Chronicle: Бизнес недооценивает риск похищающего финансы crimeware

Chronicle: Бизнес недооценивает риск похищающего финансы crimeware

Chronicle: Бизнес недооценивает риск похищающего финансы crimeware

Организации недооценивают риск crimeware, считают аналитики компании Chronicle. И это несмотря на постоянное развитие кибератак, в которых вредоносные программы используются для кражи денежных средств.

Напомним, что Chronicle принадлежит сервис анализа файлов VirusTotal. Исследователи изучили загруженные в период с января 2013 года по декабрь 2018 семплы вредоносных программ, что позволило выявить несколько закономерностей.

Во-первых, вредоносные инструменты, ориентированные на кражу денег, демонстрируют последовательное развитие — они становятся более совершенными. Во-вторых, контрмеры движутся ровно в обратном направлении — их эффективность падает.

Специалисты Chronicle считают, что низкие показатели эффективности контрмер обусловлены недооценкой опасности, исходящей от crimeware. В частности, эксперты говорят о банковских троянах, вымогателях, вредоносных криптомайнерах и похищающих информацию зловредах.

Были проанализированы следующие киберугрозы: GameOver Zeus, Cryptolocker, Dridex, Dyre, TrickBot, Ramnit, атаки на систему SWIFT, Mirai и WannaCry.

«Ущерб для финансовой сферы, исходящий от crimeware, значительно превышает ущерб от деятельности более сложных угроз вроде группировок, организующих целевые атаки», — пришли к выводу в Chronicle.

«Воздействие crimeware на бизнес уже сложно переоценить, а в будущем такие атаки будут развиваться и совершенствоваться».

600 млн на кибербезопасность: ФРИИ и Metascan запускают акселератор

Фонд развития интернет-инициатив и компания Metascan осенью запустят акселератор для российских стартапов в области информационной безопасности. В программу отберут до 20 компаний, а до конца 2026 года организаторы рассчитывают заключить до семи инвестиционных сделок.

Акселератор станет первым проектом совместного фонда ФРИИ и Metascan объёмом 600 млн рублей. Партнёры вложили в него поровну. Стартапы смогут получить от 5 млн до 100 млн рублей.

Одна сделка уже закрыта: 40 млн рублей направили разработчику платформы для обучения сотрудников ИБ. На момент инвестирования выручка компании составляла 1,5 млн рублей. Венчурная математика сурова, но любит перспективу больше текущей бухгалтерии.

Программа начнётся 1 октября и продлится два месяца. Участникам потребуется работающий продукт не ниже стадии MVP, а также первые клиенты, пилотные проекты или выручка. Приоритет получат решения для управления уязвимостями, защиты веб-приложений и API, автоматизации ИБ-процессов и применения искусственного интеллекта.

По оценке экспертов, в России работает более 200 зрелых ИБ-стартапов с годовой выручкой до 1 млрд рублей. Их доля среди отечественных компаний отрасли может составлять от 17 до 22%.

Инвестиции им нужны не только для разработки. Проверка гипотез, создание отдела продаж, пилоты у крупных заказчиков, лицензирование и сертификация могут потребовать 50–100 млн рублей. Особенно дорогим билетом на рынок остаётся сертификат ФСТЭК, без которого сложно работать с государственными структурами и объектами критической информационной инфраструктуры.

Акселератор должен дать участникам доступ к экспертам, корпоративным заказчикам и площадкам для пилотирования. Потому что придумать очередной ИБ-продукт сегодня можно довольно быстро. Доказать крупному клиенту, что стартап не исчезнет вместе с его данными после первого обновления, — задача уже совсем другого уровня.

RSS: Новости на портале Anti-Malware.ru