ITNEWS.pro
7 апреля 2026 в 10:49
Подписаться
Интервью: beCloud для ITNEWS.pro Часть 2. Кибератака может быть направлена на любого человека, сервис или инфраструктуру

Пообщались людьми, которые каждый день стоят на страже цифровой безопасности страны.

​- С какими новыми угрозами вы сталкиваетесь в кибербезопасности? Что нового появилось? Какой прогноз вы можете дать — к чему готовиться белорусскому рынку?

Собеседник 3: У beCloud сложное и ответственное направление бизнеса — размещение и защита информационных ресурсов и инфраструктуры государственных органов и организаций, крупного бизнеса.

Кейсы атак со стороны хакеров в большей степени проявляются в попытках нападения на ресурсы государственных организаций. У злоумышленников есть несколько основных целей. Во-первых, получить доступ к информации, которая хранится в госструктурах. Во-вторых, скрытно мониторить и читать данные в реальном времени. В-третьих, разместить на главных страницах сайтов какие-то информационные послания.

Техники атак меняются не сильно — в основе лежит невнимательность пользователей и администраторов. Это не всегда злой умысел, скорее отсутствие внимания к безопасности. По статистике МВД, 85% жертв взломов становятся таковыми из-за пренебрежения базовыми правилами безопасности и цифровой гигиены. Типичные причины — слабые пароли, использование одного пароля на всех ресурсах, несвоевременное обновление программного обеспечения. Поэтому главное — усилить контроль за базовыми правилами цифровой гигиены и обучать пользователей: это первое звено в цепи защиты.​

Собеседник 2: Искусственный интеллект (ИИ, artificial intelligence; AI) – также стал актуальной проблемой. Программы обучаются, и с каждым годом становятся все умнее и доступнее. Злоумышленники не боятся применять их в своих атаках, из-за чего атаки становятся сложнее и комплекснее. Они быстро меняются, подстраиваются, и когда ты находишься на стороне защиты, защитник не всегда готов к тому, что по другую сторону баррикады находится не человек, а железный мозг, который намного быстрее тебя и более гибко адаптируется к твоим действиям.

Грубо говоря, раньше было известно, что, допустим, начало атаки — это разведка. Самые популярные «сканеры», которые изучают интернет-ресурсы на наличие уязвимостей, система защиты уже умеет определять. Злоумышленники сейчас начали пользоваться ИИ. Они делают самодельный скрипт, даже не обладая знаниями и навыками, и просто создают задачу. Искусственный интеллект выполняет ее, а этой программы, к примеру, в базе данных неподготовленных «защитников» нет. ИИ ищет уязвимости другими методами, это не всегда видно. О том, что началась атака, мы понимаем по сетевым особенностям, по нетипичному трафику.

Когда прошла разведка, преступник ставит перед ИИ задачу написать программу для взлома. А это уже новое вирусное программное обеспечение, и его нет в базах сигнатур СЗИ (системы защиты информации). И это стало главным трендом — развитие ИИ, но и со стороны защитников данное программное обеспечение будет все больше использоваться. Кроме того, есть еще много способов выявлять и определять нелегитимное поведение сервиса.

- Как дела обстоят в бизнесе? Сейчас порой партнеры в разных странах, сделки проходят через Интернет и смарт-контракты. Можно ли с уверенностью говорить, что ты общаешься со своим партнером, а не со злоумышленником?

Собеседник 2: Тут все банально. Необходимо использовать защищённые каналы связи, можно звонить на стационарные номера. Это если мы говорим о бизнесе в Беларуси. А вот с зарубежными партнерами все намного сложнее. Здесь лучше несколько раз перепроверить всю информацию, но и это не даст гарантии, что вы не станете обманутыми кибермошенниками.

- Старый «добрый» DDoS, он еще живой?

(вид кибератаки, при которой злоумышленники одновременно отправляют огромное количество запросов на сервер, сайт или сеть жертвы с разных источников. Цель такой атаки — перегрузить ресурсы сервера, из-за чего он перестает работать или становится недоступным для обычных пользователей)

Собеседник 3: К сожалению, да. И самое интересное, что теперь DDoS-атака — это не просто атака, с целью «положить» инфраструктуру, хотя такое мы фиксируем и защищаем постоянно. Сейчас все чаще встречается DDoS, который проводится для того, чтобы скрыть то, что происходит параллельно с ним.

Теперь это, скорее, отвлекающий манёвр, чем просто желание нарушить нормальную работу сайта. Своего рода «шум». Изменился характер атак, теперь они короткие по продолжительности, но очень частые и в небольшом промежутке времени.

- Кто в Беларуси сейчас попадает под атаки хакеров и DDoS?

И кто тот преступник, что пытается нарушить работу компьютерных систем?

Собеседник 2: Абсолютно все пользователи. Это могут быть и госпредприятия, и компании от мелкого до крупного бизнеса, да и просто обычные люди. Не стоит отбрасывать и сложившуюся геополитическую ситуацию. Интересы у всех разные. Чаще всего преследуются цели материальной наживы.

