠΈΠ°Π»Π° ΡƒΠΊΠ°Π·Π°Π½ΠΈΠ΅ ΠΏΠ΅Ρ€Π΅Ρ‡ΠΈΡΠ»ΠΈΡ‚ΡŒ дСньги подрядчику ΠΈΠ· Π’Π΅Π½Π³Ρ€ΠΈΠΈ. Голос CEO Π±Ρ‹Π» ΠΏΠΎΠ΄Π΄Π΅Π»Π°Π½ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ искусствСнного ΠΈΠ½Ρ‚Π΅Π»Π»Π΅ΠΊΡ‚Π°.

Учитывая ΡΡ‚Ρ€Π΅ΠΌΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ создания Π΄ΠΈΠΏΡ„Π΅ΠΉΠΊΠΎΠ², ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠΆΠΈΠ΄Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΊΠΈΠ±Π΅Ρ€Π·Π»ΠΎΠ΄Π΅ΠΈ внСдрят созданиС Ρ„Π°Π»ΡŒΡˆΠΈΠ²Ρ‹Ρ… Π°ΡƒΠ΄ΠΈΠΎ- ΠΈ Π²ΠΈΠ΄Π΅ΠΎΡ€ΠΎΠ»ΠΈΠΊΠΎΠ² Π² состав BEC-Π°Ρ‚Π°ΠΊ ΠΈ схСм ΠΌΠΎΡˆΠ΅Π½Π½ΠΈΡ‡Π΅ΡΡ‚Π²Π° с тСхничСской ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΎΠΉ для ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ довСрия ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ.

Π“Π»Π°Π²Π½ΠΎΠΉ мишСнью для Π΄ΠΈΠΏΡ„Π΅ΠΉΠΊΠΎΠ² станут Ρ‚ΠΎΠΏ-ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€Ρ‹, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ записи ΠΈΡ… Ρ€Π°Π·Π³ΠΎΠ²ΠΎΡ€ΠΎΠ² ΠΈ выступлСний находятся Π² свободном доступС.

Атаки Π½Π° Π±Π°Π½ΠΊΠΈ Ρ‡Π΅Ρ€Π΅Π· Ρ„ΠΈΠ½Ρ‚Π΅Ρ…

ΠŸΡ€ΠΈΠ½ΡΡ‚ΠΈΠ΅ СвропСйской Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Ρ‹ ΠΎ ΠΏΠ»Π°Ρ‚Ρ‘ΠΆΠ½Ρ‹Ρ… услугах PSD2 сдСлало Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΌ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π½ΠΎΠ²Ρ‹Ρ… Π²ΠΈΠ΄ΠΎΠ² Π°Ρ‚Π°ΠΊ Π½Π° Π±Π°Π½ΠΊΠΈ ΠΈ ΠΈΡ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ². Π­Ρ‚ΠΎ ΠΈ Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹Π΅ ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠΈ ΠΏΡ€ΠΎΡ‚ΠΈΠ² ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Ρ„ΠΈΠ½Ρ‚Π΅Ρ…-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΈ DDoS-Π°Ρ‚Π°ΠΊΠΈ Π½Π° Ρ„ΠΈΠ½Ρ‚Π΅Ρ…-стартапы, ΠΈ Ρ…ΠΈΡ‰Π΅Π½ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Ρ… ΠΈΠ· Π±Π°Π½ΠΊΠ° Ρ‡Π΅Ρ€Π΅Π· ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ API.

Π‘Π»ΠΎΠΆΠ½Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ Ρ‡Π΅Ρ€Π΅Π· поставщиков услуг

Компании всё большС ΡΡƒΠΆΠ°ΡŽΡ‚ свою ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΡŽ, отдавая Π½Π΅ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŒΠ½Ρ‹Π΅ Π²ΠΈΠ΄Ρ‹ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Π½Π° аутсорсинг. Π˜Ρ… сотрудники ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ°ΡŽΡ‚ΡΡ Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅ΠΌ ΠΊ аутсорсСрам, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Π΅Π΄ΡƒΡ‚ Π±ΡƒΡ…Π³Π°Π»Ρ‚Π΅Ρ€ΠΈΡŽ, ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡŽΡ‚ Ρ‚Π΅Ρ…Π½ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ ΠΈΠ»ΠΈ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‚ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ для Π°Ρ‚Π°ΠΊΠΈ Π½Π° компанию достаточно ΡΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠ· поставщиков услуг, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Ρ‡Π΅Ρ€Π΅Π· Π½Π΅Π³ΠΎ Π²Π½Π΅Π΄Ρ€ΠΈΡ‚ΡŒ Π² Ρ†Π΅Π»Π΅Π²ΡƒΡŽ инфраструктуру врСдоносный ΠΊΠΎΠ΄, ΠΏΠΎΡ…ΠΈΡ‚ΠΈΡ‚ΡŒ дСньги ΠΈΠ»ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ.

Π’ августС 2019 Π³ΠΎΠ΄Π° Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ»ΠΈ Π² инфраструктуру Π΄Π²ΡƒΡ… ИВ-ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ, ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰ΠΈΡ… услуги хранСния ΠΈ Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠ³ΠΎ копирования Π΄Π°Π½Π½Ρ‹Ρ…, Π° ΡƒΠΆΠ΅ Ρ‡Π΅Ρ€Π΅Π· Π½Π΅Ρ‘ Π²Π½Π΅Π΄Ρ€ΠΈΠ»ΠΈ Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠ΅ ПО Π² нСсколько сотСн стоматологичСских ΠΊΠ°Π±ΠΈΠ½Π΅Ρ‚ΠΎΠ² Π½Π° Ρ‚Π΅Ρ€Ρ€ΠΈΡ‚ΠΎΡ€ΠΈΠΈ БША.
ИВ-компания, ΠΎΠ±ΡΠ»ΡƒΠΆΠΈΠ²Π°ΡŽΡ‰Π°Ρ Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΏΠΎΠ»ΠΈΡ†ΠΈΠΈ Нью-Π™ΠΎΡ€ΠΊΠ°, Π½Π° нСсколько часов Π²Ρ‹Π²Π΅Π»Π° ΠΈΠ· строя Π±Π°Π·Ρƒ Π΄Π°Π½Π½Ρ‹Ρ… ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠΎΠ² ΠΏΠ°Π»ΡŒΡ†Π΅Π², ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΠ² ΠΊ сСти ΠΏΠΎΠ»ΠΈΡ†ΠΈΠΈ ΠΈΠ½Ρ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΠΌΠΈΠ½ΠΈ-ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Intel NUC.

ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ поставок становятся всё Π±ΠΎΠ»Π΅Π΅ Π΄Π»ΠΈΠ½Π½Ρ‹ΠΌΠΈ, появляСтся большС слабых звСньСв, уязвимостями ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΌΠΎΠΆΠ½ΠΎ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π°Ρ‚Π°ΠΊΠΎΠ²Π°Ρ‚ΡŒ ΡΠ°ΠΌΡƒΡŽ ΠΊΡ€ΡƒΠΏΠ½ΡƒΡŽ Π΄ΠΎΠ±Ρ‹Ρ‡Ρƒ.
Π•Ρ‰Ρ‘ ΠΎΠ΄Π½ΠΈΠΌ Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΎΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΎΠ±Π»Π΅Π³Ρ‡ΠΈΡ‚ Π°Ρ‚Π°ΠΊΠΈ Ρ‡Π΅Ρ€Π΅Π· Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ поставок, станСт массовоС распространСниС ΡƒΠ΄Π°Π»Ρ‘Π½Π½Ρ‹Ρ… Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… мСст. ЀрилансСры, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠ΅ Ρ‡Π΅Ρ€Π΅Π· ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΉ Wi-Fi ΠΈΠ»ΠΈ ΠΈΠ· Π΄ΠΎΠΌΠ°, β€” лёгкая Π΄ΠΎΠ±Ρ‹Ρ‡Π°, ΠΏΡ€ΠΈ этом ΠΎΠ½ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ с нСсколькими ΡΠ΅Ρ€ΡŒΡ‘Π·Π½Ρ‹ΠΌΠΈ компаниями, поэтому ΠΈΡ… скомпромСтированныС устройства становятся ΡƒΠ΄ΠΎΠ±Π½Ρ‹ΠΌ ΠΏΠ»Π°Ρ†Π΄Π°Ρ€ΠΌΠΎΠΌ для ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠΈ ΠΈ провСдСния ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… стадий кибСрнападСния.

