ИA SakhaNews. Эксперты выявили подозрительную сетевую активность в большинстве российских компаний. Почти у половины компаний России присутствуют подключения к узлам браузера с анонимным доступом в интернет Tor, с помощью которых злоумышленники могут скрыть установленные каналы связи с управляющими серверами компаний, сообщается в исследовании Positive Technologies (есть в распоряжении ТАСС).
"Сокрытие сетевого трафика - одна из основных техник, которые были выявлены при анализе сетевого трафика. Для незаметного перемещения в сети и коммутации с управляющими серверами злоумышленники могут использовать подключения к узлам Tor (выявлены в 47 процентах компаний), VPN (OpenVPN в 28 процентов компаний) или нестандартные библиотеки для подключений по протоколу SSH, который часто используется администраторами для удаленного доступа к ресурсам (18 процентов)", - говорится в исследовании. В целом в подавляющем большинстве компаний (93 процента) эксперты выявили подозрительную сетевую активность.
В основном это сокрытие трафика, запуск инструментов сканирования сети, попытки удаленного запуска процессов, получение данных о пользователях, группах, парольной политике с контроллера домена. Также в 70 процентах компаний была зафиксирована активность вредоносного ПО. Чаще всего в сетевом трафике обнаруживались следы функционирования майнеров, вредоносного ПО для удаленного управления, шифровальщиков.
"Разнообразие выявленных угроз говорит о том, что злоумышленники становятся изощреннее. Проникнув в сеть и закрепившись в ней, они могут зашифровать инфраструктуру, требуя выкуп, захватить контроль над всеми активами компании, использовать инфраструктуру как плацдарм для других атак или майнинга, а также продать доступы в дарквебе", - сказал менеджер по продвижению PT Network Attack Discovery Олег Хныков.
Positive Technologies проводила исслелодование на основе результатов пилотных проектов по внедрению в российских компаниях системы поведенческого анализа сетевого трафика PT NAD и комплекса раннего выявления сложных угроз. Всего в 2021-2022 годах было проанализировано 60 компаний.