84% компаний серьезно пострадают в случае заражения шифратором

84% компаний серьезно пострадают в случае заражения шифратором

Международная антивирусная компания ESET провела опрос специалистов по информационной безопасности, посвященный угрозе заражения троянами-шифраторами. 84% опрошенных специалистов сообщили, что заражение корпоративной сети шифратором могло бы нанести их компаниям серьезный ущерб. Только 16% не считают подобный инцидент особо опасным для своей компании.

При этом 31% респондентов признались, что в случае заражения они будут вынуждены заплатить вымогателям. Альтернатива оплаты выкупа – потеря всех корпоративных данных, зашифрованных вредоносной программой.

Более трети опрошенных (35%) сообщили, что их компании или организации, где работают их знакомые, уже пострадали от действий вымогателей.

Шифратор является одним из наиболее опасных видов вредоносных программ. После заражения пользователь теряет доступ к файлам, а на экране ПК появляется сообщение с требованием выкупа за расшифровку данных. В последний год вирусные эксперты ESET обнаружили новые, более сложные версии шифраторов, которые вынуждает все больше пользователей платить выкуп злоумышленникам.

«Результаты опроса свидетельствуют, что специалисты по информационной безопасности до сих пор не понимают, как действовать в случае заражения, – комментирует Марк Джеймс, специалист по безопасности ESET. – На самом деле, если заражение произошло, вариант один – восстановить данные из резервной копии. С огромным числом решений для резервного копирования это просто и недорого. В то же время любая компания, которая платит выкуп, фактически финансирует киберпреступность. С материальной поддержкой хакеры смогут и дальше дорабатывать шифраторы, которые будет все сложнее детектировать и удалять».

DDX начал проверку после сообщений об утечке данных посетителей

Сеть фитнес-клубов DDX проводит внутреннюю проверку после сообщений о появлении в интернете персональных данных клиентов. Компания также усилила меры информационной безопасности и запустила внеплановые мероприятия по защите своих систем и баз данных.

Ранее телеграм-канал Baza и другие СМИ сообщили, что в Сеть якобы попали персональные сведения и фотографии посетителей DDX.

В опубликованной базе также могут находиться даты и время посещения залов, количество визитов, информация о покупках и адреса выбранных клубов.

По данным канала «Осторожно, новости», фотографии клиентов делали при заключении договоров или оформлении гостевых посещений. Таким образом, потенциальная утечка может рассказать о человеке не только то, как его зовут и как он выглядит, но и где, когда и насколько регулярно он тренируется.

В DDX пока не подтвердили сам факт компрометации данных, её масштаб и подлинность опубликованных материалов. Компания заявила лишь о проверке, которая проводится в соответствии с требованиями законодательства. Информации о причинах возможного инцидента и числе затронутых клиентов также нет.

Если утечка подтвердится, собранные сведения могут использоваться для адресного фишинга и других мошеннических схем. Зная клуб, историю посещений и покупки клиента, злоумышленникам проще представиться сотрудниками сети и убедительно сообщить о проблеме с абонементом или возврате платежа.

Клиентам DDX стоит настороженно относиться к звонкам и сообщениям от имени клуба, не переходить по сомнительным ссылкам и не сообщать коды из СМС.

RSS: Новости на портале Anti-Malware.ru