Π¨ΠΈΡ€ΠΎΠΊΠΎΠ΅ использованиС IoT/IIoT для шпионаТа ΠΈ Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π°

Быстрый рост числа IoT-устройств, срСди ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… смарт-Ρ‚Π΅Π»Π΅Π²ΠΈΠ·ΠΎΡ€Ρ‹, Β«ΡƒΠΌΠ½Ρ‹Π΅Β» ΠΊΠΎΠ»ΠΎΠ½ΠΊΠΈ ΠΈ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ голосовыС ассистСнты Π² совокупности с большим количСством выявляСмых Π² Π½ΠΈΡ… уязвимостСй создаст мноТСство возмоТностСй для ΠΈΡ… нСсанкционированного использования.
ΠšΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΡ ΡƒΠΌΠ½Ρ‹Ρ… устройств ΠΈ распознаваниС Ρ€Π΅Ρ‡ΠΈ людСй с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ИИ позволяСт ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ слСТки, Ρ‡Ρ‚ΠΎ ΠΏΡ€Π΅Π²Ρ€Π°Ρ‰Π°Π΅Ρ‚ Ρ‚Π°ΠΊΠΈΠ΅ дСвайсы Π² Π½Π°Π±ΠΎΡ€ для Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π° ΠΈΠ»ΠΈ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ шпионаТа.

Π•Ρ‰Ρ‘ ΠΎΠ΄Π½ΠΎ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ ΠΏΠΎ-ΠΏΡ€Π΅ΠΆΠ½Π΅ΠΌΡƒ Π±ΡƒΠ΄ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ устройства IoT β€” созданиС Π±ΠΎΡ‚-сСтСй для Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… врСдоносных кибСруслуг: рассылки спама, Π°Π½ΠΎΠ½ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ провСдСния DDoS-Π°Ρ‚Π°ΠΊ.
ВырастСт количСство Π°Ρ‚Π°ΠΊ Π½Π° ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹ критичСской инфраструктуры, оснащённыС ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π°ΠΌΠΈ ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° Π²Π΅Ρ‰Π΅ΠΉ. Π˜Ρ… Ρ†Π΅Π»ΡŒΡŽ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΡ‚Π°Ρ‚ΡŒ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ Π²Ρ‹ΠΊΡƒΠΏΠ° ΠΏΠΎΠ΄ ΡƒΠ³Ρ€ΠΎΠ·ΠΎΠΉ остановки Ρ€Π°Π±ΠΎΡ‚Ρ‹ прСдприятия.

Π§Π΅ΠΌ большС ΠΎΠ±Π»Π°ΠΊΠΎΠ², Ρ‚Π΅ΠΌ большС опасностСй

ΠœΠ°ΡΡΠΎΠ²Ρ‹ΠΉ ΠΏΠ΅Ρ€Π΅Π΅Π·Π΄ ИВ-инфраструктур Π² ΠΎΠ±Π»Π°ΠΊΠ° ΠΏΡ€ΠΈΠ²Π΅Π΄Ρ‘Ρ‚ ΠΊ появлСнию Π½ΠΎΠ²Ρ‹Ρ… ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² для Π°Ρ‚Π°ΠΊ. Ошибки ΠΏΡ€ΠΈ Ρ€Π°Π·Π²Ρ‘Ρ€Ρ‚Ρ‹Π²Π°Π½ΠΈΠΈ ΠΈ настройкС ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ… сСрвСров ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΡƒΡŽΡ‚ΡΡ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌΠΈ. ΠšΠΎΠ»ΠΈΡ‡Π΅ΡΡ‚Π²ΠΎ ΡƒΡ‚Π΅Ρ‡Π΅ΠΊ, связанных с нСбСзопасными настройками Π‘Π” Π² ΠΎΠ±Π»Π°ΠΊΠ΅, растёт с ΠΊΠ°ΠΆΠ΄Ρ‹ΠΌ Π³ΠΎΠ΄ΠΎΠΌ.

Π’ октябрС 2019 Π³ΠΎΠ΄Π° Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ доступС Π±Ρ‹Π» ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСрвСр ElasticSearch, содСрТащий 4 ΠΌΠ»Ρ€Π΄ записСй с ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΌΠΈ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ.
Π’ ΠΊΠΎΠ½Ρ†Π΅ ноября 2019 Π³ΠΎΠ΄Π° Π² ΠΎΠ±Π»Π°ΠΊΠ΅ Microsoft Azure Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ доступС Π±Ρ‹Π»Π° Π½Π°ΠΉΠ΄Π΅Π½Π° Π±Π°Π·Π° Π΄Π°Π½Π½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ True Dialog, ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‰ΡƒΡŽ ΠΏΠΎΡ‡Ρ‚ΠΈ 1 ΠΌΠ»Ρ€Π΄ записСй, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… присутствовали ΠΏΠΎΠ»Π½Ρ‹Π΅ ΠΈΠΌΠ΅Π½Π° Π°Π±ΠΎΠ½Π΅Π½Ρ‚ΠΎΠ², адрСса элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹ ΠΈ Π½ΠΎΠΌΠ΅Ρ€Π° Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ΠΎΠ², Π° Ρ‚Π°ΠΊΠΆΠ΅ тСксты SMS-сообщСний.

