США вводят экономические санкции против иностранных хакеров

США вводят экономические санкции против иностранных хакеров

Американский президент Барак Обама призвал к введению санкций против «вредоносных киберагентов», которые пытаются извлечь финансовую выгоду от взлома американских компаний. Вчера объявлено о принятии приказа, который даёт полномочия министерству финансов, государственному секретарю и генеральному прокурору накладывать санкции на участников кибератак на компьютерные сети американских компаний и государственных учреждений.

«Эффективное реагирование на инциденты требует возможности увеличить издержки и снизить экономические преимущества от вредоносной киберактивности, — сказано в постановлении. — Это значит, что вдобавок к существующим инструментам требуется введение новых возможностей для сдерживания путём наложения дополнительных расходов на тех, кто несёт ответственность за значительный ущерб от киберактивности».

«Ответственным за кибератаку» может быть физическое лицо, юридическое лицо или целая страна. Их поместят в список “Specially Designated Nationals List”, специально предназначенный для этих целей. В списке перечислены различные террористы, нарушители международного законодательства и прочие изгои, которых не получилось экстрадировать и судить нормальным образом, передает xakep.ru.

В случае принятия санкций американским компаниям (а значит, почти всем остальным компаниям в мире) запрещено иметь отношения с указанным физическим лицом, юридическим лицом или страной.

Президентский приказ будут использовать исключительно избирательно, в редких случаях, пояснила Лиза Монако (Lisa Monaco), помощник президента по вопросам национальной безопасности и вопросам борьбы с терроризмом.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

28% сотрудников компаний сливают рабочие логины и пароли фишерам

Тренировочные фишинговые рассылки, проведенные МТС RED в рамках сервиса Security Awareness, показали, что около трети сотрудников компаний переходят по ссылкам в таких письмах, а 28% оставляют на фейковых сайтах ключи от рабочих аккаунтов.

Пробные сообщения были разосланы 1018 сотрудникам крупных компаний. Результаты показали, что 319 получателей не умеют распознавать письма фишеров, а 285 — поддельные страницы.

«Порядка 30% переходов по фишинговым ссылкам в электронных письмах, замаскированных под рядовую корпоративную переписку, — стандартный показатель для компаний, реализующих базовые меры профилактики фишинга, — комментирует Илья Одинцов, руководитель направления Security Awareness. — Однако нас удивило, что 28% получателей писем вводят свои рабочие учетные данные на фишинговой странице. Мы ожидали, что этот показатель будет в два раза ниже».

Примечательно, что после первого обучения с использованием результатов тренировки доля переходов сокращается два раза и более. Однако хорошие показатели держатся недолго и откатываются до прежнего уровня. Следовательно, такие тренинги эффективны, когда они проводятся регулярно.

Статистика получена путем анализа результатов тренировочных рассылок, проведенных в 2024 году с февраля по март. В качестве темы в письмах фигурировали внутренние новости компаний, а также подарки к 23 Февраля и 8 Марта.

Перед праздниками объемы фишинга обычно возрастают. По данным МТС RED SOC, в этом году всплеск такой активности наблюдался только накануне 8 Марта. Скачок был заметным: за несколько дней число посланий фишеров возросло на 27%.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru