Обновить

Самая опасная кнопка в КИИ – у человека за соседним столом.


В новом исследовании «СёрчИнформ» ста судебных дел за последние годы по статье 274.1 УК РФ – «Неправомерное воздействие на критическую информационную инфраструктуру Российской Федерации» обнаружилась интересная закономерность.

95% нарушителей – сами сотрудники пострадавших организаций. 14% среди них – руководители подразделений. Но есть и хорошая новость, ИТ- и ИБ-специалистов среди них всего 5%, а топ менеджмента и подавно 1%. Почти на уровне погрешности.

Внешних нарушителей – всего 5%. Но это не потому, что их мало. Просто раскрываемость компьютерных преступлений в России не превышает 21%. Большинство внешних атак остаются безнаказанными.

Что интересно, 67% проанализированных дел – не взлом и не уничтожение серверов, а внесение недостоверных данных в таких сферах, как связь и телеком 47%, здравоохранение 25% и финансовый сектор 10%.

Причина – большое число сотрудников с легитимным доступом к системам и низкая цифровая грамотность.

Больше доступа – выше цена ошибки.

Когда администратор просто изменил не тот атрибут, или скрипт сломал членство в службе каталога – каталог жив, пользователи заходят, но доступы уже сломаны.

Для LDAP-инфраструктуры это головная боль: система считает изменение легитимным (права-то были!), а вы даже не знаете, что именно вернуть назад.

Классический бэкап здесь не выход. Откатывать всё из-за одной сломанной группы – как стрелять из пушки по воробьям. Нужен другой подход:

  1. Сравнить текущее состояние каталога с резервной копией.

  2. Найти точечные расхождения.

  3. Восстановить только изменённые объекты, не трогая остальное.

Защищать нужно не только доступность каталога, но и целостность данных. Потому что легитимный доступ ≠ безопасное изменение. И это справедливо не только для КИИ.

Информацию взял от сюда.

Теги:
0
Комментарии1

В России начали блокировать протоколы DoH и DoT

С середины августа 2026 года у части абонентов «Ростелекома», «Дом.ру», «Таттелекома», SkyNet и «Билайна» одновременно перестал работать зашифрованный DNS от Google и Cloudflare. Не зависал, не подтормаживал, а именно перестал отвечать. Причём ложился он по-разному в зависимости от протокола, и это различие — самое интересное в истории.

Давайте разберём, что именно происходит на проводе, почему DoT и DoH ломаются не одинаково, как это потрогать руками, и что со всем этим делать.

В России начали блокировать протоколы DoH и DoT

Публикации