Целевые атаки – это тип направленных (таргетированных) кибератак, нацеленных на конкретную компанию или отрасль.
Advanced Persistent Threat или
APT можно перевести как «постоянная угроза повышенной сложности». Такой вид атаки как правило отлично организован и спланирован. Из-за высокого качества организации атак можно сделать вывод, что за ними обычно стоят группировки, обладающие деньгами и техническими ресурсами. APT-атаки также могут спонсироваться странами или конкурентами. Мотив атаки может быть любым - от саботажа деятельности компании до корпоративного шпионажа и кражи интеллектуальной собственности.
В процессе осуществления таких атаки злоумышленники: - Используют социальную инженерию для проникновения в инфраструктуру компании.
- Собирают информацию о средствах и особенностях защиты и планируют их обход.
- Эксплуатируют новую или незамеченную ранее уязвимость, пока компания ее не нашла и не исправила.
Фазы кибератак: - разведка и подготовка,
- получение первичного доступа,
- закрепление в инфраструктуре,
- перемещение внутри периметра,
- повышение привилегий,
- компрометация системы.
Существует великое множество методов проникновения хакера в сеть. При этом зачастую обычные средства защиты (к примеру, антивирус) не всегда могут обнаружить такую атаку. В процессе целевой кибератаки хакер получает доступ к данным компании. После осуществления атаки в системе оставляется бэкдор для доступа к данным в будущем.
Зачастую классические средства не являются эффективным методом защиты от APT-угроз. Поэтому для обнаружения и предотвращения целевых атак необходимы специальные решения и технологии.