18.08.2026

Эксперты UserGate Factor отразили кибератаку на организацию в прямом эфире

Эксперты UserGate Factor отразили кибератаку на организацию в прямом эфире

Эксперты UserGate Factor (uFactor) провели двухдневный вебинар «Кибератака в прямом эфире: злоумышленник против аналитика SOC», где реконструировали инцидент информационной безопасности. В режиме реального времени специалисты имитировали таргетированную атаку на виртуальную инфраструктуру компании. Для нападения был выбран метод, наиболее актуальный для большинства отраслей промышленности в 2026 году.

Вебинар был представлен с двух сторон: злоумышленника и аналитика центра мониторинга и реагирования на киберинциденты (SOC). К эфиру подключилось в общей сложности более 1300 активных представителей ИТ- и ИБ‑сообщества, которые задали около сотни предметных вопросов.

«Когда мы разрабатывали идею вебинара и думали над сценарием, то опирались на знания о типовых ошибках предприятий и организаций. Мы стремились не столько показать, как работают аналитики SOC UserGate при обнаружении инцидента, сколько продемонстрировать приемы, используемые злоумышленниками, способы маскировки незаконного проникновения, а также методику ведения разведки. Команда продемонстрировала зрелый подход к реагированию и расследованию инцидентов: мы показали, как действовать в критических ситуациях, не теряя концентрации, не боясь ошибок и пробуя различные практики и инструменты, в том числе собственной разработки», — комментирует Юрий Димов, руководитель SOC UserGate Factor.

«Злоумышленник» предпринял попытку атаки инфраструктуры компании без использования эксплойтов. Для этого им была проведена разведка и изучение защищенного периметра, после чего была выбрана точка входа. Затем нападающая сторона выявила доступные для атаки ресурсы, провела повышение привилегий и определила штатные средства операционной системы, которые могут быть использованы для развития атаки с применением легитимных инструментов Windows. С их помощью «злоумышленник» закрепился в системе и смог осуществлять горизонтальное перемещение между узлами инфраструктуры. Этот метод является наиболее популярным для атак на объекты промышленной инфраструктуры.

Противостоял нападению аналитик SOC uFactor. В режиме реального времени зрителям вебинара был представлен процесс обнаружения нелегитимного проникновения в систему: формирование гипотез, реализация различных методов анализа логов и расследования инцидента. Были продемонстрированы разбор и классификация алертов на актуальные и ложные (определение «шума»).

«Подобные мероприятия требуют долгой и тщательной подготовки, но активный отклик участников сполна окупает вложения сил и времени. Команде, задействованной в подготовке вебинара, было интересно самостоятельно подготовить виртуальную среду, пройти полный путь атакующего и провести глубокий анализ инцидента. Планируем и далее делать подобные разборы, поэтому следите за анонсами вебинаров», — отмечает Иван Костыря, руководитель группы мониторинга и реагирования SOC UserGate Factor.

Посмотреть запись вебинара можно здесь: https://usergate.com/events/kiberataka-v-pryamom-efire-zloumyshlennik-protiv-analitika-soc-12553