Электроэнергетические компании чаще других страдают от социальной инженерии

Электроэнергетические компании чаще других страдают от социальной инженерии

По данным Check Point Software Technologies, за последние 2 года целевым атакам, использующим методы социальной инженерии, подверглись 43% бизнес-структур и некоммерческих организаций. При этом 32% предприятий были атакованы 25 и более раз.



Исследование было проведено по результатам летнего онлайн-опроса, проведенного по заказу Check Point маркетинговой компанией Dimensional Research. В опросе приняли участие свыше 850 ИТ-профессионалов и специалистов по информационной безопасности, представляющих разные по величине и профилю компании США, Великобритании, Канады, Австралии, Новой Зеландии и Германии. Лишь 16% из них с уверенностью заявили, что их работодателей «социальные инженеры» не беспокоят, сообщает securelist

Как показал опрос, чаще прочих от целевых атак, рассчитанных на человеческий фактор, страдают электроэнергетические компании и коммунальные службы (61% респондентов). Наибольший урон эти инциденты наносят финансовым институтам и производственным предприятиям. Каждая кибератака, использующая социальный инжиниринг, в среднем обходится жертве в 25-100 тыс. долларов. В половине случаев целью нападения является получение материальной выгоды, реже ― промышленный шпионаж, ослабление конкурентоспособности или личная месть.

Рост популярности Web 2.0 и мобильного доступа к интернету упростил поиск персональных данных и расширил поле деятельности злоумышленников, практикующих социально-инженерные трюки. Согласно результатам опроса, наиболее распространенными источниками угрозы являются фишинговые письма (47% ответов), социальные сети (39%) и незащищенные мобильные устройства (12%). Группу повышенного риска в компании составляют новобранцы (60% голосов) и фрилансеры (44%), плохо знающие внутреннюю политику безопасности.

Хотя 86% участников опроса заявили, что прекрасно осознают риски, связанные с человеческим фактором, лишь 26% регулярно проводят профилактические тренинги для персонала. 19% планируют разработку такой программы, а 40% возлагают ответственность за возможные утечки на персонал, который должен знать и строго соблюдать соответствующие циркуляры.

Apple закрыла более 20 дыр в iPhone перед выходом iOS 27

Apple выпустила iOS 26.6.1 и iPadOS 26.6.1 — патчи, закрывающие более 20 уязвимостей. Большая часть проблем связана с WebKit, но патчи также затронули ядро системы, Audio, ImageIO и другие компоненты. Ошибки в WebKit особенно важны, поскольку движок обрабатывает веб-контент в Safari и других браузерах на iPhone.

Уязвимости в нём могут приводить к выполнению кода, утечке данных, повреждению памяти или неожиданному завершению приложений при открытии специально подготовленной страницы.

Исправления в ImageIO касаются обработки изображений, а изменения в ядре закрывают проблемы на самом привилегированном уровне системы. Полный перечень уязвимостей и исследователей, сообщивших о них, Apple опубликовала в бюллетене iOS 26.6.1 и iPadOS 26.6.1.

Одновременно компания обновила устройства, оставшиеся на прежней ветке ОС: для них вышли iOS 18.7.10 и iPadOS 18.7.10. Пользователи macOS получили macOS Tahoe 26.6.2. Исправления также подготовлены для visionOS 26.6.1, хотя подробный бюллетень Apple на момент публикации ещё не разместила.

Обновление выходит за считаные недели до ожидаемого релиза iOS 27. Оно может стать одним из последних крупных пакетов для iOS 26, но Apple официально не объявляла его финальным.

Компания ранее заявляла, что намерена выпускать патчи чаще из-за роста рисков атак с применением ИИ. Искусственный интеллект помогает искать уязвимости быстрее.

Владельцам iPhone и iPad стоит открыть «Настройки» → «Основные» → «Обновление ПО» и установить свежую версию.

RSS: Новости на портале Anti-Malware.ru