На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 730 подписчиков

Свежие комментарии

  • Галина Малыхина (Буковская)
    Да, уж... Уже "инвестировали" ваучеры и остались с голой попой...Силуанов посовето...
  • Николай Герасименко
    Говорят в Пентагоне коррупции нет! Но там есть такие методы отмыва денег под названием лоббизм и завышение цен на ока...Пентагон: $1,5 тр...
  • Сергей Храмов
    У Чекункова осталось дело за малым найти круглогодичный универсальный с высокой рентабельности транспорт для развози ...Чекунков поручил ...

Главный эксперт ЛК Голованов: схема взлома любого банка состоит из семи шагов

Схема взлома банка — универсальна и состоит из семи пунктов. Они описаны в модели кибербезопасности Cyber Kill Chain ("цепочка кибератаки"). Разница только в способах реализации того или иного пункта этой схемы, рассказал "Газете.Ru" главный эксперт "Лаборатории Касперского" Сергей Голованов.

"Первый шаг —разведка: сканирование сети, анализ открытых источников, изучение инфраструктуры, поиск уязвимостей.

Второй — создание оружия: подбор или разработка вредоносного программного обеспечения (ПО) для атаки. Третий — доставка. Передача вредоносного кода, — например, через фишинговые письма, уязвимости в веб-приложениях (SQL-инъекции) или съемные носители. Четвертый — эксплуатация. Активация вредоносного кода и использование уязвимостей для получения доступа к системе. Далее идет установка ПО и установка канала связи с зараженной системой для удаленного управления", — объяснил специалист.

Седьмой и последний шаг — выполнение конечных задач атаки: кража данных, разрушение системы, шифрование файлов с требованием выкупа, кража денег.

"Эта схема реализуется ограниченным количеством методов. Всего их около двух сотен. Поэтому, когда все думают, что "хакер может взломать как угодно", — то это не так", — заметил специалист.

О том, как в России взламывали банки, начиная с первого инцидента в 1994 году, и о том, что нас ждет после изобретения ИИ-хакера, — в интервью Голованова "Газете.Ru".

 

Ссылка на первоисточник
наверх