16 августа 2024 2807

Кибератаки, направленные на внутренние периметры организаций, становится особенно актуальной темой. Внутренние атаки могут происходить как от злоумышленников с доступом к ресурсам, так и извне, используя уязвимости внутренней инфраструктуры. Использование ИИ в таких атаках позволяет автоматизировать и улучшить процесс поиска уязвимостей, создать вредоносный код и разработать методы социальной инженерии, что увеличивает скорость и масштаб атак. Расскажем про сценарии таких атак подробнее.

✔️ Реализация «киберловушек» для поиска и получения учетной и парольной информации привилегированных пользователей заключается в создании поддельных интерфейсов и сервисов, имитирующих настоящие, с целью сбора логинов и паролей пользователей. Например, настройка для игры, которая выглядит как настоящая, но, если вы введете свой логин и пароль, преступник завладеет вашими данными. Вероятность того, что такие ловушки сработают, очень мала, потому что пользователи хорошо осведомлены о фишинге и знают, как защитить себя. Для предотвращения таких случаев важно следить за действиями на всех уровнях внутренних сетей, где можно заметить подозрительное поведение, связанное с попытками доступа к фальшивым ресурсам.
✔️ Сканирование внутренней структуры системы безопасности проводится для обнаружения важных элементов, которые могут быть использованы злоумышленниками для обхода либо отключения защитных механизмов на объектах критической инфраструктуры, таких как водоснабжение, энергетика или медицинские учреждения. Однако вероятность того, что такие попытки окажутся успешными, невелика. Это объясняется наличием многоуровневой системы защиты и постоянным мониторингом. Одна из ключевых особенностей обнаружения таких сканирований — возможность выявления несанкционированной активности, связанной с попытками найти слабые места в системе. Это становится возможным благодаря активному наблюдению за конечными устройствами и контроллерами системы безопасности.
✔️ Применение технологий дипфейка для модификации или искажения внутреннего «озера данных» машинного обучения представляет собой актуальную угрозу. Вероятность того, что такие атаки могут произойти, довольно высока, поскольку инструменты и методы для создания дипфейков стали весьма доступными. Дипфейки способны генерировать ложные данные, которые могут обманывать алгоритмы и усложнять процесс анализа информации.  Детектировать такие атаки можно с помощью мониторинга аномальной активности на внешнем периметре серверных мощностей.

Еще два вида атак с применением ИИ не относятся напрямую к информационной безопасности, но тесно связаны с информационным обеспечением:

✔️ Генерация негативной имиджевой информации о компании, человеке или структуре в автоматическом режиме в сети представляет собой крайне высокую угрозу. Особенно с учетом доступности автоматизированных инструментов для создания фейковых новостей. Ключевой аспект в выявлении таких атак — анализ ситуации с использованием методов цифровой криминалистики. Это позволяет устанавливать связь между анонимными действиями, направленными на разрушение репутации, и выявлять преступников, причастных к таким атакам. В результате развитие навыков и инструментов в сфере цифровой криминалистики способствует повышению защиты репутации и снижению ущерба от подобного вредоносного воздействия.

✔️ Внедрение во внутреннюю сеть организаций вредоносного ПО, создающего нежелательный контент на внутренних ресурсах, таких как порталы, почтовые системы и файловые хранилища. Такая угроза рассматривается как угроза с очень низкой вероятностью реализации, поскольку на сегодняшний день нет четко реализованных решений подобного рода, доступных для распространения. Тем не менее данная угроза все же может проявляться в виде появления негативного контента в пределах внутренней сети, что подчеркивает необходимость тщательного мониторинга и анализа ситуации. Автоматизированные рабочие места (АРМы) и почтовые серверы являются ключевыми точками для детекции такой активности. На этих платформах возможно отслеживание необычных или подозрительных сообщений, а также выявление аномалий в действиях пользователей.


