Ущерб от электронных краж данных превысил ущерб от краж физических

Ущерб от электронных краж данных превысил ущерб от краж физических

Исследовательская компания Kroll сегодня опубликовала отчет, согласно которому за последний год случаи электронного воровства данных выросли вполовину и впервые в истории ущерб от подобной деятельности превысил ущерб от случаев физических краж данных на жестких дисках, компьютерах, ноутбуках, флеш-накопителях и иных физических носителях данных.



Среди опрошенных 801 крупных компаний более 27% заявили, что за последние 12 месяцев столкнулись с фактами кражи данных в электронном виде. Годом ранее таких было лишь 18%. В то же время случаи краж данных на физических накопителях в 2009 году имели место в 27% опрошенных компаний, тогда как сейчас лишь в 20%. За этот же период времени случаи конфликтов интересов менеджмента выросли с 19 до 20%.

"Эти данные наглядно отражают изменяющуюся природу экономики. Все больше компаний понимают, что основная ценность - это инновации, информация и идеи", - говорит Ричард Плански, глава нью-йоркского офиса Kroll.

По его словам, во время опроса выяснилось, что Китай стал самым проблемным в информационном плане рынком для многонациональных корпораций. 98% компаний, ведущих бизнес в этой стране, сообщили о случаях потери данных или их преднамеренных краж. В прошлом году таких компаний было 86%. Опрошенные компании заявили также, что боязнь потери закрытых данных - это их основное опасение при выходе на рынок Китая и стран Африки.

В опросе также выяснилось, что объем ущерба от кражи данных в соотношении с объемом выручки компаний за последний год вырос примерно на 20% - до 1,7 млн долларов на каждый миллиард долларов продаж. Годом ранее ущерб составлял 1,4 млн долларов на каждый миллиард долларов выручки.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru