Средние потери от утечки данных составляют $3,5 млн

Цена утечки данных возросла на 15%

Ежегодное исследование под названием «Цена утечки данных» показало, что компании теряют от взломов на 15% больше средств по сравнению с прошлым годом. Исследование провела организация Ponemon Institute при финансировании IBM.

Согласно данным от 314 компаний из 10 стран, эксперты установили, что в среднем утечки данных наносят ущерб в размере $3,5 млн. Все участники опроса были взломаны в этом году. В каждом случае украли от 2,4 тыс. до 100 тыс. документов. Больше всего пострадали фирмы из США, которые заплатили по $201 за файл. $195 – цена одного пропавшего документа в Германии. Меньше всего за кражу платят в Индии и Бразилии: по $51 и $70 за файл соответственно.

Существует несколько факторов, которые снижают стоимость утечек. Например, фирмы с сильной защитой снизили потери до $14.  Благоприятно повлияло на ситуацию введение должности главы отдела информационной безопасности для координации действий специалистов по защите.

Организации несут убытки не только из-за затрат на устранение последствий взломов, но и из-за потери клиентов. Французские и итальянские фирмы лишились большого количества партнеров после утечек информации. Меньше всего этот вопрос волнует жителей арабского мира и Бразилии.

Индия, Бразилия и Франция – в списке стран, где вероятнее всего могут произойти взломы сетей компаний. По словам генерального менеджера IBM Криса Лавджоя (Kris Lovejoy), кража данных повлечет за собой серьезные последствия. На кону не только финансовое положение, но и преданность клиентов и репутация брендов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Критическая уязвимость в sudo позволяет запустить любую команду как root

Опубликован PoC-код для уязвимости в sudo, позволяющей с помощью опции -R (--chroot) обойти системные ограничения и выполнить вредоносный код с правами суперпользователя. Патч включен в состав обновления 1.9.17p1.

Появившаяся с выходом сборки sudo 1.9.14 функция chroot() создает изолированную среду, в которой текущий и дочерние процессы могут работать, не имея доступа к объектам и ресурсам за пределами указанного корневого каталога.

Соответствующая команда выполняется на уровне root. Ее использование определяется правилами, прописанными в файле /etc/sudoers.

Уязвимость повышения привилегий CVE-2025-32463 (9,3 балла по CVSS) возникла из-за того, что при изменении корневого каталога sudo начинает резолвить пути к файлам, не завершив проверку параметров настройки в sudoers.

В результате у злоумышленников появилась возможность с помощью этой утилиты протащить в систему стороннюю библиотеку общего пользования, создав фейковый /etc/nsswitch.conf.

Уязвимости подвержены sudo версий с 1.9.14 по 1.9.17 включительно. Патч вышел в прошлом месяце в составе сборки 1.9.17p1; он откатывает изменения, привнесенные в 1.9.14, с пометкой, что использовать chroot не рекомендуется.

По словам разработчиков, со следующим выпуском sudo от неудачно реализованной и редко используемой опции не останется и следа.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru