MXStat
MXStat
Введите текст для поиска
Расширенный поиск каналов
  • Вход на сайт
  • Каталог
    Каталог каналов Региональные подборки Поиск каналов
    Добавить канал
  • Рейтинги
    Рейтинг каналов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Max
De Facto Воронеж: экспертиза и аналитика

1 Oct, 17:35

Открыть в Max Поделиться

Шанс кибератаки на вашу компанию растёт: что хакерам нужно от вас и при чем здесь ИИ?

В Воронежской области доля компаний, столкнувшихся с кибератаками, выросла с 15,4% до 17,7% за год. Об этом говорится в исследовании консалтинговой компании «ФинЭкспертиза» - https://clck.su/vVBUY. Казалось бы, рост небольшой, но если учесть, что это процент от общего количества зарегистрированных в регионе и представленных в интернете компаний, то цифра внушительная. Почему растёт число киберинцидентов, что на самом деле интересует злоумышленников и насколько защищён воронежский бизнес, рассказал IT-предприниматель Роман Колесников:

«Многие до сих пор думают, что основная причина кибератак — желание украсть персональные данные. Но ПД легко узнать при помощи ИИ. Например, мы с вами сейчас разговариваем по телефону, я знаю его номер, и при помощи ИИ могу найти ваши паспортные данные, информацию о близких родственниках, адрес и вплоть до того, какую пиццу вы любите (смеётся).

Одна из целей атак сегодня — получить доступ к мощностям, прогнать трафик. Серверы сами по себе представляют ценность. Их можно использовать для майнинга криптовалюты, запуска различных сервисов и других задач, в том числе не совсем легальных. Поэтому сегодня существует спрос даже на краткосрочную, поминутную аренду серверных мощностей.
В результате злоумышленнику может быть нужен не ваш клиентский файл и не база телефонов, а просто ваш сервер. Он получает к нему доступ и использует его ресурсы в своих целях.

Вторая причина роста атак — искусственный интеллект. Он помогает не только защищаться, но и атаковать. ИИ может анализировать код и конфигурации, находить потенциальные уязвимости, автоматизировать отдельные этапы атаки, помогать создавать фишинговые сообщения. То есть многие процессы становятся быстрее и доступнее.

Третья причина — слабая защищённость самого бизнеса. Хорошая информационная безопасность стоит денег. Нужен либо специалист в штате, либо постоянная работа с профильными специалистами на аутсорсе. А с развитием способов атак недостаточно один раз настроить защиту и забыть о ней. Причём проблема есть даже у разработчиков цифровых продуктов. Иногда компании создают продукт, но недостаточно внимания уделяют тому, как он защищён. Например, оставляют доступными из интернета сервисы или сетевые порты, которые не должны быть открыты для внешних пользователей. Это создаёт дополнительную точку входа для злоумышленника.

Хорошая новость в том, что далеко не каждый малый бизнес представляет собой привлекательную цель. У некоторых компаний настолько простая цифровая инфраструктура, что атаковать там особенно нечего. Например, у многих до сих пор сайты на Тильде.

Но в целом бизнесу придётся уделять информационной безопасности всё больше внимания. Чем больше цифровых сервисов используется в компании, тем больше потенциальных точек входа. А искусственный интеллект одновременно увеличивает возможности и тех, кто защищает инфраструктуру, и тех, кто пытается её взломать».

De Facto Воронеж: экспертиза и аналитика. Подписаться

56
Каталог
Каталог каналов Подборки каналов Поиск каналов Добавить канал
Рейтинги
Рейтинг каналов Max
Контакты
Написать в Max Написать в Telegram Написать на почту
Всякая всячина
Пользовательское соглашение Политика конфиденциальности
Наши каналы
MXStat в Telegram MXStat в Max
Наши боты
MXAuthBot MXAnalyticsBot
Made by TGStat