Страховщиков записали в сообщники кибервымогателей

Страховщиков записали в сообщники кибервымогателей

Страховщиков записали в сообщники кибервымогателей

Заместитель советника по национальной безопасности США в сфере кибербезопасности и новым технологиям Энн Нойбергер предложила запретить страховые выплаты жертвам программ-вымогателей.

По ее мнению, такое возмещение лишь стимулирует авторов и операторов шифровальщиков. Нойбергер резко раскритиковала существующую практику возмещения ущерба в рамках программ страхования киберрисков.

В статье для Financial Times представитель Белого дома охарактеризовала такие выплаты ни больше, ни меньше, как «подпитка экосистемы киберпреступности». По ее мнению, данная практика тормозит внедрение действенных мер защиты от киберрисков.

Сторонники данной позиции, которых много как в США, так и в других странах, часто ссылаются на опыт Италии, где принятый в 1991 году закон, запрещающий платить выкуп похитителям, позволил резко снизить количество таких преступлений. На это указала, в частности, партнер Red Goat Cyber Security Лиза Форте.

Запрет на выплаты киберпреступникам, как отметило издание The Register, предусматривает также одно из ключевых соглашений между 50 странами-участницами международной программы Counter Ransomware Initiative (CRI).

По мнению организаторов конференции, принятие CRI стало важным успехом, наряду с созданием платформ по обмену данными о заражениях программами-вымогателями.

Тем не менее многие эксперты отрицательно оценивают данные инициативы. Так, глобальный советник по кибербезопасности ESET Джейк Мур назвал меру как минимум трудновыполнимой.

По его мнению, это ставит компании-жертвы между молотом (киберпреступниками) и наковальней (оказаться правонарушителем). В итоге есть большой риск, что проблема будет загнана в подполье. 

Скептицизм, что запрет на страховое покрытие выкупов вымогателям позволит снизить проблему высказала также глава отдела бизнес-рисков и страхования Google Cloud Моника Шакрай:

«В случае крупных компаний киберстрахование по-прежнему будет покрывать стоимость инцидента, а сам выкуп часто не является существенным, особенно по сравнению со стоимостью ущерба от простоя бизнеса, с которой может столкнуться крупная корпорация».

Для СМБ, по мнению представителя Google, запрет на страхование ущерба от вымогателей будет означать просто закрытие бизнеса.

В России, как писал «Коммерсантъ» со ссылкой на данные страхового брокера Mainsgroup, рынок страхования киберрисков активно растет. В 2024 году его объемы вырастут более чем вдвое.

Античит Riot добрался до BIOS: Valorant может не запуститься

Riot Games снова закручивает гайки в борьбе с читерами — и на этот раз дело дошло до BIOS. Компания объявила о новом требовании для части игроков Valorant: перед запуском игры может понадобиться обновить BIOS. Причина — уязвимость в UEFI, которая теоретически позволяет обходить защитные механизмы Vanguard, фирменного античита Riot.

Riot обнаружила баг в работе IOMMU (Input-Output Memory Management Unit) на некоторых материнских платах от разных производителей.

Этот механизм должен защищать оперативную память от прямого доступа со стороны внешних устройств на этапе загрузки системы. Но из-за уязвимости защита могла быть фактически отключена, даже если в BIOS она отмечена как включённая.

Речь идёт о целой группе уязвимостей (CVE-2025-11901, CVE-2025-14302, CVE-2025-14303 и CVE-2025-14304), которые создают небольшое «окно» на старте системы — в этот момент DMA-устройства потенциально могут получить доступ к памяти. Для обычных пользователей это звучит экзотично, но для особенно мотивированных читеров — вполне рабочий сценарий обхода античита.

Кого это коснётся? Пока что — не всех. Vanguard начнёт проверять наличие обновлённого BIOS только у «ограниченного числа» игроков Valorant, чьи системы по каким-то параметрам выглядят подозрительно и «слишком похожи на конфигурации читеров».

Однако Riot уже не скрывает планы на будущее. Компания рассматривает возможность распространить требование:

  • на игроков высших рангов Valorant — Ascendant, Immortal и Radiant;
  • а в перспективе — и на League of Legends, хотя сейчас таких ограничений там нет.

Если Vanguard заблокирует запуск игры, решение будет одно: обновить BIOS до последней версии, выпущенной производителем материнской платы. Уязвимость затрагивает материнские платы от ASRock, Asus, Gigabyte и MSI. Обновления уже вышли или готовятся для части моделей, но ситуация выглядит неоднозначно.

Скорее всего, массовой проблемы не будет. Игроки на высоких рангах обычно обновляют железо чаще других, а требование пока применяется точечно. Но сам прецедент тревожный: античиты всё глубже залезают в прошивки и аппаратный уровень, и со временем такие проверки могут стать нормой.

RSS: Новости на портале Anti-Malware.ru