С развитием технологий ИИ кибератаки становятся все более сложными и опасными, особенно в области защиты внутреннего периметра организаций. Использование ИИ при атаках предоставляет преступникам мощные инструменты для выявления уязвимостей и манипуляции с данными, что подвергает риску целостность информации. Эффективное противодействие таким угрозам требует инвестиций в современные системы безопасности и повышения осведомленности сотрудников о киберрисках. В итоге сценарии кибератак с использованием ИИ на внутреннем периметре требуют комплексного подхода к кибербезопасности, что поможет организациям сохранить свою репутацию и защитить данные в условиях динамичного киберпространства.



Последние статьи в блоге

Сквозная логика: от бизнес-процесса к реализации без потерь

Главный принцип работы с проектной документацией — поддерживать её связность и актуальность. Любая, даже самая детальная схема (BPMN, Use Case, C4), мгновенно теряет ценность, если она конфликтует с другой. Узнаёте? Сначала все силы бросают на «личный кабинет», но после пары спринтов главным внезапно становятся «возвраты». В результате возникает опасный разрыв: цели проекта, реализуемый функционал и схемы, которые должны их описывать, живут своей жизнью. Документация превращается в «мёртвые зоны», которые больше не отражают реальность.

29 августа 2025

Заказная разработка ПО в IBS: безопасная разработка и доставка

В этой статье начальник отдела DevOps компании IBS Артур Галеев расскажет об опыте внедрения принципов безопасной разработки, используемых инструментах и нормативных актах, на которые стоит опираться.

Новости
26 августа 2025

Сертификация ИТ-специалистов: точная оценка ваших компетенций

В ИТ-мире важно не просто обладать знаниями, но и четко понимать свой реальный уровень владения теми или иными навыками.

Новости
22 августа 2025

Группа компаний IBS запускает национальную сертификацию для бизнес-аналитиков

Центр сертификации IBS запускает новую систему оценки квалификации бизнес-аналитиков, которая сочетает международные стандарты c особенностями российского рынка. Программа ориентирована на теоретическую базу и прикладные навыки, необходимые в работе бизнес-аналитика в современных ИТ- и цифровых проектах.

Жизнь компании
20 августа 2025

От разработчика к тренеру: как превратить экспертизу в стабильный доход

Часто к преподаванию переходят после достижения «карьерного потолка»: на уровне сеньора процессы отлажены, и новые вызовы исчезают. Однако вместо того чтобы долго преподавать за символическую плату, можно сосредоточиться на создании системного заработка. Разберём реальные способы: от коучинга до запуска курсов.

Новости
13 августа 2025

Установка и настройка брокера сообщений Kafka на Windows

Цель задания: научиться устанавливать и настраивать Apache Kafka на операционной системе Windows, а также выполнять базовые операции с топиками и сообщениями.

21 июля 2025

Почему Python? Полный разбор Python vs Java в ML

«Когда 9 из 10 курсов по машинному обучению используют Python — это не случайность. Это результат десятилетия эволюции инструментов, сообщества и образовательной экосистемы».

21 июля 2025

Что должен знать и уметь архитектор ПО в 2025 году

Представьте профессию, в которой нужно одновременно мыслить как инженер, говорить как консультант и чувствовать бизнес как продакт. Архитектор ПО — это не просто старший разработчик с модным названием должности, а человек, который соединяет технологии, людей и цели в устойчивую, масштабируемую систему. Но какими навыками он должен владеть сегодня, чтобы быть действительно востребованным?

21 июля 2025

Памятка по документированию архитектурных решений

Отсутствие качественного архитектурного описания в сложных ИТ-проектах создает серьезные риски: фрагментированное понимание системы, накопление «архитектурного долга», трудности интеграции, масштабирования и онбординга. Это ведет к срывам сроков, перерасходу бюджета, снижению качества и росту затрат на поддержку, подвергая проект риску неоптимальных решений и критических уязвимостей.

Новости
18 июля 2025

Летняя акция: учитесь онлайн с выгодой, не выходя из отпуска! До конца августа второй курс со скидкой 50%

Проведите лето с пользой для карьеры – второй курс со скидкой 50%!

09 июля 2025

5 курсов июля со скидкой 30%

Друзья, у нас остались последние места на курсах, которые стартуют в июле. Сейчас есть возможность записаться на обучение со скидкой 30%!

