Финансовый риск
От 50 000 до 300 000 рублей в час из-за недоступности сайта для клиентов при атаке на прикладном уровне (L7), перерасхода ресурсов CPU/RAM хостинга.
Влияние на KPI
Снижение конверсии заказов. Медленный отклик сайта (TTFB) ухудшает поведенческие факторы и пессимизирует поисковый трафик из Google и Яндекса.
Уровень критичности
Высокий
Кому поручить
DevOps-инженер / Бэкенд-разработчик
Специалисты департамента киберразведки экспертного центра безопасности Positive Technologies (PT ESC TI) провели комплексное исследование активности APT-группировки Mythic Likho, атакующей субъекты критической информационной инфраструктуры России.
По данным исследователей, киберпреступники готовят уникальные фишинговые материалы для каждой жертвы, применяют собственные вредоносные программы и широкий спектр дополнительных инструментов. Для хранения и доставки вредоносного ПО группировка использует взломанные сайты российских компаний и поддельные ресурсы.
Цели атак
Основная цель атак — зашифровать ценные данные организации и получить выкуп за восстановление доступа. Группировка демонстрирует высокий уровень подготовки: каждая атака тщательно спланирована и персонализирована под конкретную жертву.
Методы атаки
Mythic Likho использует комбинацию техник:
- Персонализированные фишинговые письма с вредоносными вложениями
- Собственное вредоносное ПО
- Взломанные легитимные сайты для доставки полезной нагрузки
- Поддельные веб-ресурсы
Рекомендации
Организациям, относящимся к субъектам КИИ, рекомендуется усилить мониторинг входящей корреспонденции, обновить правила обнаружения фишинга и провести обучение сотрудников методам распознавания целевых атак.
Источник: Positive Technologies
Скопируйте эти вопросы и отправьте вашему техническому директору (CTO) или руководителю разработки:
- Настроена ли WAF-фильтрация для отсечения ботов с помощью JS-челленджей без показа капчи реальным пользователям?
- Защищен ли веб-сервер от атак типа Slowloris путем оптимизации HTTP Keep-Alive таймаутов?
- Проверено ли наше приложение на защиту от атак типа HTTP Request Smuggling и отравления кэша?