МВБ США и ФБР предупреждают об атаках вымогателя SamSam на КИИ

МВБ США и ФБР предупреждают об атаках вымогателя SamSam на КИИ

Министерство внутренней безопасности (МВБ) США и ФБР опубликовали предупреждение об активности печально известного вымогателя SamSam, который атакует объекты критической информационной инфраструктуры (КИИ).

Стоящие за SamSam преступники вымогали деньги у 200 организаций, включая учебные заведения, муниципалитеты и больницы. Общий ущерб от их деятельности составил более $30 миллионов.

Согласно докладу МВБ и ФБР, большинство жертв вымогателя SamSam находились на территории США.

«Использующие SamSam преступники атаковали различные отрасли промышленности, среди которых были объекты КИИ. Жертвы вымогателя находились преимущественно на территории Америки, однако также были пострадавшие по всему миру», — говорится в документе.

«Такого рода атаки на организации способны принести значительно больше денег злоумышленникам, чем заражение отдельных систем. Те организации, которые предоставляют необходимые для жизнедеятельности услуги, обязаны вернуть все системы в рабочее состояние как можно быстрее. Именно они могут заплатить вымогателям выкуп с большей степенью вероятности».

Злоумышленники в ходе атак используют уязвимости в серверах Windows, чтобы закрепиться в сети и начать атаку уже изнутри на другие хосты.

«После получения доступа к конкретной сети вымогатели повышают свои права до прав администратора. Затем загружают на сервер вредоносную программу и запускают ее. Все происходит без какого-либо участия самой жертвы», — также гласит отчет МВБ и ФБР.

В прошлом месяце Большое жюри вынесло обвинительное заключение в отношении двух киберпреступников из Ирана, которые подозревались в актах взлома и вымогательства с использованием знаменитой вредоносной программы SamSam. Об этом вчера сообщило Министерство юстиции США.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Песков обещает создание собственных стандартов кибербезопасности в России

Дмитрий Песков сообщил, что Россия разрабатывает собственные стандарты обеспечения национальной кибербезопасности, а конечной целью является формирование информационного суверенитета.

При этом спецпредставитель президента России добавил, что наша страна зачастую сама становится объектом целевых кибератак, тщательно подготовленных зарубежными злоумышленниками.

Песков напомнил, что власти занялись вопросом кибербезопасности уже несколько лет назад, однако для ощутимых результатов в этой области стране «понадобится не один год, даже не два и не пять».

«Сегодня для России актуально создание собственных технологических стандартов, которые смогут вместе обеспечить кибербезопасность страны», — передаёт «РИА Новости» слова Дмитрия Пескова.

При этом договориться о международных стандартах кибербезопасности в настоящий момент практически невозможно, отметил Песков. Эту ситуацию, по мнению спецпредставителя Путина, можно сравнить с криптовалютами.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru