Спустя два года 1,7 млн компьютеров все еще уязвимы перед WannaCry

Спустя два года 1,7 млн компьютеров все еще уязвимы перед WannaCry

Спустя два года 1,7 млн компьютеров все еще уязвимы перед WannaCry

В этом году свой второй день рождения празднует знаменитая атака шифровальщика WannaCry, которая принесла много боли и убытков как организациям по всему миру, так и обычным пользователям Сети. Однако, как выяснили эксперты, об этой киберугрозе еще рано забывать, так как множество конечных точек все еще уязвимы перед WannaCry.

Напомним, что в 2017 году вредоносной программе WannaCry удалось заразить сотни тысяч компьютеров более чем в 150 странах. Причем вымогателю потребовались на это считанные часы.

Программа шифровала файлы пользователей и требовала за их возврат выкуп в криптовалюте. Со стороны все это выглядело как хорошо организованная и скоординированная кибератака.

Пострадали и государственные системы, и различные медицинские учреждения, которые были вынуждены отключить все свои системы от интернета. Эксперты в области безопасности быстро выяснили, что WannaCry действовал как программа-червь.

Позже был определен и основной вектор для этих атак — протокол Windows SMB.

Сегодня исследователи в области безопасности утверждают, что WannaCry все еще представляет серьезную угрозу для компьютеров. В частности, серьезный риск создают утекшие инструменты АНБ, с помощью которых и доставлялся шифровальщик.

Среди таких инструментов можно отметить бэкдор DoublePulsar и эксплойт EternalBlue.

По словам экспертов, на сегодняшний день атаки WannaCry могут угрожать 1,7 млн компьютеров. Специалисты ссылаются на данные специального поисковика Shodan.

Большая часть уязвимых устройств располагается в США. При этом поисковик не учитывал еще миллионы устройств, подключенных к зараженным серверам. Так что общее число уязвимых конечных точек гораздо больше.

Напомним, что в декабре 2018 года стало известно, что WannaCry все еще заражает тысячи компьютеров. Об этом сообщили исследователи Kryptos Logic, которые проанализировали активность вымогателя в конце прошлого года.

Госзакупки решений для защиты учетных записей выросли почти на 22% за год

По данным аналитики Staffcop и «Контур.Эгида», в 2025 году рынок закупок решений для защиты учетных записей по 44-ФЗ, 223-ФЗ, а также в коммерческом сегменте и малых закупках вырос до 47,58 млрд рублей. Рост в денежном выражении составил 21,9%. В количественном выражении объем увеличился на 16% — до 14,54 тыс. контрактов.

В исследование включены закупки решений для управления доступом, идентификацией и аутентификацией пользователей в государственных и корпоративных ИТ-инфраструктурах.

Речь идет о системах управления цифровыми идентичностями и правами доступа (IAM, IDM, IGA), средствах многофакторной и двухфакторной аутентификации (MFA/2FA), решениях для защиты привилегированных учетных записей (PAM), а также услугах по внедрению и сопровождению таких продуктов.

Рост спроса отмечен во всех сегментах — в госсекторе, коммерческих закупках и малых торгах. По оценке экспертов, это связано с устойчивым повышением интереса заказчиков к решениям в области управления доступом и аутентификации.

Средняя максимальная цена контракта увеличилась на 4,5% — с 3,37 млн рублей в 2024 году до 3,52 млн рублей в 2025 году. При этом в сегменте госзакупок усилилась конкуренция: средний уровень снижения цены составил 27,7% против 25,6% годом ранее.

Темпы роста в этом сегменте превысили динамику ИТ- и ИБ-рынка в целом. Продажи увеличились на 21,9% в денежном выражении и на 16% в количественном, тогда как средний рост ИБ-рынка составил около 10%.

По словам заместителя руководителя продуктовой группы «Контур.Эгида» и Staffcop Юрия Драченина, положительная динамика обусловлена ужесточением требований к защите ИТ-инфраструктуры в государственном и корпоративном секторе, активным внедрением двухфакторной аутентификации и централизованных платформ управления доступом. Дополнительное влияние оказало укрупнение проектов и включение в контракты услуг по внедрению и сопровождению решений.

RSS: Новости на портале Anti-Malware.ru