Датская Maersk оценивает потери от атаки вируса Petya в $200-300 млн

Датская Maersk оценивает потери от атаки вируса Petya в $200-300 млн

Датская Maersk оценивает потери от атаки вируса Petya в $200-300 млн

Датская судоходная и логистическая компания A.P. Moller-Maersk оценивает потери в результате атаки вируса-вымогателя Petya в $200-300 млн, говорится в опубликованном в среду финансовом отчете компании за II квартал 2017 года.

"В последнюю неделю квартала мы стали жертвой кибератаки, которая преимущественно затронула системы [подразделений] Maersk Line, APM Terminals и Damco. В течение нескольких недель июля это отрицательно сказывалось на объемах деятельности и в результате отразится на показателях третьего квартала. Мы ожидаем, что негативное влияние кибератаки на финансовые результаты будет доходить до $200-300 млн", - говорится в распространенном компанией заявлении генерального директора Moller-Maersk Сёрена Скоу.

На результаты II квартала заражение систем компании вирусом серьезного влияния не оказало. Как говорится в отчете, выручка Moller-Maersk за первые 6 месяцев 2017 года выросла на 6,7% по сравнению с тем же периодом прошлого года, составив 18,57 млрд долларов. Показатель EBITDA за тот же период вырос на 11,5%, составив 3,77 млрд долларов. Тем не менее общие итоги полугодия оказались негативными - чистый убыток компании составил $11 млн, что в Moller-Maersk объясняют преимущественно обесцениванием ряда активов, пишет tass.ru.

Атака не оказала серьезного влияния на суда-контейнеровозы Maersk Line, однако заметно сказалась на подразделении APM Terminals, управляющем работой десятков грузовых портов и контейнерных терминалов, через которые в сутки проходит свыше 100 тыс. грузовых контейнеров. Работа части портов была полностью парализована несколько дней.

Уже больше 20 лет Mersk является крупнейшим в мире оператором судов-контейнеровозов, а также судов снабжения. Кроме того конгломерат занимается нефтеразведкой и нефтедобычей, перевозками энергоносителей и логистикой. На Maersk работают 88 тыс. сотрудников в 130 странах мира.

27 июня вирус-вымогатель, перекрывающий доступ к данным и требующий деньги за их разблокировку, атаковал десятки компаний и организаций по всему миру. Как выяснили специалисты компании Group-IB, специализирующейся на компьютерной безопасности и защите от киберугроз, масштабное нападение на различные компании было совершено при помощи вируса-шифровальщика Petya. Он препятствует загрузке операционной системы, блокирует компьютеры и требует выкуп в размере 300 долларов в биткоинах.

Positive Technologies запустила Bug Bounty для 15 своих продуктов

Positive Technologies расширила работу с сообществом баг-хантеров и запустила на платформе Standoff Bug Bounty отдельные программы поиска уязвимостей сразу для 15 своих продуктов. Теперь каждое ключевое решение компании можно проверять в рамках собственной, выделенной программы — с понятным списком рисков и фиксированными вознаграждениями.

За обнаружение наиболее опасных уязвимостей исследователям готовы платить до 500 тысяч рублей.

В каждой программе описано от 10 до 15 потенциальных проблем, ранжированных по уровню критичности именно для конкретного продукта. Среди примеров — возможность получения прав администратора в PT NGFW, обход аутентификации в интерфейсе управления PT Application Inspector или удаление следов атак в PT Network Attack Discovery.

За проработку критических рисков выплаты составляют от 300 до 500 тысяч рублей, за уязвимости высокого уровня опасности — от 150 до 300 тысяч. Таким образом компания даёт баг-хантерам чёткое понимание, какие сценарии представляют наибольшую ценность с точки зрения реальной безопасности.

Одновременно Positive Technologies обновила и уже действующие программы Bug Bounty. В запущенную более трёх лет назад инициативу Positive dream hunting, которая ориентирована на поиск недопустимых для бизнеса событий, добавили новый критический сценарий — кражу персональных данных.

Ранее в список входили хищение денег со счетов компании и внедрение условно вредоносного кода. Вознаграждение за исследование таких сценариев может достигать 60 млн рублей.

Расширилась и программа Positive bug hunting, посвящённая поиску уязвимостей в веб-сервисах компании. Теперь в её область действия входят все основные домены и поддомены, доступные исследователям. Общая сумма выплат в рамках этого проекта уже превысила 1,2 млн рублей.

В компании подчёркивают, что рассматривают собственные продукты как эталон защищённости — и именно поэтому активно привлекают независимых экспертов к их проверке. По словам руководителя департамента ИБ Positive Technologies Виктора Гордеева, запуск отдельных программ для каждого продукта и расширение периметра исследований позволит эффективнее тестировать весь продуктовый портфель и быстрее находить наиболее актуальные уязвимости.

В итоге выигрывают обе стороны: баг-хантеры получают прозрачные правила и серьёзные вознаграждения, а разработчики — дополнительный уровень проверки своих решений в боевых условиях.

RSS: Новости на портале Anti-Malware.ru