Компании победили киберпреступность

Компании победили киберпреступность

Zecurion Analytics представил полную версию ежегодного исследования утечек информации за 2014 год в России и мире. По данным отчёта, суммарный ущерб компаний от утечек конфиденциальных данных в 2014 году сократился с $25 млрд до $18 млрд. Это наименьшее значение за всё время ведения статистики инцидентов. 

В среднем по миру убыток от одной утечки также сократился с $32 млн до $25 млн. В России же в среднем ущерб составляет $820 млн, однако максимальные потери от одного внутреннего инцидента в российской организации составили 30 млн долларов. Всего за год был зафиксирован 41 публичный случай утечки конфиденциальных данных из российских организаций и госучреждений. Однако, публичные случаи занимают лишь малую часть от реального количества утечек информации. Так, большинство отечественных компаний фиксирует в среднем от 11 до 20 серьёзных инцидентов в год. Реальные утечки данных приходятся на организации, не использующие DLP-системы и другие средства защиты информации. 

Большинство незащищённых компаний в мире за 2014 год стали чаще страдать от последствий краж конфиденциальных данных сотрудниками. Если в 2012 году преобладали непредумышленные инциденты (44,5% против 24,2% у целенаправленных), то в 2014 году разрыв между ними сократился всего до полутора процентов. Такая тенденция роста грозит организациям в новом году существенным увеличением финансовых потерь от инцидентов. 

Среди самых популярных каналов утечек в мире на первом месте веб-сервисы — с попытками передать информацию через данный канал сталкиваются 26,7% организаций. На втором месте находятся неэлектронные носители, доля которых за прошедший год выросла с 8% до 13%. Российская специфика каналов утечек данных отличается от мировой. Более половины (53%) российских компаний сталкиваются с утечками информации через электронную почту, 45% организаций фиксируют инциденты с использованием съёмных носителей, а через интернет-сервисы информация утекает из 32% компаний. 

По сравнению с предыдущим годом сократились случаи утечек финансовых и медицинских данных физлиц (суммарно 26,8%). Прочие персональные данные по-прежнему лидируют среди типов скомпрометированной информации, доля которых в 2014 году составила 59,6%. Гораздо реже встречаются утечки государственной или коммерческой тайны. Тем не менее, каждый подобный инцидент несет внушительные финансовые потери и имеет серьезные репутационные последствия. 

«К сожалению, мы не ожидаем дальнейшего снижения количества утечек информации и убытков, — говорит Владимир Ульянов, руководитель аналитического центра Zecurion. — Несмотря на то, что статистика 2014 года выглядит оптимистично, нет оснований говорить о формировании устойчивого тренда. Реальные предпосылки к улучшению ситуации с внутренней безопасностью компаний отсутствуют. Более того, на фоне негативных явлений в экономике в 2015 году, сокращений персонала, злоупотребления в сфере защиты информации лишь возрастут». 

Хакеры превратили ИИ-агента OpenClaw в убедительного доставщика зловредов

Киберпреступники превратили ИИ-агента OpenClaw в убедительного доставщика стилеров. Они загрузили в каталог ClawHub сотни внешне полезных навыков, которые под видом настройки просили установить обязательный инструмент или вставить в терминал закодированную команду. Схема получила название ClawHavoc.

Пользователь вроде бы сам запускает команду, но совет поступает от ИИ-помощника, а ему привыкли доверять.

На macOS жертвам подсовывали команды для загрузки стилера Atomic macOS Stealer, на Windows — защищённые паролем архивы и фальшивые утилиты проверки. Классический ClickFix, только теперь в роли обаятельного курьера выступает нейросеть.

 

Исследователи из Trellix обнаружили 341 опасный навык, причём 335 из них использовали фиктивные требования для установки AMOS. Проверка истории репозитория выявила уже 1184 подозрительных пакета, связанных с 12 авторами.

 

Добыча серьёзная: пароли, данные браузеров, криптокошельки, API-ключи, SSH-ключи, облачные учётные записи, файлы .env, исходный код и токены подключённых сервисов. Если OpenClaw получил доступ к терминалу без жёстких ограничений, обычная текстовая инструкция способна превратиться в команду PowerShell или Bash.

Пользователям советуют обновить OpenClaw, проверить установленные навыки, удалить всё сомнительное и сменить потенциально утёкшие ключи. Самого агента лучше держать в изолированной среде с минимумом прав и без доступа к рабочим секретам.

RSS: Новости на портале Anti-Malware.ru