Один день простоя из-за кибератак обойдется банкам в 50 млн рублей

Один день простоя из-за кибератак обойдется банкам в 50 млн рублей

Один день простоя из-за кибератак обойдется банкам в 50 млн рублей

Целевые кибератаки обходятся довольно дорого для российских банков, даже если вызывают минимальные промежутки простоя. Около трети российских банков подсчитали, что день простоя из-за атаки может стоить им более 50 миллионов рублей.

Именно такие данные озвучил Евгений Гнедин, занимающий должность руководителя отдела аналитики информационной безопасности компании Positive Technologies.

Гнедин подчеркивает, что адекватно противостоять кибератакам могут лишь те банки, которые тратят колоссальную часть своего бюджета на информационную безопасность. Таких кредитных организаций меньшинство.

Также специалист Positive Technologies отметил, что в банках должны гораздо лучше оценивать риски в сравнении с другими сферами, так как любой киберинцидент может стоить финансовой организации десятки и сотни миллионов рублей.

По статистике, киберпреступники осуществляют 90 % своих атак на клиентов банков, лишь остальные 10 % приходятся на системы самих организаций.

Гнедин упомянул, что существуют разные типы киберпреступных группировок. Если одни нацелены на физических лиц, есть и те, кто в качестве цели выбрал себе системы и сети самих банков. В последнем случае используются куда более массовые сценарии.

В Exim пропатчили уязвимость, перспективную для RCE

В почтовом агенте, входящем в комплект многих Linux-дистрибутивов, устранена уязвимость, позволяющая удаленно вызвать состояние отказа в обслуживании (DoS), а потенциально — даже выполнить на сервере вредоносный код.

Патч включен в состав сборки Exim 4.99.1, о доступности которой было объявлено вчера вечером, 17 декабря.

Уязвимость CVE-2025-67896 связана с ошибкой переполнения буфера в куче, которая может возникнуть при работе с базой данных (реализацией SQLite). Проблема появилась (.TXT) из-за использования содержимого записей без предварительной валидации, а точнее, из-за отсутствия проверки значения bloom_size.

По мнению участников опенсорсного проекта, данная уязвимость была привнесена с выпуском Exim 4.99 и проявляется при включенной поддержке SQLite.

Чтобы добиться успеха, злоумышленнику сначала придется проэксплуатировать другую уязвимость, — критическую CVE-2025-26794 (SQLi). Ее устранили пару месяцев назад, но патч оказался неполным.

RSS: Новости на портале Anti-Malware.ru