Средние потери от утечки данных составляют $3,5 млн

Цена утечки данных возросла на 15%

Ежегодное исследование под названием «Цена утечки данных» показало, что компании теряют от взломов на 15% больше средств по сравнению с прошлым годом. Исследование провела организация Ponemon Institute при финансировании IBM.

Согласно данным от 314 компаний из 10 стран, эксперты установили, что в среднем утечки данных наносят ущерб в размере $3,5 млн. Все участники опроса были взломаны в этом году. В каждом случае украли от 2,4 тыс. до 100 тыс. документов. Больше всего пострадали фирмы из США, которые заплатили по $201 за файл. $195 – цена одного пропавшего документа в Германии. Меньше всего за кражу платят в Индии и Бразилии: по $51 и $70 за файл соответственно.

Существует несколько факторов, которые снижают стоимость утечек. Например, фирмы с сильной защитой снизили потери до $14.  Благоприятно повлияло на ситуацию введение должности главы отдела информационной безопасности для координации действий специалистов по защите.

Организации несут убытки не только из-за затрат на устранение последствий взломов, но и из-за потери клиентов. Французские и итальянские фирмы лишились большого количества партнеров после утечек информации. Меньше всего этот вопрос волнует жителей арабского мира и Бразилии.

Индия, Бразилия и Франция – в списке стран, где вероятнее всего могут произойти взломы сетей компаний. По словам генерального менеджера IBM Криса Лавджоя (Kris Lovejoy), кража данных повлечет за собой серьезные последствия. На кону не только финансовое положение, но и преданность клиентов и репутация брендов.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

ИИ обнаружил невидимый для антивирусов Linux-бэкдор GhostPenguin

Исследователи из Trend Micro сообщили об обнаружении нового скрытного бэкдора для Linux под названием GhostPenguin. На протяжении четырёх месяцев он находился в базе VirusTotal, но ни один антивирус при этом не детектировал файл вредоноса. Обнаружить его удалось только благодаря системе автоматического поиска угроз, использующей алгоритмы ИИ.

Впервые файл загрузили на VirusTotal 7 июля 2025 года. Но классические механизмы анализа не увидели ничего подозрительного.

 

Лишь когда ИИ-пайплайн Trend Micro выделил образец как атипичный, эксперты провели детальное исследование и выяснили, что внутри скрыт полноценный бэкдор.

GhostPenguin написан на C++ и работает как многопоточный инструмент удалённого управления Linux-системой. Вместо привычных TCP-соединений он использует собственный зашифрованный UDP-протокол на базе RC5, что делает коммуникацию менее заметной и затрудняет обнаружение.

 

Отдельные потоки отвечают за регистрацию и передачу данных, благодаря этому GhostPenguin остаётся работоспособным даже в случае зависания отдельных компонентов.

После запуска бэкдор проходит подготовительный цикл:

  • проверяет, не запущен ли он уже, используя PID-файл;
  • инициирует хендшейк с C2-сервером и получает Session ID, который далее служит ключом шифрования;
  • собирает данные о системе (IP-адрес, имя хоста, версию ОС вроде «Ubuntu 24.04.2 LTS», архитектуру) и отправляет их на сервер до получения подтверждения.

Исследование также показало, что GhostPenguin, вероятно, ещё в разработке. В коде нашли отладочные элементы, неиспользуемые функции, тестовые домены и даже опечатки — вроде «ImpPresistence» и «Userame». Похоже, авторы торопились или отлаживали раннюю версию.

Главный вывод Trend Micro: традиционные методы анализа пропустили GhostPenguin полностью, тогда как ИИ-подход позволил заметить аномалию. Этот случай, по словам исследователей, наглядно демонстрирует, насколько сложными становятся современные угрозы и почему стратегия их поиска должна развиваться дальше.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru