Перехват контроля над сетевым оборудованием стоит бизнесу 18 млн рублей

Перехват контроля над сетевым оборудованием стоит бизнесу 18 млн рублей

Перехват контроля над сетевым оборудованием стоит бизнесу 18 млн рублей

Корпорации теряют до 18 млн рублей на каждом инциденте, связанном с перехватом контроля над сетевым оборудованием. Чуть дешевле обходится бизнесу восстановление зараженной сети и сегментов инфраструктуры.

Затраты на реанимацию после успешных атак злоумышленников выросли за последний год на 1 млн рублей. Об этом говорят результаты свежего исследования “РТК-Солар”.

Дороже всего бизнесу обходится потеря контроля над сетевым оборудованием. Эту опасность, как и компрометацию инфраструктуры, отметили 64% компаний.

Потери от этих инцидентов составляют 6,6–6,9 млн рублей, затраты на восстановление – 4,5–4,6 млн рублей. Крупнейшим компаниям перехват контроля сетевого оборудования стоит 18,6 млн рублей (10,7 млн и 7,9 млн рублей соответственно).

70% опрошенных подчеркнули опасность заражения сети и сегментов инфраструктуры вредоносными программами. В этом случае организация теряет в среднем почти 11,5 млн рублей (6,7 млн рублей ущерб от самого инцидента и 4,4 млн рублей — на восстановление).

Для крупнейших игроков эти цифры еще выше: 77% отметили опасность заражения сети, а потери и затраты на восстановление в этом сегменте оценили в 17,1 млн рублей (9,4 млн и 7,7 млн рублей соответственно).

“В целом затраты на восстановление после инцидента по всем сегментам рынка за последний год выросли почти на 1 млн рублей, — комментирует цифры директор портфеля сетевых решений “РТК-Солар” Александр Баринов.

Повышение затрат может быть связано с ростом цифровых активов российского бизнеса — ущерб в случае успешной кибератаки выше, объясняет эксперт.

Объем недополученной прибыли от одного инцидента, связанного с сетевой безопасностью, участники исследования оценили в среднем в 8,4 млн рублей.

Целевые атаки – самый распространенный тип угроз в сфере сетевой безопасности, отметили опрошенные представители компаний (35%).

Особенно актуальными эти атаки стали для средних (48%) и крупных компаний (36%), а также государственных организаций (33%). 

36% корпораций столкнулись с атаками на управляющие протоколы систем. В остальных сегментах этот тип угрозы встречался гораздо реже.

Для государственных организаций самой актуальной сетевой угрозой стала кража персональных данных – ее отметили 47% респондентов из госсектора. Кроме того, российские организации часто сталкивались с фишингом, компрометацией корпоративной почты, потерей данных и атаками на веб-приложения.

Исследование провели в марте. В нем приняли участие сотрудники 181 компании. 41% опрошенных — организации малого и среднего бизнеса. Четверть представляли enterprise-сегмент – корпорации и другие крупнейшие российские организации, еще 27% – крупные компании, 8% – государственные организации.

Android запретит доступ к экрану «лишним» приложениям

Google, похоже, готовит ещё одно нововведение по части безопасности Android. В тестовой сборке Android Canary 2602 обнаружена новая функция для Advanced Protection Mode — режима «максимальной защиты», который компания представила в Android 16.

Теперь Advanced Protection Mode может ограничивать работу приложений, использующих AccessibilityService API, если они не классифицированы как инструменты для доступности.

AccessibilityService API — это мощный механизм Android, изначально созданный для помощи людям с ограниченными физическими возможностями. С его помощью приложения могут читать содержимое экрана, отслеживать действия пользователя и даже выполнять жесты от его имени.

Именно поэтому этот API часто становился инструментом атакующих. За последние годы многие приложения — от автоматизаторов и лаунчеров до «оптимизаторов» и антивирусов — использовали его для обхода системных ограничений. Формально ради удобства, однако на деле получая очень широкие права.

Google постепенно ужесточала политику. Приложения, действительно предназначенные для помощи людям с ограниченными возможностями, должны указывать специальный атрибут isAccessibilityTool. К ним относятся экранные дикторы, системы управления жестами, голосовой ввод, брайлевские интерфейсы и другие специализированные инструменты.

По данным аналитиков, в новой версии Android Canary  при включении Advanced Protection Mode система:

  • запрещает выдавать разрешение Accessibility Service приложениям, не признанным Accessibility Tools;
  • автоматически отзывает уже выданные разрешения у таких приложений.

Если приложение сильно зависит от этого API, оно просто перестанет работать.

В тестах, например, приложение dynamicSpot (эмулирующее Dynamic Island на Android) становилось недоступным: пункт был с пометкой «Restricted by Advanced Protection». Причина простая: оно использует AccessibilityService для чтения уведомлений и отображения поверх других приложений.

Инструменты, официально классифицированные как средства доступности, под ограничения не попадают.

RSS: Новости на портале Anti-Malware.ru