В Москве прошла пресс-конференция Positive Technologies по кибербезопасности
Она была посвящена изменениям рынка информационной безопасности, трендам в области кибербезопасности и тенденциям в защите новейших технологий.
Спикеры затронули тему объемов рынка ИБ, поговорили об изменениях, которые затронут отрасль, и поделились собственными прогнозами.
Эксперты высказались об основных тенденциях в защите операционных систем, использовании искусственного интеллекта, безопасности блокчейна и смарт-контрактов, а также привели примеры наиболее часто используемых уязвимостей и успешных методов противодействия.
Так, было сообщено, что в 2024 году было обнаружено пять новых APT-группировок, конечными целями которых является шпионаж и передача данных.
Аббревиатура APT в данном контексте расшифровывается как advanced persistent threat - постоянная серьезная угроза. Этим термином обозначают противника, обладающего современным уровнем специальных знаний и значительными ресурсами, которые позволяют ему создавать угрозу опасных кибератак.
Всего с 2022 года отслежено 35 новых групп хактивистов и 26 активных APT-группировок. Для сравнения: с 2019 по 2021 в фокусе внимания экспертов хактивисты практически не были замечены.
Мы пообщались на эту тему с Денисом Гойденко, руководителем департамента реагирования на угрозы ИБ экспертного центра безопасности Positive Technologies, и получили у него эксклюзивный комментарий:
"Если количество инцидентов спадет - все расслабятся. Часто можно встретить подход "пока что-то не случилось - я ничего делать не буду". Соответственно, готовы к атакам сейчас только крупные игроки. Тут уместна аналогия с домом: у всех дома есть замки, но вряд ли там всех 100% грабили когда-нибудь, но замки есть. У нас такая же история. Надо чуть-чуть прокачаться, и тогда все будет хорошо. Еще одна проблема - это ИБ и ИТ, которые постоянно в ссоре. Каждый преследует почему-то свои задачи. Нужно объединиться и понять, что в целом есть бизнес-процесс, его в непрерывности нужно обеспечивать, и каждый это должен делать, помогая друг другу. То есть ИБ-департаментам нужно прокачаться технически и вникнуть, как работает бизнес-процесс. А айтишникам чуть-чуть вникнуть в контекст ИБ, и тогда каждый будет друг друга понимать, и мы будем неуязвимы".