Π£Ρ‚Π΅Ρ‡ΠΊΠΈ Ρ€Π°Π·ΠΌΠ΅Ρ‰Ρ‘Π½Π½Ρ‹Ρ… Π² ΠΎΠ±Π»Π°ΠΊΠ°Ρ… Π΄Π°Π½Π½Ρ‹Ρ… Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ нанСсут ΡƒΡ‰Π΅Ρ€Π± Ρ€Π΅ΠΏΡƒΡ‚Π°Ρ†ΠΈΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ, Π½ΠΎ ΠΈ ΠΏΡ€ΠΈΠ²Π΅Π΄ΡƒΡ‚ ΠΊ налоТСнию ΡˆΡ‚Ρ€Π°Ρ„ΠΎΠ² ΠΈ взысканий.

НСдостаточныС ограничСния доступа, Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠ΅ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΠΌΠΈ ΠΈ Ρ…Π°Π»Π°Ρ‚Π½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΈ Π²Π΅Π΄Π΅Π½ΠΈΠΈ Π»ΠΎΠ³ΠΎΠ² β€” лишь Ρ‡Π°ΡΡ‚ΡŒ ошибок, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π±ΡƒΠ΄ΡƒΡ‚ Π΄ΠΎΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ ΠΏΡ€ΠΈ настройкС своих Β«ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ…Β» сСтСй. По ΠΌΠ΅Ρ€Π΅ ΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΠΈ Π² ΠΎΠ±Π»Π°ΠΊΠ° Π² этот процСсс Π±ΡƒΠ΄ΡƒΡ‚ всё большС Π²ΠΎΠ²Π»Π΅ΠΊΠ°Ρ‚ΡŒΡΡ сторонниС поставщики услуг с Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΎΠΉ ΠΊΠΎΠΌΠΏΠ΅Ρ‚Π΅Π½Ρ†ΠΈΠ΅ΠΉ Π² области бСзопасности, Ρ‡Ρ‚ΠΎ обСспСчит Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ возмоТности для Π°Ρ‚Π°ΠΊ.

ΠžΠ±ΠΎΡΡ‚Ρ€Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ

ΠšΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈΠ·Π°Ρ†ΠΈΡ сСрвисов ΠΎΠ±Π»Π΅Π³Ρ‡Π°Π΅Ρ‚ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΡƒ, сопровоТдСниС ΠΈ Ρ€Π°Π·Π²Ρ‘Ρ€Ρ‚Ρ‹Π²Π°Π½ΠΈΠ΅ ПО, ΠΎΠ΄Π½Π°ΠΊΠΎ Π² Ρ‚ΠΎ ΠΆΠ΅ врСмя создаёт Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ риски. Уязвимости Π² популярных ΠΎΠ±Ρ€Π°Π·Π°Ρ… ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΎΠ² ΠΏΠΎ-ΠΏΡ€Π΅ΠΆΠ½Π΅ΠΌΡƒ Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΠΉ для всСх, ΠΊΡ‚ΠΎ ΠΈΡ… ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚.

Компаниям Ρ‚Π°ΠΊΠΆΠ΅ придётся ΡΡ‚ΠΎΠ»ΠΊΠ½ΡƒΡ‚ΡŒΡΡ с уязвимостями Π² Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π°Ρ… ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π½ΠΎΠΉ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρ‹ ΠΎΡ‚ ошибок Π² срСдС выполнСния Π΄ΠΎ оркСстраторов ΠΈ срСд сборки. Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Π±ΡƒΠ΄ΡƒΡ‚ ΠΈΡΠΊΠ°Ρ‚ΡŒ ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π»ΡŽΠ±Ρ‹Π΅ слабыС мСста, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ процСсс DevOps.

Π•Ρ‰Ρ‘ ΠΎΠ΄Π½Π° относящаяся с Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ тСндСнция связана с бСссСрвСрными вычислСниями. По ΠΏΡ€ΠΎΠ³Π½ΠΎΠ·Ρƒ Gartner, Π² 2020 Π³ΠΎΠ΄Ρƒ Π±ΠΎΠ»Π΅Π΅ 20% ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ Π±ΡƒΠ΄ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ эту Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡŽ. Π­Ρ‚ΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽΡ‚ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΊΠΎΠ΄ ΠΊΠ°ΠΊ услугу, избавляя ΠΎΡ‚ нСобходимости ΠΏΠ»Π°Ρ‚ΠΈΡ‚ΡŒ Π·Π° Ρ†Π΅Π»Ρ‹Π΅ сСрвСры ΠΈΠ»ΠΈ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Ρ‹. Однако ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ Π½Π° бСссСрвСрныС вычислСния Π½Π΅ обСспСчиваСт ΠΈΠΌΠΌΡƒΠ½ΠΈΡ‚Π΅Ρ‚Π° ΠΎΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ бСзопасности.

