• РЕГИСТРАЦИЯ

«Западный мир сосредоточен на том, чтобы нанести нам максимальный урон»

Гендиректор «РТ-Информационная безопасность» — как ИИ изменил скорость хакерских атак на отечественную инфраструктуру и как с ними справляются российские специалисты

Фото: «РТ-Информационная безопасность»

Для атак на компьютерную инфраструктуру российских организаций и предприятий западные хакеры начали использовать вредоносные программы с искусственным интеллектом (ИИ). Если раньше для поиска точки уязвимости требовались недели, то сейчас скорость атаки выросла в 40 раз — брешь обнаруживается в течение 20 минут. Однако в Госкорпорации Ростех разработан собственный ИИ-защитник, который позволяет эффективно справляться с этой угрозой. О том, как нейтрализуются такие атаки, почему сети взламываются через кадровые отделы или бухгалтерию и как российское защитное программное обеспечение (ПО) не дало погрузить страну в темноту и опустить на компьютерах «синий экран» — в интервью Дмитрия Прендецкого, генерального директора компании «РТ-Информационная безопасность» («РТ-ИБ», входит в Госкорпорацию Ростех).

«Под угрозой всё: энергетика, транспортная отрасль, промышленность, государственные учреждения»

— Увеличилось ли количество кибератак на российские компании и госструктуры за последнее время?

— Всплеск мы наблюдаем, начиная с апреля 2022 года. С тех пор наши ключевые отрасли находятся в состоянии Red Team, непрерывно отражая атаки в режиме 24 на 7. И так живут, по большому счету, все ключевые сферы нашей экономики. Мы сейчас воспринимаем эту ситуацию именно как одну из составных частей боевых действий. И другой трактовки быть не может. До 2023 года целью хакерских группировок было извлечение прибыли. Они воровали данные или блокировали инфраструктуру и требовали за ее восстановление выкуп — по открытым данным, в среднем около 40 млн рублей. Сейчас цель другая — остановить работу. Под угрозой всё: и энергетика, и транспортная отрасль, и промышленность, и государственные учреждения.

— Много ли было атак на Госкорпорацию Ростех в прошлом году?

— За прошлый год было выявлено 14,5 тыс. высококритичных и подтвержденных инцидентов, а также практически 2 млн алертов — они фиксировались не только в контуре госкорпорации, но и у других наших клиентов.

Отмечу, что обеспечение кибербезопасности Ростеха — задача комплексная. Помимо «РТ-ИБ» ее решают также другие центры компетенции, включая «РТ-Информ», при непосредственной координации со стороны блока безопасности корпорации.

— Из каких стран нас атакуют?

— Весь западный мир сосредоточен на том, чтобы нанести нам максимальный урон. Мы прекрасно понимаем, что за хакерскими группировками стоят иностранные спецслужбы и государства. Нам противостоят лучшие умы, а количество атакующих несопоставимо с числом наших кибербезопасников. Немаловажно и то, что нам противостоят граждане постсоветского пространства: они хорошо знают наш язык и психологию, что помогает им, например, более правдоподобно составлять фишинговые сообщения. Несмотря на это, по-моему, наши специалисты более чем успешно справляются с угрозами.

— Меняется ли характер кибератак?

— Да. Начиная с 2024 года против нас начали активно использовать искусственный интеллект. В итоге скорость атак увеличилась примерно в 40 раз. APT-группировки (Advanced Persistent Threat, «усовершенствованная постоянная угроза», длительная кибератака, направленная на конкретную цель. — Ред.) пытаются найти уязвимые места в инфраструктуре компаний: они стараются проникнуть в сети, нанести им урон или похитить важную информацию. Проще говоря, если раньше хакерам требовалась примерно неделя или месяц, чтобы найти входную точку уязвимости в инфраструктуре, то сейчас это происходит за 20 минут. Скорость выросла, и нагрузка на нас увеличилась в те же 40 раз.

— Как проходят такие атаки?

— Примерно 90% атак на инфраструктуру происходят через пользователя — с помощью фишинговых рассылок, то есть писем или сообщений с вредоносными программами. Причем их стараются замаскировать под официальные сообщения госструктур или компаний, работающих с данной организацией, поэтому такие документы подделываются максимально правдоподобно.

Рассылку, как правило, получают по почте сотрудники отделов маркетинга, кадров и бухгалтерии — там достаточно большой поток корреспонденции.

Если файл открывают, происходит заражение компьютера, после чего подключаются соответствующие инструменты: искусственный интеллект помогает распространять вредоносные программы дальше по инфраструктуре. Происходит либо кража данных, либо блокировка всей инфраструктуры.

— Как это выглядит?

— Например, внутри сети нельзя будет пользоваться компьютерами. Вы приходите на работу, а у сотрудников всего предприятия на экранах компьютеров появляется «синий экран». В итоге работа останавливается, и для отдельных предприятий это сверхкритично.

— Легко ли восстановить потерянные данные?

