Потери Norsk Hydro от кибератаки колеблются в районе $40 миллионов

Потери Norsk Hydro от кибератаки колеблются в районе $40 миллионов

Потери Norsk Hydro от кибератаки колеблются в районе $40 миллионов

Норвежская нефтегазовая и металлургическая компания Norsk Hydro обещает в скором времени опубликовать официальные данные, касающиеся финансовых потерь, вызванных недавней кибератакой. Однако уже сейчас беглая оценка Norsk Hydro показала, что потери составили от 300 до 350 норвежских крон ($35 — $41 миллионов).

Больше других пострадала сфера экструзии — на нее пришелся самый мощный удар киберпреступников.

«У Hydro есть страховка от киберрисков. Этим занимается AIG (American International Group, американская страховая корпорация — прим. ред.)», — заявили в Norsk Hydro.

Что касается сферы экструзии, то пострадало около 70-80% в Европе и Северной Америке. Например, в пятницу процессы экструзии работали лишь на 50% от своих стандартных возможностей.

В Norsk Hydro полагают, что для полного восстановления всех затронутых систем могут потребоваться недели.

Напомним, что вымогатель LockerGoga, на прошлой неделе атаковавший норвежскую нефтегазовую и металлургическую компанию Norsk Hydro, содержит баг в коде, который может привести к сбою в работе вредоноса. Таким образом, есть возможность спасти все локальные файлы от шифрования.

На прошлой неделе норвежская нефтегазовая и металлургическая компания Norsk Hydro, один из крупнейших мировых производителей алюминия, подтвердила, что «стала жертвой масштабной кибератаки». Есть информация о том, что злоумышленникам удалось повредить инфраструктуру компании, вынудив ее вернуться к ручным операциям.

31% киберинцидентов в 2025 году пришёлся на ретейл

По итогам 2025 года на розничную торговлю пришлось почти треть (31%) кибератак с наиболее высоким уровнем ущерба, при которых инфраструктура компаний оказывалась полностью уничтоженной. Кроме того, на ретейл пришлось около 40% всех инцидентов, связанных с утечками данных.

Такие данные приводят специалисты BI.ZONE. Как отметил руководитель управления по борьбе с киберугрозами Михаил Прохоренко, при атаках всё чаще используются вайперы — вредоносные программы, предназначенные для уничтожения данных и полного вывода из строя сетевого оборудования. Вероятно, по такому сценарию в июле был атакован дискаунтер «Доброцен».

По оценке BI.ZONE, около 40% всех эпизодов утечек данных также пришлось на розничную торговлю. Основными причинами эксперты называют устаревшую ИТ-инфраструктуру и недостаточное сегментирование сетей.

Второе место по числу обращений за расследованием киберинцидентов заняла ИТ-отрасль — 26%. При этом злоумышленники всё чаще выбирают целями небольшие ИТ-компании, используя их в качестве точки входа в инфраструктуру более крупных организаций, для которых они выступают подрядчиками. В 2025 году атаки на цепочки поставок вошли в число наиболее распространённых угроз для бизнеса.

Третье место разделили компании из сфер телекоммуникаций, транспорта и государственного сектора — по 11% инцидентов на каждую отрасль.

В BI.ZONE также отмечают значительный рост времени скрытого присутствия злоумышленников в инфраструктуре жертв. Если в 2024 году этот показатель составлял в среднем 25 дней, то в 2025-м он вырос до 42 дней. При этом минимальное время от первоначального проникновения до начала атаки составило всего 12 минут, а максимальное — почти полгода.

На восстановление работоспособности критически важных систем и возобновление базовых бизнес-процессов компаниям в среднем требовалось около трёх дней. Полное восстановление инфраструктуры и бизнес-процессов занимало порядка двух недель.

RSS: Новости на портале Anti-Malware.ru