- Есть ли какие-то особенности у белорусских хакеров? С кем приходится работать? 

Собеседник 3: Есть хактивисты. Они декларируют определенные цели. Есть AПТ, и прочие группы из разных стран. И если хактивисты пытаются что-то заявить, доказать, то те же АПТ-группировки имеют конкретную, как правило, финансовую цель. И установить их реальные мотивы довольно-таки сложно. Но конечная цель у всех одна - финансовое обогащение.

(АПТ-группировка — это сообщество высококвалифицированных злоумышленников, которые осуществляют целенаправленные, продолжительные и сложные кибератаки, известные как APT (Advanced Persistent Threat). Они нацелены на конкретные организации или государственные структуры с целью проникновения в их информационные системы, скрытного присутствия и кражи конфиденциальной информации)

- Мир меняется, кибератаки становятся изощреннее, сложнее. Для успешных отражений постоянно возникающих новых атак нужны соответствующие компетенции. Как специалисты ЦКБ beCloud реагируют на новые возникающие кибервызовы?

Собеседник 3: Вы правильно заметили, наши специалисты находятся в режиме постоянного совершенствования своих навыков. Мы обучаемся, следим за последними трендами в области кибербезопасности, участвуем в локальных и международных мероприятиях.

В СНГ проводится много так называемых кибербитв — соревнований по кибербезопасности. В 2025 году в Петербурге мы стали призёрами. Это что-то вроде того, как в моей молодости люди собирались в компьютерных клубах и устраивали турниры по Quake и Counter-Strike. Здесь принцип похожий. Как правило, участвуют две команды: атакующая, которая пытается взломать заданную инфраструктуру, и защищающая, которая отражает атаки. Мы получаем задание: проверьте вашу инфраструктуру, сейчас её будут атаковать «злоумышленники». Это учения, максимально приближённые к реальным ситуациям. Мы видим работающие кейсы из мирового опыта и используем их техники.

Важно понять, что атака — это не простой взлом сайта. Это сложная цепочка: разведка, поиск уязвимостей, получение логинов и паролей и постепенное продвижение. Это настоящая стратегия.

Мы с удовольствием участвуем в таких мероприятиях. В белорусских центрах кибербезопасности есть специалисты, которые расследуют киберинциденты, и есть пентестеры, которые оценивают защищённость ресурсов. Они работают по определённым методологиям. Это очень полезно, помогает «набить руку» и увидеть нестандартные сценарии атак.

Такие тренировки проходят на специальных симуляторах и платформах, например, Standoff Cyberbones, которые создают максимально реалистичные условия для отработки навыков борьбы с кибератаками. Опыт участия в международных кибербитвах позволяет специалистам beCloud поддерживать высокий профессиональный уровень и совершенствовать практические навыки реагирования.

- А как насчёт замены экспертов по кибербезопасности искусственным интеллектом? Может ли ИИ полностью заменить людей?

Собеседник 3: По моему мнению, искусственный интеллект не сможет полностью заменить экспертов по кибербезопасности, по крайней мере, в обозримом будущем. Он уже способен автоматизировать анализ данных, обнаруживать аномалии и даже моделировать атаки, однако ему всё ещё не хватает понимания контекста, человеческих намерений и способности принимать этические решения. Поэтому роль специалистов не исчезнет, а трансформируется: человек станет аналитиком и стратегом, который будет направлять и контролировать работу ИИ.

- Спрос на специалистов в области кибербезопасности постоянно растет. Как вы находите перспективные кадры?

Собеседник 3: При создании Центра кибербезопасности beCloud в штат подразделения был сформирован из высококвалифицированных специалистов с многолетним опытом работы. Но наша отрасль требует постоянного развития и пополнения штата. Мы тесно сотрудничаем с университетами, один из которых, БГУИР. Там готовят специалистов по защите информации, и у них есть соответствующая специальность. Мы регулярно участвуем в днях открытых дверей, представляем себя, проводим собеседования.

С талантливыми молодыми специалистами мы начинаем работать еще во время их учебы в университете. Чаще всего на стажировку мы берем студентов третьего и четвёртого курсов. Лично я считаю, что в кибербезопасности лучше расти с самого начала — начиная от простого мониторинга и постепенно углубляясь. Это важно, потому что в нашей сфере много разных направлений, и человеку, освоившему базовые принципы профессии и получив начальный опыт, проще разобраться, что ему ближе и что интереснее.

Собеседник 3: Добавлю, что в кибербезе особенно ценятся специалисты, которые уже имеют опыт работы в системном администрировании, сетях, программировании. Те, кто так или иначе имеет опыт в работе в одной из сфер информационной защиты.

Без понимания того, как работают различные сервисы, как взаимодействуют системы, невозможно понять, где легитимная активность, где нет, где настройка сервиса может быть безопасной и, в принципе, к чему может привести включение той или иной функции.

И, конечно, знание сетей передачи данных — ключевой и базовый момент для специалиста в данной сфере.


Подписывайся на наш Telegram и не пропусти главные новости!