КИБЕРБЕЗОПАСНОСТЬ

CISO должны подготовиться к геополитическим кибератакам — советы экспертов

Эксперты рекомендуют CISO адаптировать стратегии безопасности на фоне геополитических кибератак — 5 ключевых шагов.

✍️ Редакция iTech News | 20.03.2026 | ⏱ 2 мин | Источник: BleepingComputer
Советы для CISO по защите от геополитических атак

Уязвимость компаний под ударом геополитических атак возрастает — точно доказали недавние инциденты, когда иранская хакерская группа Handala атаковала Stryker, ведущего производителя медицинских технологий. В результате атаки были уничтожены десятки тысяч устройств, что привело к сбоям в работе в 79 странах.

Геополитические риски в сфере кибербезопасности

Сейчас скрытая киберугроза мы видим все чаще — это не просто акт киберпреступности с целью получения денег, а целенаправленные атаки, стремящиеся к разрушению. Организации, находящиеся в важных цепочках поставок или в инфраструктуре здравоохранения, становятся мишенями для таких атак. Для специалистов по кибербезопасности вопрос не только в защите от проникновений, но и в том, как выжить, если атака уже произошла.

Анализ техник атак

На основе этих о действиях группировки Handala, можно выделить несколько характерных черт успешных атак. Основные шаги включают:
  • Получение доступа через украденные учетные эти VPN.
  • Проведение активных действий в сети.
  • Перемещение в сети с помощью административных инструментов.
  • Эскалация прав доступа и одновременное развёртывание нескольких механизмов для стирания данных.
Вторичное использование легитимных инструментов, таких как RDP и PowerShell, позволяет данными группам оставаться незамеченными традиционными системами защиты. Чтобы остановить подобные атаки, необходимо сосредоточиться не только на защите периметра, но и на внутренних контролях.

Стратегии для CISO

Эксперты рекомендуют CISO следующие шаги для повышения устойчивости к кибератакам:
  1. Борьба с кражей учетных данных. Внедрение многофакторной аутентификации и управление доступом на основе идентификации может помочь сократить риски.
  2. Контроль доступа. ограничение внутренних сетей для предотвращения распространения вредоносного ПО.
Эти стратегии помогут значительно снизить влияние разрушительных атак на бизнес.

Значение для бизнеса

Для российских компаний актуально переосмысление подходов к кибербезопасности. Атаки, схожие с действиями Handala, могут негативно сказаться на работе ключевых организаций, что приводит к финансовым потерям и репутационным рискам. Инвестиции в систему защиты и обучение сотрудников станут важными шагами на пути к обеспечению адекватной киберзащиты в условиях растущих геополитических угроз.

В следующем месяце ожидается вебинар от Zero Networks о том, как создать самообороняющуюся сеть. Участие в таких мероприятиях поможет CISO быть на шаг впереди.

Поделиться: Telegram X LinkedIn