В компании отмечают, что для проведения массовых сканирований из безопасных и доверенных сетей, хакеры предварительно проникают в эти сети и заражают их вредоносным ПО. Только эти вредоносы, которые по своему принципу работы являются простыми ботнетами, не проводят DoS-атаки и не майнят криптовалюту, а массово сканируют Интернет на наличие уязвимых к новонайденным способам компрометации устройств.
Использование легитимной инфраструктуры позволяет хакерам анонимно определять уязвимости в самых разных сетях, обходя при этом любые географические ограничения. Хакеры выявляют перечни потенциальных целей и имеют больший временной промежуток для проведения атак, особенно в отношении крупных компаний, которые ответственно относятся к вопросам кибербезопасности, устраняя уязвимости максимально быстро.
Специалисты Palo Alto Networks подчеркивают, что благодаря передовым системам мониторинга и быстрому реагированию, организации могут вовремя выявлять и нейтрализовывать эти угрозы, защищая свои критически важные активы.
Ксения Ахрамеева, ведущий инженер-аналитик компании «Газинформсервис» отмечает актуальность быстрого обнаружения и расследования киберинцидентов. «Специалисты нашего Аналитического центра кибербезопасности ежедневно исследуют новые виды киберакат. В поисках подозрений на инциденты все чаще применяются методы машинного обучения, например, активно используется поведенческая аналитика (UEBA), которая лежит в основе продукта Ankey ASAP. Важно, что благодаря продуктам на основе ИИ можно своевременно обнаружить атаку и соответственно организовать надежную защиту IT-инфраструктуры», – говорит Ксения.