22.10.2020


ПАО "Ростелеком"

Валюта: рубль
Рекомендация: Покупать
Цена: 94.9
Цель: 102.6

РОСТЕЛЕКОМ ПРОТИВ ХАКЕРОВ

Сегодня стало известно о том, что дочерняя структура Ростелекома "Ростелеком-Солар" и "Лаборатория Касперского" запустили сервис по выявлению сложных многокомпонентных кибератак на компьютерах и серверах.

В основе сервиса EDR лежат системы выявления атак на конечные хосты от "Лаборатории Касперского" и центра мониторинга и реагирования на кибератаки Solar JSOC. Он может выявлять активность (например, присутствие в инфраструктуре) злоумышленников, которые скрываются от базовых инструментов киберзащиты. Сейчас компании готовят запуск сервиса для нескольких крупных государственных и коммерческих заказчиков.

Сейчас злоумышленники с высокой квалификацией (кибернаёмники и кибервойска) используют сочетание уникальных и дорогих собственных разработок с легальными утилитами и методами социальной инженерии для внедрения вредоносных модулей в атакуемую систему. Эти сложные инструменты постепенно распространяются в теневом сегменте сети, и их берут на вооружение уже киберпреступники со средней квалификацией (киберкриминал). При этом их основными методами для проникновения в инфраструктуру жертвы остаются фишинговые рассылки со сложным вредоносным ПО, которое обычно не распознаётся стандартным антивирусом.

Мы считаем данную новость позитивной для бумаг Ростелекома, поскольку с каждым годом техники и методики хакеров для обхода классических средств защиты становятся сложнее, всё больше атак связаны с длительным и скрытным нахождением в инфраструктуре жертвы. В этом смысле развитие инструментария и техник злоумышленников требует новых подходов к детектированию атак. Проблема защиты рабочих станций, которые чаще всего становятся точкой закрепления и развития атаки злоумышленника, является одной из первоочередных для объектов критической информационной инфраструктуры Ростелекома.