Group-IB оценила годовой ущерб криптоиндустрии от хакеров в $168 млн

Group-IB оценила годовой ущерб криптоиндустрии от хакеров в $168 млн

Group-IB оценила годовой ущерб криптоиндустрии от хакеров в $168 млн

Специализирующаяся на расследовании киберпреступлений и мошенничеств компания Group-IB оценила ущерб от целевых хакерских атак на криптоиндустрию с июня 2016 года по июнь 2017 года в $168 млн. Об этом сообщает RNS со ссылкой на отчет Hi-Tech Crime Trends 2017, презентация которого проходит на ежегодной конференции CyberCrimeCon.

По информации Group-IB, заработок киберпреступников от атак на криптобиржи варьируется от $1,5 млн до $72 млн, а средний доход хакеров от успешной атаки на банк составляет $1,5 млн. Эксперты отмечают, что чаще всего хакеры используют фишинг, перехват контроля над доменами, уязвимости в исходных кодах, целенаправленные атаки для доступа в локальную сеть компании, пишет kommersant.ru.

Как заявил на CyberCrimeCon руководитель отдела расследований и сервиса киберразведки, сооснователь компании Дмитрий Волков, Россия является «тестовым полигоном для хакеров». По его словам, целенаправленные атаки на банки упали на 33%, хакерских групп и организованных ими взломов стало больше, но хакеры уходят за пределы России.

Как выяснила летом компания Positive Technologies, в каждом третьем онлайн-банке есть уязвимости, которые могут быть использованы для хищения средств, а в каждом третьем мобильном банке можно перехватить данные доступа. По словам экспертов, нет надежды и на автоматизированные банковские системы (АБС), поскольку две трети уязвимостей, выявленных в АБС, критически опасны.

UserGate и Индид объединили NGFW и MFA для безопасной удалёнки

UserGate и компания «Индид» протестировали совместную работу своих решений для защиты удалённого доступа. Речь идёт об интеграции межсетевого экрана UserGate NGFW и облачной системы многофакторной аутентификации (MFA), которая используется при подключении к корпоративной сети по VPN.

Совместное решение рассчитано в первую очередь на сценарии удалённого доступа — Remote Access VPN с использованием UserGate Client.

В таком варианте доступ к внутренним ресурсам компании требует не только ввода доменного пароля, но и прохождения второго фактора аутентификации. Это заметно снижает риски компрометации учётных данных: даже если пароль утёк, без подтверждения личности доступ получить не получится.

Интеграция позволяет централизованно управлять аутентификацией как для подключений из внутренней сети, так и для VPN-сессий. Проверка логина и пароля выполняется через LDAP, что упрощает внедрение и не требует серьёзных изменений в существующей ИТ-инфраструктуре.

В качестве второго фактора можно использовать одноразовые коды (СМС, электроная почта, Telegram, TOTP), пуш-уведомления в приложении Indeed Key или аппаратные токены — набор методов подбирается под требования конкретной организации.

По словам представителей компаний, удалённый доступ остаётся одной из самых уязвимых точек корпоративной безопасности, особенно в распределённых и гибридных инфраструктурах. Поэтому акцент в интеграции сделан на принцип Zero Trust: доступ получает только подтверждённый пользователь и проверенное устройство.

В результате компании, использующие UserGate NGFW для контроля сетевого доступа, могут дополнить его многофакторной аутентификацией от «Индид» и повысить защищённость VPN-подключений без усложнения архитектуры.

RSS: Новости на портале Anti-Malware.ru