Европа: киберугрозы и средства защиты

Европа: киберугрозы и средства защиты

По данным Евростата, почти треть конечных пользователей Евросоюза страдают от компьютерных инфекций, 4% — от кражи приватной информации, а 3% несут финансовые потери в результате фишинговых атак или фарминга.



Оценка рисков, связанных с использованием интернета рядовыми пользователями, производилась на основе результатов опроса, который был проведен во 2-м квартале прошлого года, передает securelist. В нем приняли участие жители 27 стран ЕС, а также Норвегии, Турции и Хорватии. Они представляли разные возрастные группы, от 16 до 74 лет. Степень тяжести проблемы определялась по проценту пострадавших среди тех, кто пользовался интернетом в течение последнего года. 

Как выяснилось, зловреды чаще прочих доставляют неприятности болгарам (58% респондентов), жителям Мальты (50%), Словакии (47%), Венгрии (46%) и Италии (45%). Самыми благополучными в этом отношении странами являются Австрия (14%), Ирландия (15%), Финляндия (20%) и Германия (22%). Кража персональных данных — бич Болгарии и Испании (по 7%), а также Италии и Голландии (по 6%). Фишеры причиняют наибольший финансовый ущерб латышам (8%), британцам (7%), жителям Мальты и Австрии (по 5%).

Что касается технических средств индивидуальной защиты (файерволы, антивирусы, спам-фильтры), в среднем по Европе процент их использования весьма высок — 84%. Хорошо защищены жители Голландии (96%), Люксембурга, Мальты и Финляндии (по 91%). Хуже прочих обстоят дела в Латвии (62%), Румынии (64%) и Эстонии (65%). Любопытно, что 14% европейцев, в семьях которых есть дети младше 16 лет, используют средства родительского контроля или какой-либо веб-фильтр. К сожалению, Евростат не указывает, насколько эти владельцы следят за исправностью своего защитного арсенала.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик CyberVolk использует сбойный Nonce и губит данные навсегда

Исследователи AhnLab опубликовали подробный разбор нового семейства вымогателей CyberVolk, которое с мая 2024 года активно атакует госучреждения и критическую инфраструктуру. Главная особенность зловреда — невосстановимое шифрование, из-за которого вернуть данные практически невозможно.

По данным специалистов, группировка придерживается пророссийской позиции и выбирает в качестве целей страны, считающиеся «недружественными» к России.

В числе недавних атак — инфраструктурные и научные организации в Японии, Франции и Великобритании. Для связи злоумышленники используют Telegram.

Как работает CyberVolk:

  • запускается с повышением привилегий до администратора;
  • пропускает системные каталоги вроде Program Files и ProgramData, чтобы не «положить» Windows;
  • файлы получают расширение .CyberVolk;
  • применяется двухуровневое шифрование — сначала AES-256 GCM, затем ChaCha20-Poly1305.

 

Но тут скрыт главный «сюрприз». Разработчики допустили фатальную ошибку: при расшифровке программа использует неверное значение Nonce. Поскольку правильное значение нигде не сохраняется, даже наличие ключа не помогает. Восстановить файлы математически невозможно.

В конце атаки вымогатель оставляет записку READMENOW.txt и предлагает ввести ключ — всего три попытки. Но даже правильный ключ не сработает: алгоритм изначально «сломанный».

По сути, CyberVolk — это шифровальщик без обратного пути, который превращает данные в мусор.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru