Эксперты Solar JSOC: Профессионализм киберпреступников заметно растет

Эксперты Solar JSOC: Профессионализм киберпреступников заметно растет

Эксперты Solar JSOC: Профессионализм киберпреступников заметно растет

Специалисты компании Ростелеком-Solar проанализировали целевые кибератаки, совершенные на российские компании в первой половине 2018 года. Представленная на пресс-конференции компании информация говорит о том, что киберпреступники развиваются.

Эксперты Solar JSOC зафиксировали свыше 357 тысяч кибератак за первое полугодие. Количество инцидентов увеличилось почти вдвое по сравнению с прошлым годом. Также было отмечено увеличение темпа прироста — в прошлом году рост числа атак составил 40%, в этом — более 100%.

Аналитики подчеркивают — киберпреступники все чаще стремятся незаметно присутствовать в инфраструктуре организаций как можно дольше. Соответственно, был зарегистрирован рост числа атак, в ходе которых злоумышленники пытаются получить контроль над инфраструктурой.

Основная цель — получить как можно более полный доступ к информационным и технологическим системам.

Рост в 10% показало число атак, направленных на прямой вывод денежных средств из организации, однако все меньшему числу таких атак удается добиться результата. Эксперты полагают, что маленький процент успешных атак обусловлен совершенствованием систем защиты банков и обменом информацией об угрозах в рамках ФинЦЕРТ.

Атаки с целью «похулиганить» также стали мало кому интересны. Дефейс, порча файлов, уничтожение данных — все эти эпизоды снизились на 45% в сравнении с полугодием 2017 года.

В Solar JSOC особо подчеркнули растущий профессионализм современных киберпреступников. Еженедельно экспертам удается зафиксировать 5-6 новых инструментов для совершения кибератак. Наиболее часто атакующие используют легитимные инструменты операционной среды и популярные средства удаленного администрирования.

Примерно каждый пятый зафиксированный инцидент получил статус критического — ведущего к финансовым потерям на сумму свыше одного миллиона рублей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google Chrome 136 устраняет опасную уязвимость: обновитесь как можно скорее

Команда разработчиков Google Chrome выпустила стабильную версию браузера под номером 136 для Windows, macOS и Linux. Вроде бы очередное «техническое» обновление, но есть важная причина не откладывать его установку — в новой версии закрыли сразу восемь уязвимостей, включая одну очень серьёзную.

Главная звезда (и одновременно тревожный сигнал) в списке — CVE-2025-4096, уязвимость высокой степени риска в HTML-движке Chrome.

В двух словах: это heap overflow (переполнение буфера), которое может возникнуть при обработке веб-страниц. Если злоумышленник грамотно воспользуется этой брешью, он сможет выполнить произвольный код на вашем компьютере. То есть буквально получить доступ к системе. Неудивительно, что Google заплатила $5000 исследователю, который её обнаружил.

Апдейт также закрывает несколько менее опасных, но всё равно важных проблем:

  • CVE-2025-4050 — ошибка с выходом за границы памяти в DevTools (средняя опасность);
  • CVE-2025-4051 — недостаточная проверка данных в DevTools (тоже средней степени);
  • CVE-2025-4052 — некорректная реализация одной из функций (низкая опасность).

Что делать?

Обновиться как можно скорее! Обычно Chrome обновляется сам, но лучше перепроверить:

Откройте chrome://settings/help — и убедитесь, что у вас стоит последняя версия.

Google, кстати, намеренно не раскрывает технические детали уязвимостей до тех пор, пока большинство пользователей не установит патчи.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru