Потери Norsk Hydro от кибератаки колеблются в районе $40 миллионов

Потери Norsk Hydro от кибератаки колеблются в районе $40 миллионов

Потери Norsk Hydro от кибератаки колеблются в районе $40 миллионов

Норвежская нефтегазовая и металлургическая компания Norsk Hydro обещает в скором времени опубликовать официальные данные, касающиеся финансовых потерь, вызванных недавней кибератакой. Однако уже сейчас беглая оценка Norsk Hydro показала, что потери составили от 300 до 350 норвежских крон ($35 — $41 миллионов).

Больше других пострадала сфера экструзии — на нее пришелся самый мощный удар киберпреступников.

«У Hydro есть страховка от киберрисков. Этим занимается AIG (American International Group, американская страховая корпорация — прим. ред.)», — заявили в Norsk Hydro.

Что касается сферы экструзии, то пострадало около 70-80% в Европе и Северной Америке. Например, в пятницу процессы экструзии работали лишь на 50% от своих стандартных возможностей.

В Norsk Hydro полагают, что для полного восстановления всех затронутых систем могут потребоваться недели.

Напомним, что вымогатель LockerGoga, на прошлой неделе атаковавший норвежскую нефтегазовую и металлургическую компанию Norsk Hydro, содержит баг в коде, который может привести к сбою в работе вредоноса. Таким образом, есть возможность спасти все локальные файлы от шифрования.

На прошлой неделе норвежская нефтегазовая и металлургическая компания Norsk Hydro, один из крупнейших мировых производителей алюминия, подтвердила, что «стала жертвой масштабной кибератаки». Есть информация о том, что злоумышленникам удалось повредить инфраструктуру компании, вынудив ее вернуться к ручным операциям.

F6 запустила сервис активного сканирования для проверки на уязвимости 

Компания F6 сообщила о запуске сервиса активного сканирования в составе решения F6 Attack Surface Management (ASM). Новый модуль под названием F6 ASM TRY предназначен для проверки внешнего периметра организаций с имитацией поведения реальных атакующих.

В отличие от пассивного анализа, который опирается на OSINT, исторические данные и открытые источники, активное сканирование предполагает прямое взаимодействие с инфраструктурой компании.

Сервис инициирует запросы к цифровым активам, выявляет открытые порты, доступные сервисы, уязвимости и потенциальные точки входа. При необходимости возможен углублённый анализ, чтобы уточнить контекст и понять, есть ли признаки вредоносной активности.

По данным F6, в начале 2026 года в инфраструктурах российских компаний в среднем выявляется 425 критических проблем. Чаще всего речь идёт о небезопасных конфигурациях серверов и устаревшем программном обеспечении.

Среднее количество цифровых активов на одну организацию — 4614. Такой масштаб сам по себе создаёт риски: любой забытый сервис или неконтролируемый хост может стать отправной точкой атаки, особенно если инфраструктура растёт быстрее, чем обновляется документация и процессы контроля.

F6 ASM TRY позволяет специалистам по ИБ проверять устойчивость инфраструктуры ко внешним атакам на практике: проводить брутфорс-проверки протоколов, сканировать порты, искать открытые директории, а также тестировать эксплуатацию найденных уязвимостей, в том числе с использованием собственного кода.

По заявлению разработчика, сканирование проводится в контролируемом режиме, не нарушает работу исследуемых ресурсов и выполняется только с согласия организации.

В F6 отмечают, что сочетание пассивного мониторинга и активного тестирования даёт более полное понимание состояния внешнего периметра. Сервис уже зарегистрирован в Едином реестре российского ПО как часть решения F6 Attack Surface Management.

RSS: Новости на портале Anti-Malware.ru