— Хорошо, если на предприятии существует резервное копирование данных — это называется бэкап. Но сейчас при целенаправленной хакерской атаке, как правило, заражаются и они. И вы попадаете в замкнутый круг: восстанавливаете инфраструктуру из бэкапов, но там уже находится вредоносное программное обеспечение, которое повторяет свои действия. В итоге предприятия могут понести колоссальные убытки из-за остановки производственных процессов, кражи персональных данных и разработок.

— Какие еще существуют особенности атак?

— Вредоносное программное обеспечение пишется под конкретный объект и создается таким образом, чтобы нанести максимальный урон. Например, помимо прочего, оно может заставить владельцев заменить всё «железо». Такие случаи мы видели в коммерческих организациях, и хорошо, что они не касались нашей корпорации.

— Можно ли оценить экономический ущерб от таких атак?

— Для одних предприятий недельный простой не станет критическим, тогда как для ритейла он может обернуться колоссальными убытками. Можно только предполагать, сколько потеряет крупная сеть супермаркетов, если все ее магазины закроются хотя бы на несколько часов.

Мы также видели, какие неудобства может доставить результативная хакерская атака на транспорт: прошлым летом были отменены десятки авиарейсов, и пострадали тысячи людей.

«ИИ противодействует ИИ в автоматическом режиме»

— Как правильно выстраивать систему кибербезопасности в сложившихся условиях?

— Наша компания начала с разработки собственного программного обеспечения EDR (Endpoint Detection and Response), которое обеспечивает защиту конечных точек. Оно в автоматическом режиме выявляет и реагирует на киберинциденты. ПО устанавливается у конечного пользователя — это и серверное оборудование, и рабочие места.

— Искусственный интеллект помогает защищать сети?

— В начале 2024 года при доработке своего продукта мы встроили в него модуль искусственного интеллекта. Он позволяет быстрее реагировать на хакерские атаки. Проще говоря, искусственный интеллект в автоматическом режиме противодействует искусственному интеллекту.

При защите он позволяет отключить определенный хост (узел сети. — Ред.) или заблокировать вредоносные программы, чтобы они не распространялись дальше. Если автоматическое реагирование невозможно, ПО оповещает аналитика, который быстро принимает необходимые меры. Благодаря искусственному интеллекту нам удалось автоматизировать более 30% работы аналитиков, что существенно облегчило их рутину.

Кроме того, наши программы автоматически формируют отчеты об инцидентах и самостоятельно реагируют на них. Роль человека не изменилась — он просто не отвлекается на ложные срабатывания. Только за прошлый год 125 127 подозрений на инциденты были закрыты автоматически с помощью использования классификатора на основе машинного обучения, поэтому аналитик сосредоточен на том, что действительно важно.

Ему не нужно анализировать огромное количество событий и делать соответствующие выводы. К нему поступает отчет по десяти действительно значимым инцидентам, и он принимает решения по их устранению.

— Какие могли быть последствия, если бы вовремя не внедрили программы с искусственным интеллектом?

— Пришлось бы резко наращивать штат до уровня, при котором сотрудники смогли бы обрабатывать полученную информацию. Представьте: штат увеличивается со 100 человек до 500 за короткий срок, а затем снова растет.

При этом нужно учитывать, что специалистов на рынке не хватает. В таких условиях удержать ситуацию под контролем было бы практически невозможно.

— Были ли случаи попыток добраться до документов, составляющих гостайну?

— Всё, что касается гостайны, хранится на персональных компьютерах без выхода в интернет, поэтому подобраться к ней извне невозможно. Я, честно говоря, не слышал, чтобы такая информация куда-то утекала — таких случаев не было. А вот персональные данные утекают повсеместно. С этим мы все сталкиваемся в повседневной жизни.

— В какой из стран эффективнее всего работают службы кибербезопасности?

— На Россию направлено в сотни раз больше хакерских атак, чем на какую-либо отдельно взятую страну на Западе. При этом количество результативных атак в целом сопоставимо, а возможно, на нас приходится даже меньше. Это говорит о том, что система и вся отрасль у нас находятся на хорошем уровне.

Возьмем продукты той же «Лаборатории Касперского» — эта компания входит в число мировых лидеров в области информационной безопасности. До 2022 года их антивирус был установлен в государственных учреждениях США, и это показатель качества и надежности.

Если бы у нас не было собственных готовых продуктов защиты, мы не могли бы говорить о своей независимости. Тот, кто разрабатывает программное обеспечение, им и управляет. Запад, не будь у нас своего продукта, не упустил бы возможность нанести нам максимальный урон.

— Что бы случилось, если бы у России не было своих разработок?

— При желании, наверное, страну можно было бы удаленно погрузить в темноту и устроить всем «синий экран». В таком случае, вероятно, оставался бы единственный способ что-то сохранить — отключить электропитание всей инфраструктуры или поставить жесткий файрвол (межсетевой экран) на входе в страну, чтобы тщательно фильтровать весь входящий трафик. Но нам удалось удержать ситуацию под контролем, не прибегая к крайним мерам.

https://rostec.ru/media/news/d...

