За первые 24 часа после включения нового интернет-актива 80% из них становятся мишенью для кибератак. Это подчеркивает необходимость быстрой реакции на уязвимости, чтобы избежать потерь.
Как контроль времени меняет уровень безопасности
С момента, когда новый актив получает публичный IP-адрес, начинается отсчет времени, который может составлять всего несколько минут. Исследования показывают, что автоматизированные системы сканирования, такие как Shodan и Censys, охватывают весь общий интернет и быстро обнаруживают новые активы. Такие инструменты фиксируют открытые порты, версии программного обеспечения и другую важную информацию. Например, в течение первых 60 минут после активации нового веб-сервиса, злоумышленники уже могут собрать достаточно этих для подбора методов атаки.
Как злоумышленники настраивают атаки
Через 6-12 часов после активации актив начинает подвергаться активному сканированию. В это время уже фиксируются такие действия, как попытки взлома по логинам на SSH и RDP, а также атаки на веб-службы. Современные боты могут выполнять эти операции круглосуточно, не требуя человеческого вмешательства. По этим исследований, 80% подготовленных ловушек для хакеров, установленных исследовательской группой Unit 42, были скомпрометированы в течение 24 часов.
Практические выводы для бизнеса
Для компаний, запускающих новые интернет-активы, крайне уязвимости могут быть обнаружены за считанные минуты. Рекомендуется внедрять системы мониторинга и реагирования на инциденты сразу после активации новых сервисов. Также стоит проводиться первичная оценка уязвимостей, прежде чем актив будет доступен для пользователей.
Заключение: с учетом текущих трендов, важно не только фиксировать свои активы, но и внимательно следить за их состоянием в первые сутки, чтобы минимизировать риски.