
Первый этап совместного с ГК «Солар» проекта «Почты России» по повышению киберустойчивости завершился независимой верификацией результатов, проведённой «Инфосистемой Джет» в формате онлайн-учений, имитировавших действия хорошо организованных злоумышленников, сообщает пресс-служба ИТ?компании. Осенью 2025 года «Почта России» вместе с ГК «Солар», «Лабораторией Касперского», Positive Technologies и «Инфосистемой Джет» завершила первую фазу трёхлетней программы по созданию более устойчивой к кибератакам инфраструктуры. В ходе итоговой проверки команда ИТ?компании, усиленная профильными пентестерами с рынка (всего — 12 специалистов разного профиля), в течение месяца проводила комплексные киберучения и тесты на проникновение по всем внешним для злоумышленника векторам: внешний сетевой периметр, веб?ресурсы, беспроводные сети, физическая безопасность и приёмы социальной инженерии. Особое внимание уделялось моделированию длительных целенаправленных атак (APT-сценариев), когда злоумышленник последовательно проникает в систему, закрепляется в ней и маскируется под легитимного пользователя. Несмотря на высокий уровень защиты, атакующая команда обнаружила ранее неизвестные уязвимости и реализовала более десяти вредоносных сценариев, из которых четыре оказались принципиально новыми для защиты. При этом команда SOC и специалисты по информационной безопасности «Почты России» показали активное и оперативное противодействие: среднее время реагирования на инциденты заметно снизилось в ходе учений, многие атаки были вовремя заблокированы и не привели к ущербу. Это подтверждает эффективность формата учений, применённого в проекте, для отработки механизмов обнаружения и реагирования и, главное, способность быстро адаптироваться к новым угрозам. Чтобы обойти защиту, атакующие применяли нетривиальные приёмы: маскировку под законную пользовательскую активность, использование стандартных административных инструментов, медленные подборы учётных данных, а также отвлекающие «шумные» атаки на периметр и внутри сети. На основе выявленных рисков и успешных сценариев проникновения уже внесены изменения в стратегию мониторинга и защиты инфраструктуры «Почты России». Последующие этапы проекта предусматривают интеграцию новых подсистем защиты, дальнейшее укрепление киберустойчивости и регулярные стресс?тесты системы против современных киберугроз. «В ходе работы мы стремились максимально смоделировать подходы, свойственные высокомотивированной профессиональной хакерской группе, которой поставили задачу взломать именно „Почту России“. Нас многократно блокировали, но мы возобновляли атаки. Использовали ранее неизвестные уязвимости в прикладном ПО, выводили из строя аккаунты команды защиты, оставляли множество запасных точек входа в сеть. При этом собранная команда защиты не шла на уступки атакующим», — приводит пресс?служба слова директора центра информационной безопасности «Инфосистемы Джет» Андрея Янкина. По его мнению, опыт оказался чрезвычайно полезен как для команды защиты, так и для пентестеров ИТ?компании. «Тренировки в реальных условиях работы организации, с вовлечением не только ИТ и подразделений ИБ, но и всего персонала, позволяют выявить слабые места в подсистемах информационной безопасности, перепроверить исходные гипотезы и скорректировать приоритеты дальнейших мероприятий по их усилению», — отмечает руководитель дирекции информационной безопасности «Почты России» Роман Шапиро, слова которого приводит пресс?служба.