Добавить в корзинуПозвонить
Найти в Дзене

Атаки на бизнес: кибербезопасность глазами мобильного оператора

22 июня на рабочей встрече «Первого делового клуба» директор филиала ПАО «МТС» в Красноярском крае Сергей Егошин рассказал о наиболее распространённых киберугрозах для частных пользователей и компаний, а также поделился примерами реальных инцидентов, с которыми сегодня сталкивается бизнес.
Атаки в корпоративной среде направлены не только на получение доступа к данным, но и на нарушение работы компаний: злоумышленники пытаются перегружать сайты и серверы, атакуют веб-приложения и API-сервисы, используют украденные пароли сотрудников и ищут уязвимости в корпоративной инфраструктуре.
Кейсы из практики
Как показывают реальные примеры, в зоне риска сегодня находятся компании практически из любой отрасли — от промышленности и сферы услуг до СМИ.
Так, с серьёзной киберугрозой столкнулось одно из промышленных предприятий: злоумышленники пытались получить доступ к критически важным данным и внутренним системам, однако утечки не произошло; после инцидента компания усилила защиту инфраструкту

22 июня на рабочей встрече «Первого делового клуба» директор филиала ПАО «МТС» в Красноярском крае Сергей Егошин рассказал о наиболее распространённых киберугрозах для частных пользователей и компаний, а также поделился примерами реальных инцидентов, с которыми сегодня сталкивается бизнес.

Атаки в корпоративной среде направлены не только на получение доступа к данным, но и на нарушение работы компаний: злоумышленники пытаются перегружать сайты и серверы, атакуют веб-приложения и API-сервисы, используют украденные пароли сотрудников и ищут уязвимости в корпоративной инфраструктуре.

Кейсы из практики

Как показывают реальные примеры, в зоне риска сегодня находятся компании практически из любой отрасли — от промышленности и сферы услуг до СМИ.

Так, с серьёзной киберугрозой столкнулось одно из промышленных предприятий: злоумышленники пытались получить доступ к критически важным данным и внутренним системам, однако утечки не произошло; после инцидента компания усилила защиту инфраструктуры и внедрила круглосуточный мониторинг информационной безопасности.

Другой кейс касался сервиса онлайн-бронирования: после внедрения вредоносного кода злоумышленники перенаправляли пользователей на сторонний ресурс для сбора конфиденциальной информации; в ответ были оперативно развёрнуты дополнительные механизмы фильтрации трафика и постоянный мониторинг веб-приложений.

Ещё один показательный пример связан с интернет-СМИ: злоумышленники получили доступ к сайту и изменили содержание уже опубликованных материалов, что могло нанести не только технический, но и серьёзный репутационный ущерб.

Удалённая работа и человеческий фактор

Увы, одним из самых слабых звеньев системы киберзащиты любой организации по-прежнему остаются сами сотрудники.

Практика показывает, что даже обычный фишинг может приводить к инцидентам. В одной из крупных компаний с численностью около 20 тысяч сотрудников была запущена масштабная программа обучения цифровой безопасности после того, как выяснилось, что значительная часть персонала переходила по фишинговым ссылкам и нарушала базовые правила кибергигиены.

Дополнительные риски создаёт и удалённый формат работы: на промышленном предприятии, где более тысячи сотрудников работают дистанционно, проблема заключалась в недостаточной защищённости удалённых подключений и использовании только паролей для входа в корпоративные сервисы. Решение было реализовано через внедрение многофакторной аутентификации, при которой доступ дополнительно подтверждается через мобильное устройство сотрудника.

первый-деловой.рф

Ознакомиться с докладом можно нашем ТГ-канале: t.me/perv_club