Хакеры охотятся за интеллектуальной собственностью

Хакеры охотятся за интеллектуальной собственностью

К такому выводу пришли аналитики McAfee в своей новой исследовательской работе "Теневая экономика: интеллектуальный капитал и важные корпоративные данные как новая валюта киберпреступников". Тем самым они зафиксировали тот факт, что внимание и интересы злоумышленников смещаются в сторону сведений, составляющих коммерческую тайну, и другой подобной информации, которую впоследствии можно продать.


Итак, в качестве объектов киберкриминальной торговли все больший вес приобретают секреты производства ("ноу-хау"), маркетинговые планы, исследования, разработки, и даже исходные коды программного обеспечения. Взломщики внедряются в корпоративные сети, не встречая при этом особенного сопротивления, и извлекают нужные им данные; пострадавшие же организации не только не испытывают особенного желания расследовать подобные инциденты, но и стремятся о них умалчивать, не привлекая общественного внимания.

Авторы доклада замечают, что управление ботнетами и проведение атак посредством вредоносного программного обеспечения с последующим извлечением персональных данных индивидуальных пользователей, безусловно, по-прежнему составляют значительную часть теневого "рынка", однако сектор корпоративного шпионажа в последнее время демонстрирует заметный рост - а это говорит об увеличении его важности и значимости в глазах киберпреступников.

При этом проведенные исследования выявили, что факты хищения интеллектуальной собственности довольно редко предаются гласности. Сообщается, что предприятия не хотят публично заявлять об эксплуатации тех или иных уязвимостей, дабы не привлечь к себе внимание других взломщиков или чтобы не уронить свою репутацию в глазах партнеров и клиентов. Более половины компаний, представители которых участвовали в подготовке статистических сведений, сознательно отказывались проводить расследования масштабных инцидентов по причине их высокой стоимости, в то время как не слишком существенные происшествия изучались собственными силами, без привлечения экспертов со стороны. Все это не лучшим образом сказывается на защите, поскольку при подобном подходе недостатки систем безопасности часто остаются так и не исправленными, любезно предоставляя "черные ходы" новым злоумышленникам.

В опросе, результаты которого легли в основу исследования, участвовала 1 тыс. специалистов по информационным технологиям, работающих в предприятиях и организациях США, Великобритании, Японии, Китая, Индии, Бразилии и стран Ближнего Востока.

Полная версия доклада аналитиков McAfee (на английском языке) доступна здесь.

Письмо автору

" />

Предполагаемый ботовод IcedID инсценировал свою смерть — не помогло

Украинец, разыскиваемый ФБР по делу о распространении трояна IcedID, попытался избежать экстрадиции в США, подкупив полицейских, чтобы те помогли ему попасть в списки умерших. Трюк сработал, но ненадолго.

Как пишет Cybernews со ссылкой на украинский Реестр исполнительных производств, хитрец допустил ошибку: после регистрации смерти киевским ЗАГС (по подложным документам) он остался в Ужгороде, по месту постоянной прописки, и в итоге был пойман.

Как выяснилось, оборотням в погонах удалось выдать за благодетеля безвестный труп, подменив идентификационные данные. Перед этим заказчик предусмотрительно переписал все свое имущество на родственников и знакомых.

Его опасения были не напрасны: через месяц стало известно об успехе Operation Endgame, очередного международного похода против ботнетов, созданных на основе особо агрессивных зловредов, в том числе банковского трояна IcedID.

Поиск подозреваемого после его мнимой смерти был прекращен, однако украинец в итоге чем-то привлек внимание правоохраны. Дело было вновь открыто, к повторному изучению свидетельств, раздобытых Интерполом и ФБР, были привлечены сторонние криминалисты и аналитики, и в итоге следствие пришло к выводу, что фигурант жив.

Триумфальное задержание произошло в конце 2025 года, однако обманщик даже тогда попытался выдать себя за другое лицо, предъявив фальшивые документы.

На его дом, автомобили и парковки наложен арест. Ввиду вероятности побега подозреваемого суд определил размер залога как $9,3 миллиона.

RSS: Новости на портале Anti-Malware.ru