В першому півріччі 2024 році року спостерігається зміщення фокусу кібератак російських хакерів на все, що безпосередньо пов'язане з театром бойових дій та атаками на постачальників послуг.
Про це йдеться в аналітичному звіті «російські кібероперації» H1 '2024 (), який підготували фахівці Держспецзв’язку.
Зокрема, у 2022 ворог робив акцент на операціях знищення ІТ інфраструктур організацій сектору критичної інфраструктури, а також отримання баз даних, списків. Також активно проводили кампанії проти медіа та комерційних організацій. Ворожі хакери йшли туди, де були очевидні недоліки, вразливості і можливості, якими вони могли легко скористатися.
У 2023 році їх стратегія поступово змістилася до закріплення і прихованого отримання інформації та використання кіберкомпоненту для отримання зворотного зв'язку про результати їхніх кінетичних уражень. ІТ показала себе як галузь, яка швидко відновлювалася після зламів та ставала сильнішою.
У 2024 році спостерігається зміщення фокусу атак на все, що безпосередньо пов'язане з театром бойових дій та атаками на постачальників послуг, з метою якомога довше залишатися непомітними, утримувати присутність в системах, які мають зв'язок з війною та державною діяльністю.
Звіт розкриває нові тенденції в кіберзагрозах, аналізує, як змінилися тактика і цілі російських хакерських угруповань, які нові загрози з’явилися та які уроки українські кіберзахисники винесли з цього досвіду.
Більше – читайте в аналітичному звіті «російські кібероперації» H1’2024:
Пресслужба Держспецзв'язку
