84% компаний серьезно пострадают в случае заражения шифратором

Международная антивирусная компания ESET провела опрос специалистов по информационной безопасности, посвященный угрозе заражения троянами-шифраторами. 84% опрошенных специалистов сообщили, что заражение корпоративной сети шифратором могло бы нанести их компаниям серьезный ущерб. Только 16% не считают подобный инцидент особо опасным для своей компании.

При этом 31% респондентов признались, что в случае заражения они будут вынуждены заплатить вымогателям. Альтернатива оплаты выкупа – потеря всех корпоративных данных, зашифрованных вредоносной программой.

Более трети опрошенных (35%) сообщили, что их компании или организации, где работают их знакомые, уже пострадали от действий вымогателей.

Шифратор является одним из наиболее опасных видов вредоносных программ. После заражения пользователь теряет доступ к файлам, а на экране ПК появляется сообщение с требованием выкупа за расшифровку данных. В последний год вирусные эксперты ESET обнаружили новые, более сложные версии шифраторов, которые вынуждает все больше пользователей платить выкуп злоумышленникам.

«Результаты опроса свидетельствуют, что специалисты по информационной безопасности до сих пор не понимают, как действовать в случае заражения, – комментирует Марк Джеймс, специалист по безопасности ESET. – На самом деле, если заражение произошло, вариант один – восстановить данные из резервной копии. С огромным числом решений для резервного копирования это просто и недорого. В то же время любая компания, которая платит выкуп, фактически финансирует киберпреступность. С материальной поддержкой хакеры смогут и дальше дорабатывать шифраторы, которые будет все сложнее детектировать и удалять».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Автор 2500 атак с применением шифровальщика REvil присел в США на 13 лет

Два дня назад в Техасе огласили приговор по делу о вымогательстве с помощью шифровальщика REvil. Решением суда 24-летний украинец Ярослав Васинский проведет за решеткой 13 лет и 7 месяцев, а также перечислит в казну свыше $16 млн в возмещение ущерба.

Согласно свидетельским показаниям, уроженец Украины, взяв в аренду REvil/Sodinokibi, провел более 2500 атак в разных странах. Общая сумма выкупа, который он требовал за дешифратор, превысила $700 миллионов.

Плату злоумышленник взимал в цифровой валюте и публиковал данные жертв, когда те отказывались выкупать заветный ключ. Он также использовал специализированные криптосервисы (миксеры), чтобы скрыть источник доходов.

В США Васинскому инкриминировали преступный сговор, мошенничество, нанесение вреда чужим компьютерам и отмывание денег. Задержали его в Польше, затем по договору об экстрадиции переправили за океан; свою вину украинец признал по всем вмененным эпизодам.

По данному делу проходит еще один фигурант — Евгений Полянин из России; найти его пока не удалось. В расследовании и оперативно-разыскных мероприятиях помимо американской стороны принимали участие Европол, Евроюст, правоохранители семи европейских стран, Канады, Австралии и Украины. Экспертную поддержку блюстителям правопорядка оказали Microsoft, Bitdefender и McAfee.

Напомним, в России тоже открыто и рассматривается дело о REvil (в рамках ч. 2 ст. 187 и ч. 2 ст. 273 УК РФ). Ответчиками числятся восемь человек — предположительно участники и главарь ОПГ. Поскольку сотрудничество ФСБ с американскими коллегами приостановилось, весомые свидетельства преступной деятельности получить не удалось.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru