Атаки китайских хакеров на компьютеры Google и некоторых других компаний в декабре прошлого года хорошо показывают то, что некоторые специалисты называют «Расширенной постоянной угрозой».
Этот термин был введён сотрудниками военных и правительственных организаций, для обозначения атак хорошо организованными группами, иногда даже пользующимися поддержкой правительств государств.
Эти нападения очень точны, скрытны и прекрасно подготовлены. Их жертвами часто становятся сотрудники руководящего состава организаций, которых обманным путём заманивают на вредоносный сайт или заставляют загрузить на свой компьютер вредоносное программное обеспечение.
Чаще всего жертвами таких атак становились правительственные организации, однако после атак на Google стало ясно, что целью подобных атак могут быть и коммерческие компании. Как сказал технический директор McAfee Джордж Курц, компании всех секторов экономики являются привлекательными целями подобных атак.
Для того, чтобы бороться с этими угрозами, надо не столько обновлять применяемые технологии защиты, сколько переосмыслить некоторые шаги, которые обычно предпринимают компании для защиты своих данных.
1. Теперь вашими противниками является не только организованная преступность.
Известно, что организованная киберпреступность растёт, и поэтому руководители многих компаний стараются защитить от кражи личную и финансовую информацию. И, безусловно, это очень важно. Однако, по словам соучредителя вашингтонской компании по обеспечению компьютерной безопасности Эда Скоудиса, необходимо защищать также и данные своей интеллектуальной собственности.
Скоудис рассказал, что категории хакеров постоянно меняются. 10 лет назад это были в основном любители, затем появилась организованная киберпреступность, и вот теперь ситуация опять изменилась.
Скоудис говорит, что от кражи интеллектуальной собственности и коммерческих секретов компания может понести более существенных и долгосрочных ущерб, чем в случае кражи финансовой или личной информации.
2. Мониторинг сетевой активности должен быть включён в список повседневных задач.
Естественно, расширенная постоянная угроза включает в себя опасность обхода брандмауэров, антивирусов, систем обнаружения вторжения и других систем ограничения доступа к сети, которыми располагает компания. Поэтому компании должны иметь средства обнаружения ненормально долгих сетевых соединений и других видов необычной сетевой активности внутри их сетей. Многие угрозы могут быть устранении при использовании стратегии «белого списка», которая предполагает ограничивает набор допустимых сетевых операций хорошо известным и необходимым для конкретной компании набором действий. Компаниям нужно составить список нормальных действий в их сетях, и журналы сетевой активности должны постоянно сравниваться с этим списком.
3. Для проведения веб-атак по-прежнему требуется использование человеческого фактора.
Хакеры по-прежнему проникают в компьютер, предварительно заставляя его владельца «щёлкнуть не туда» и запустить вредоносный код или посетить вредоносный веб-ресурс. Анализ специалистов McAfee атак на Google показывает, что атака на целую организацию стала возможна только после успешной атаки на компьютеры отдельных сотрудников.
Решением данной проблемы может стать строгая аутентификация пользователей, меры по контролю за доступом к компьютерам и сети, а также программное обеспечение, способное проверить подлинность ссылки. Последние могут помочь предотвратить просмотр вредоносных сайтов и загрузку вредоносного кода.
И, в очередной раз, специалисты призывают увеличивать компьютерную грамотность сотрудников. Ведь против человеческого фактора невозможно разработать программных патч.