Российские госхакеры оказались самыми расторопными

Российские хакеры, которые действуют по заказу государства, оказались самыми эффективными. Им нужно меньше 19 минут для того, чтобы после взлома начать решать поставленные задачи, подсчитала компания Crowdstrike.

Подробнее. Государственные хакеры гораздо эффективнее по breakout time (время, которое требуется хакерам для перехода после взлома к решению задач), чем частные наемники, следует из исследования Crowdstrike. А российские проправительственные хакеры еще и на голову впереди зарубежных конкурентов.

Всех самых активных госхакеров Crowdstrike разделила на типы: российские проходят под условным обозначением «медведь».

  • «Медведи» по показателю breakout time сильно превосходят конкурентов: у них он составляет всего 19 минут.
  • На втором месте по оперативности хакеры Северной Кореи (типология «Чхоллима»). Им для самоорганизации требуется 2 часа 20 секунд.
  • На третьем месте китайские хакеры (4 часа, «Панда»), на четвертом — иранские (чуть больше 5 часов, «Котенок»).

Отчет Crowdstrike основан на анализе 30 тысяч попыток взлома. «Государственных» хакеров разных стран в ходе исследования сравнивали с коммерческими. Последние (типология «Паук») заняли лишь пятое место в результатах анализа с почти 10 часами.

Сравнение времени организации различных групп хакеров

Сравнение времени организации различных групп хакеров

Контекст. Параметр breakout time является ключевым при анализе проникновения, так как определяет, сколько времени есть у защитников взломанных систем.

  • По данным Crowdstrike (pdf), в прошлом году средний показатель breakout time существенно вырос. Если в 2017 году он составлял 1 час 58 минут, то в 2018-м — уже 4 часа 37 минут.
  • Причиной увеличения времени стало как более частое использование медленных атакующих, так и развертывание более совершенных защитных систем.

Александр Амзин

Скопировать ссылку

Переговоры с Уиткоффом и Кушнером, санкции снова обходятся и Россия в черном списке ЕС

Визит в Москву Стива Уиткоффа и Джареда Кушнера поставил точку в попытке США добиться перемирия в Украине стремительным наскоком. Владимир Путин высказал американцам свои прежние требования, на которые Украина пока не готова соглашаться, и уехал с визитом в Индию. Эффект последних американских санкций против российских нефтяных компаний начинает выдыхаться по мере того, как экспортеры находят новые пути к покупателям, а европейцы, похоже, окончательно зашли в тупик в вопросе о кредитовании Украины за счет российских арестованных резервов.

Зачем бизнесу VPN: как повысить эффективность команды и безопасность данных

В январе 2025 года хакеры слили в сеть 15 тысяч VPN-паролей сотрудников нескольких компаний, которые пользовались VPN для удаленного доступа. VPN-провайдер пострадавших компаний не заметил уязвимость в коде, из-за которой его клиенты стали жертвой атаки. С такими угрозами сталкиваются не только корпорации, но и средние предприятия — в попытке защитить ценную информацию бизнес обращается к VPN-провайдерам, но не всегда может понять, кому можно доверять.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

ЦБ отменил лимиты на валютные переводы за границу. При чем тут укрепление рубля?

Сегодня Центробанк объявил, что снимает ограничения на перевод иностранной валюты за рубеж для граждан России и «дружественных» стран. Эти меры ввели после начала войны в 2022 году, изначально лимит был жестким (гражданам разрешалось переводить не более $5000 в месяц), но потом его повысили до $1 млн.