Комментарии 0
...комментариев пока нет
В России стартовал пилотный проект по ограничению доступа к фишинговым сайтам
Фишинговые ресурсы, маскирующиеся под официальные сайты госучреждений, компаний и банков, поставят на особый контроль.
C 4 июня стартует пилотный проект "по выявлению и ограничению доступа к информации, направленной на введение в заблуждение пользователей… распространяемой под видом достоверной", говорится в распоряжении, опубликованном на сайте правительства РФ. Планируется сформировать механизм выявления и оперативного ограничения доступа к такой информации. Особое внимание будет уделено использованию доменных имён, сходных до степени смешения с доменами органов власти, и т. д.
Участниками проекта станут Минцифры, МВД, ФСБ, Минкультуры, Минфин, ФНС, Роспатент, Банк России и Генеральная прокуратура. Также в проекте предполагается участие АНО "Координационный центр национального домена сети Интернет" и НИИ "Интеграл".
Вице–президент по связям с государственными органами "Лаборатории Касперского" Юлия Шлычкова считает, что для успеха важно также задействовать в информационном обмене ведущие компании в сфере кибербезопасности.
Руководитель департамента Digital Risk Protection компании F6 Станислав Гончаров отмечает, что идея объединения различных структур для борьбы с фишингом не нова и уже доказала свою эффективность.
"Более 10 лет назад ряд компетентных организаций объединились на базе координационного центра в проект “Доменный патруль”, в рамках которого отслеживались и блокировались фишинговые и вредоносные ресурсы. За это время было направлено более 173 тыс. уведомлений регистраторам с просьбой ограничить доступ к опасным доменам. Однако за последние годы классический фишинг трансформировался. Сегодня он чаще используется как часть многоступенчатых схем с элементами социальной инженерии и скама. Для выявления и нейтрализации таких угроз требуется участие профессиональных команд и специализированных технологий", — говорит эксперт.
Бизнес–консультант по информационной безопасности Positive Technologies Алексей Лукацкий полагает, что новый проект должен поднять решение проблемы на более высокий уровень. Сложности реализации могут быть связаны с излишней бюрократией и формализацией процессов.
"Фишинговые сайты обычно существуют не дольше суток. Злоумышленники успевают зарегистрировать десятки, сотни, а иногда и тысячи новых доменов, маскирующихся под сайты государственных органов или известных организаций и компаний. Как следствие, любой формализм и бюрократия делают борьбу с фишинговыми ресурсами либо невозможной, либо крайне сложной. Поэтому у данного проекта есть перспективы, но только при условии, что количество бюрократических процедур будет сведено к минимуму", — уточняет эксперт.
Согласно исследованию Positive Technologies, в 2024 году количество фишинговых атак выросло на 33%. Основные цели — государственные учреждения (15%), промышленные предприятия (10%) и IT–компании (9%). Прогнозируется, что в дальнейшем фишинговых сообщений станет больше, а их содержание будет более качественным и правдоподобным за счёт в том числе применения искусственного интеллекта.