В компьютерных системах 20% российских компаний скрыто присутствуют хакеры, которые собирают данные, выяснили специалисты BI.ZONE Compromise Assessment. По другим оценкам, показатель может достигать 35%.
Большинство выявленных случаев приходится на группировки по кибершпионажу. Они долго находятся в инфраструктуре жертвы и незаметно собирают чувствительную информацию.
Еще 20% случаев выявленного скрытого присутствия приходится на долю хактивистов — злоумышленников, которые используют кибератаки для продвижения идеологических взглядов.
Выдать присутствие злоумышленников в системе могут защитные решения или аномалии, рассказал руководитель группы анализа ВПО центра исследования киберугроз Solar 4RAYS Станислав Пыжов. Например, это аномальные входы в систему — нетипичное время или география, несколько стран за короткий срок, — а также появление новых учетных записей с правами администратора, отключение или изменение настроек антивируса и логирования.





