Каждая шестая российская компания, атакованная хакерами, платит выкуп

Каждая шестая российская компания, атакованная хакерами, платит выкуп
За рубежом корпорации тоже не могут противостоять кибершантажу: по данным The Guardian, банки Лондонского Сити запасаются биткоинами для хакеров. 

По информации "Лаборатории Касперского", за 2015 год программами-шифровальщиками было атаковано 38% российских компаний.

Заплатить выкуп предпочли 15% опрошенных — хотя это не гарантирует возвращения файлов.

Как сообщила на днях газета The Guardian, банки лондонского Сити собирают биткоины, чтобы платить хакерам в случае атак. Это признано выгодным. Хакеры нередко запрашивают выкуп в биткоинах — криптовалюта обеспечивает анонимность платежа. Взамен они обещают прислать пароль для расшифровки данных жертвы, обработанных вирусной программой-шифровальщиком, пишет life.ru.

 — Зачастую жертвы соглашаются заплатить, так как не видят другого способа вернуть доступ к своим ценным данным, — рассказал Лайфу антивирусный эксперт ЛК Денис Легезо. — И это подстёгивает экономику киберпреступности: мы наблюдаем рост числа атак и фиксируем появление новых игроков на этом поле. Число программ-шифровальщиков, нацеленных на корпоративный сектор, в период 2015—2016 гг. выросло почти в шесть раз по сравнению с предыдущим аналогичным периодом (2014—2015 гг.).

— Конечно, платить хакерам — это ужасная и совершенно неправильная тактика, но иногда это — единственный возможный сценарий, — отметил замруководителя лаборатории компьютерной криминалистики Group-IB Сергей Никитин. — В такую ситуацию банки попадают, если, например, вирус зашифровал важные базы данных и серверы резервного копирования.

Если вирус написан качественно и использует асимметричное шифрование, при котором ключ для расшифровки уникальный и хранится на сервере злоумышленников, а алгоритм шифрования и генерации ключей стойкий, расшифровать файлы можно, только заплатив хакерам. К сожалению, напоминает эксперт, оплата не гарантирует, что хакеры пришлют вам правильный ключ.

По данным гендиректора компании Digital Security Ильи Медведовского, сейчас в России вирусы-шифровальщики чаще нацелены на частных пользователей. Банки и компании попадают под удар практически случайно — это не целевые атаки.

По информации "Лаборатории Касперского", за 2015 год программами-шифровальщиками было атаковано 38% российских компаний. " />
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

ФСТЭК России хочет упразднить повторную аттестацию СЗИ при обновлении

ФСТЭК России планирует упростить процесс сертификации софта с тем, чтобы сократить задержки по патчингу на местах. Не исключено, что в будущем году разработчикам ОС и СЗИ уже не придется проходить повторную аттестацию с каждым апдейтом.

О новой инициативе регулятора пишут «Ведомости» со слов директора по развитию бизнеса Cloud.ru Михаила Лобоцкого и директора департамента операционных рисков, ИБ и непрерывности бизнеса Мосбиржи Сергея Демидова. Изменения, направленные на сокращение сроков аттестации, планируется внести в процедуру проверки до конца текущего года.

Сейчас испытания продукта в рамках сертификации могут занять до четырех месяцев. На получение сертификата для СЗИ уходит не меньше года; срок действия удостоверения — пять лет.

Любое функциональное изменение влечет необходимость повторной проверки исходников. Данные об обновлении вносятся в документацию, сертификату присваивается статус «переоформлен».

В результате возникает задержка между выпуском хотфикса и появлением сертифицированной версии продукта. В случае с угрозами 0-day промедление может обернуться катастрофой, однако у пользователей выбор небогат: обновить продукт, не дожидаясь сертификации, либо рисковать до завершения проверки исходного кода.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru