Добавить новость
Новости сегодня

Новости от TheMoneytizer

Эксперт Игорь Сорокин назвал ТОП-3 причин взлома ИТ-инфраструктур компаний

В 2024 году в России было зафиксировано свыше 100 тысяч киберинцидентов, что в 2,5 раза превышает показатели 2023. Эксперт Игорь Сорокин рассказал, как хакеры проникают в ИТ-инфраструктуру компаний.

По оценкам специалистов по информационной безопасности, примерно четверть атак имели высокий уровень критичности и приводили к финансовым потерям, простоям систем, деятельности и полной компрометации данных крупнейших организаций.

Как именно хакеры вскрывают ИТ-инфраструктуры — рассказал эксперт Игорь Сорокин, коммерческий директор платформ GitFlic и «Боцман» (входят в экосистему «Группы Астра»).

«Компании все еще продолжают использовать системы, поддержка которых уже не осуществляется, что буквально развязывает руки злоумышленникам: хакеры активно эксплуатируют известные уязвимости, как, например, в случае с ProxyLogon в Microsoft Exchange. Поэтому устаревшее и неподдерживаемое ПО — это первая причина успешной хакерской атаки», — говорит эксперт.

На второе место Игорь поставил пиратское и взломанное ПО. «Использование нелицензионных копий, например, «крякнутых» корпоративных решений и даже важнейших инструментов для разработки, таких как GitLab или GitHub, лишает компанию безопасности. В таких версиях часто уже встроены «бэкдоры», — продолжает Игорь Сорокин.

Замыкают тройку причин взлома корпоративных сетей — «open source с сюрпризами». «Зарубежные open source-библиотеки могут содержать zero-day-уязвимости или даже преднамеренные закладки. Без качественного аудита кода риски не прогнозируемы», — сказал эксперт.

Чтобы минимизировать риски несанкционированного проникновения в ИТ-инфраструктуру, компаниям необходимо использовать лицензированный проверенный софт, который так же предусматривает наличие вендорской ответственности. «Для российских компаний гарантом также может быть наличие сертификации ФСТЭК России, ведь переход на лицензионное российское ПО гарантирует обновления безопасности без скрытых угроз, исключает риски санкционных ограничений (как с GitHub Copilot или HashiCorp), позволяет встроить защиту в соответствии с 152-ФЗ и приказами ФСБ России», — подытожил коммерческий директор платформ GitFlic и «Боцман».

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city
Музыкальные новости
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media






Топ новостей на этот час

Rss.plus





СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *