Кибератака на контрагента = угроза для всех его клиентов. Однако редкие подрядчики уведомляют о факте взлома. На одной чаше весов — страх за репутацию, а на другой — ущерб в десятки миллионов рублей для клиентов ⚖️
К сожалению, для многих выбор не столь очевиден, так как в 2024 году количество атак на цепочки поставок выросло в 3 раза⬆️
Противодействие атакам через подрядчиков – это один из ключевых вызовов для коммерческих и внутренних центров мониторинга. Одна часть проблемы лежит в плоскости выявления таких инцидентов: злоумышленники тщательно маскируют свою активность под легитимные действия ИТ-подрядчика, и детектировать ее можно только с помощью обнаружения аномалий. Например, специалисты RED Security SOC проводят аудит подрядчиков – собирают сведения, кому, откуда и к каким системам можно подключаться. На основе этой информации мы строим детализированные профили их стандартного поведения, любое отклонение от которых считается подозрением на инцидент и подлежит проверке. Это эффективный инструмент, но он пока не настолько распространен, чтобы средний уровень защищенности российских компаний от подобных атак мог считаться приемлемым
— сказал Михаил Климов, руководитель направления RED Security SOC.
Ещё больше информации по ссылке 🔗