Π’ΠΎΡ‡ΠΊΠ°ΠΌΠΈ Π²Ρ…ΠΎΠ΄Π° для Π°Ρ‚Π°ΠΊ Π½Π° бСссСрвСрныС прилоТСния станут ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠ΅ ΠΈ скомпромСтированныС Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ ΠΈ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ настроСнноС ΠΎΠΊΡ€ΡƒΠΆΠ΅Π½ΠΈΠ΅. Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Π±ΡƒΠ΄ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΡ… для сбора ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈ проникновСния Π² сСти прСдприятий.

Как ΠΏΡ€ΠΎΡ‚ΠΈΠ²ΠΎΡΡ‚ΠΎΡΡ‚ΡŒ ΡƒΠ³Ρ€ΠΎΠ·Π°ΠΌ Π² 2020 Π³ΠΎΠ΄Ρƒ

Учитывая Π²ΠΎΠ·Ρ€Π°ΡΡ‚Π°ΡŽΡ‰ΡƒΡŽ ΡΠ»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ кибСрпрСступных воздСйствий, компаниям потрСбуСтся Ρ€Π°ΡΡˆΠΈΡ€ΠΈΡ‚ΡŒ взаимодСйствиС со спСциалистами ΠΏΠΎ бСзопасности, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠ½ΠΈΠ·ΠΈΡ‚ΡŒ риски Π²ΠΎ всСх сСкторах своСй инфраструктуры. Π­Ρ‚ΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈΠΊΠ°ΠΌ ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠΌ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΈ Π»ΡƒΡ‡ΡˆΠ΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Ρ‘Π½Π½Ρ‹Π΅ ΠΊ сСти устройства ΠΈ ΡƒΡΡ‚Ρ€Π°Π½ΡΡ‚ΡŒ ΠΈΡ… уязвимости.

ΠŸΠΎΡΡ‚ΠΎΡΠ½Π½ΠΎ ΠΌΠ΅Π½ΡΡŽΡ‰ΠΈΠΉΡΡ Π»Π°Π½Π΄ΡˆΠ°Ρ„Ρ‚ ΡƒΠ³Ρ€ΠΎΠ· ΠΏΠΎΡ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ внСдрСния ΠΌΠ½ΠΎΠ³ΠΎΡƒΡ€ΠΎΠ²Π½Π΅Π²ΠΎΠΉ Π·Π°Ρ‰ΠΈΡ‚Ρ‹, основанной Π½Π° Ρ‚Π°ΠΊΠΈΡ… ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ°Ρ… бСзопасности, ΠΊΠ°ΠΊ:

  • выявлСниС ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ ΠΈ смягчСниС ΠΈΡ… послСдствий,
  • управляСмоС ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ ΠΈ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ Π°Ρ‚Π°ΠΊ,
  • повСдСнчСский ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³: проактивная Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° Π½ΠΎΠ²Ρ‹Ρ… ΡƒΠ³Ρ€ΠΎΠ·, ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ аномального повСдСния,
  • Π·Π°Ρ‰ΠΈΡ‚Π° ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹Ρ… Ρ‚ΠΎΡ‡Π΅ΠΊ.

НСхватка Π½Π°Π²Ρ‹ΠΊΠΎΠ² ΠΈ Π½ΠΈΠ·ΠΊΠΎΠ΅ качСство Π·Π½Π°Π½ΠΈΠΉ Π² области кибСрбСзопасности Π±ΡƒΠ΄ΡƒΡ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡ‚ΡŒ ΠΎΠ±Ρ‰ΠΈΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ защищённости ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ, поэтому Π΅Ρ‰Ρ‘ ΠΎΠ΄Π½ΠΎΠΉ стратСгичСской Π·Π°Π΄Π°Ρ‡Π΅ΠΉ ΠΈΡ… руководства Π΄ΠΎΠ»ΠΆΠ½Π° ΡΡ‚Π°Ρ‚ΡŒ систСматичСская Ρ‚Ρ€Π΅Π½ΠΈΡ€ΠΎΠ²ΠΊΠ° бСзопасного повСдСния сотрудников Π² сочСтании с ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ΠΌ освСдомлённости Π² области ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