Новости
04 июля 2025

Карьерный трек аналитика: от базы к экспертизе

Системные и бизнес-аналитики аналитики играют ключевую роль в digital-развитии продуктов. Эти специалисты выступают связующим звеном между бизнес-задачами и техническими решениями, обеспечивая эффективную коммуникацию между заинтересованными сторонами. Рассмотрим карьерные пути в аналитике, актуальные требования рынка и перспективы профессионального роста.

27 июня 2025

Почему именно сейчас стоит учиться на бизнес-аналитика уровня Middle. «Руководство BABOK» в подарок участникам программы!

Вы в ИТ, вам за 30. Вроде бы всё хорошо — есть работа, скиллы, стабильность. Но в воздухе — тревожность. Проекты замораживаются. Бизнес урезает бюджеты. От ИТ ждут не просто задач, а конкретного влияния на прибыль.

25 июня 2025

Уничтожит ли ИИ-генератор кода профессию разработчика?

С появлением ИИ-инструментов, а также в связи недавним анонсом Canva Code, который генерирует код за пару кликов, многие задумались: не станут ли такие инструмент угрозой для разработчиков? Давайте разберемся, есть ли здесь реальные риски, или это все же преувеличения.

23 июня 2025

Проектное резюме консультанта 1С: карьерный инструмент, чтобы выделиться среди других кандидатов

Рассказываем о продвинутой альтернативе привычного резюме для консультантов 1C и других специалистов с проектной занятостью.

Новости
19 июня 2025

Выбор карьеры: Менеджер бизнес-процессов или Бизнес-аналитик уровня Middle?

В мире цифровой трансформации пути развития аналитиков и менеджеров проектов все чаще расходятся: кому-то ближе работа с требованиями и API, а кому-то — выстраивание системной эффективности на уровне всей компании. Какой путь выбрать лично вам?

Новости
18 июня 2025

В Учебном центре IBS планируется запуск курсов по продуктам TData

Читайте о стратегическом соглашении TData и IBS и наших новых курсах

11 июня 2025

Компетенции бизнес-аналитиков: Junior и Middle в сравнении

В условиях динамично развивающейся ИТ-индустрии важно чётко понимать, какие навыки и знания необходимы для успешной работы на каждом этапе карьерного пути. Сегодня обсудим разницу в компетенциях ИТ бизнес-аналитиков уровней Junior и Middle. Если вы только начинаете свой путь в ИТ бизнес-анализе или, наоборот, уже обладаете некоторым опытом, этот материал поможет вам понять, какие навыки необходимы на каждом уровне и как развиваться дальше.

Новости
05 июня 2025

Лимит на сбои. Как понять, что система перегружена, а не просто плохо сделана?

Оценить производительность системы непросто, а контролировать еще сложнее. Как сделать так, чтобы внедряемая или уже эксплуатируемая система справлялась с нагрузками? Можно ли в этом вопросе полностью положиться на разработчиков ПО или вендоров? И кто в итоге будет отвечать за все простои системы? Рассказывает Николай Марченко, директор отделения нагрузочного тестирования компании IBS. Начать следует с того, что разбираться с последствиями возможных сбоев в любом случае придется тем, кто работает непосредственно с системой. Поэтому о вопросах производительности лучше задуматься еще на этапе внедрения.

Новости
03 июня 2025

Кто такой аналитик 1С?

Аналитик 1С — это специалист, который занимается оптимизацией бизнес-процессов с использованием программного обеспечения 1С. Его задача — анализировать существующие процессы, выявлять недостатки и разрабатывать решения для повышения эффективности. Аналитик переводит бизнес-требования в технические задания для разработчиков, становясь мостом между пользователями и ИТ-отделом. Эта роль требует как технических знаний, так и навыков коммуникации, что позволяет вносить значительный вклад в развитие компании и улучшение её конкурентоспособности.

Новости
28 мая 2025

Не нашли, что искали? — Просто напишите, и мы поможем

Корпоративное обучение Оценка персонала Сертификация О нас Стань тренером Блог
Пользователь только что записался на курс ""
Спасибо!
Форма отправлена успешно.