    Гибель харьковских АЗС и конец киевского режима

    Обещание Министерства обороны РФ нанести удар по центру Киева, в случае попытки режима Зеленского сорвать празднование Дня Победы, не обязательно будет выполнено в ближайшие дни, но неи...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      Цифровое решение Ростеха помогло врачам поставить более 2 млн диагнозов

      Платформа OneCell на базе ИИ для патологоанатомических лабораторий успешно введена в эксплуатацию в крупнейших научно-клиниче...
      263

      «Швабе» готовит кадры для медицинского приборостроения в образовательной экосистеме Ростеха

      Об особенностях этой работы рассказала директор по развитию проектов медицинского направления холдинга Валерия Тонкошкурова в...
      177

      ПОЕЗД-ГИГАНТ ВЕСОМ 8 ТЫС. Т ОТПРАВИЛИ ИЗ ХАКАСИИ В ЗАБАЙКАЛЬСКИЙ КРАЙ

        Из Хакасии в Забайкальский край отправился рекордный угольный поезд весом 8000 тонн. Этот экспериментальный рейс являет...
      624

      Армия РФ ударила по заводу "Турбоатом" в Харькове

      Армия РФ нанесла удары по заводу "Турбоатом" в Харькове. Об этом сообщил Max-канал "Иди и смотри".Местный житель рассказал ка...
      738

      Россия объявила о пятом по счету перемирии в зоне СВО. Как Киев реагировал на них раньше

      Минобороны России объявило о прекращении огня 8-9 мая в честь 81-й годовщины Победы. Это уже пятое перемирие, однако киевский...
      214

      "Перемирие" Зеленского началось с убийства мирных граждан в Крыму. Чем может ответить Россия?

      Так называемое "перемирие" Зеленского началось с убийства мирных жителей Крыма. Во время атаки украинских дронов в ночь на ср...
      344

      Кабмин утвердил концепцию развития пригородного ж/д транспорта до 2035 года.

      Новая концепция, утвержденная правительством, затрагивает практически все аспекты развития пригородного железнодорожного сооб...
      359

      В Волгограде ученые предложили проект ранней профилактики болезней сердца

      Сотрудники Волгоградского государственного медуниверситета разработали программу метаболического здоровья населения. Она напр...
      85

      Минфин возобновил покупки валюты и золота: Как это повлияет на курс рубля

      Минфин возобновил действие приостановленного бюджетного правила, объявив о покупках юаней и золота в резервы. В ближайший мес...
      298

      Минобороны России объявило перемирие в честь Дня Победы.

      В соответствии с решением Верховного Главнокомандующего Вооруженными Силами Российской Федерации В.В. Путина, 8-9 мая 2026 г....
      186

      В Екатеринбурге на АЗС появился робот-заправщик: Как он устроен и как работает

      На одной из заправочных станций города заработал первый в России робот-автозаправщик. Корреспондент "РГ" сел в свою "ласточку...
      428

      Экс-разведчик США Риттер указал на развитие экономики России

      Россия не только стабилизировала свою экономику на фоне санкций и конфликта на Украине, но и развивает ее. Об этом 4 мая сооб...
      470

      Генпрокуратура потребовала изъять у основателя "Русагро" имущество на 14 млрд

      Генпрокуратура РФ потребовала обратить в доход государства имущество основателя агрохолдинга "Русагро" Вадима Мошковича. Об э...
      626

      Российские ученые раскрыли "тайное оружие" неуязвимой туберкулезной палочки

      Ученые из Федерального исследовательского центра "Фундаментальные основы биотехнологии" РАН и Института биоорганической химии...
      643

      Средства ПВО уничтожили 289 украинских дронов

      Российские средства противовоздушной обороны за прошедшую ночь ликвидировали над 19 регионами страны 289 украинских беспилотн...
      183

      Тутаевский моторный завод начал серийные поставки новых двигателей в Республику Беларусь

      Двигатели 8807.10-10 мощностью 480 кВт заменят агрегаты, импортировавшиеся ранее из Европы и СШАФото: ПАО «КАМАЗ»Тутаевский м...
      496

      Российские средства ПВО за ночь сбили 117 дронов ВСУ

      Российские силы противовоздушной обороны за прошедшую ночь ликвидировали над 14 регионами страны 117 украинских беспилотников...
      176

      Казанский марафон собрал более 40 тысяч спортсменов со всего мира

      В столице Татарстана с 1 по 3 мая проходит XII Казанский марафон. Он собрал более 40 тысяч участников из 38 стран мира, среди...
      261

      Армия России ударила по объектам транспортной инфраструктуры ВСУ

      Армия России за сутки нанесла ряд ударов по объектам транспортной инфраструктуры, подконтрольной украинским боевикам. Об этом...
      396

      Силы ПВО за ночь уничтожили 334 украинских дрона над регионами России

      Силы ПВО за ночь перехватили и уничтожили 334 украинских беспилотника над 16 регионами России. Об этом 3 мая сообщили в Миноб...
      189
      Служба поддержи

      Яндекс.Метрика