Эксперты нашли реинкарнацию крайне успешного вымогателя GandCrab

Эксперты нашли реинкарнацию крайне успешного вымогателя GandCrab

Эксперты нашли реинкарнацию крайне успешного вымогателя GandCrab

Новое семейство программ-вымогателей содержит множество отсылок к знаменитому вредоносу GandCrab. При этом, как вы наверняка слышали, разработчики GandCrab в этом году решили свернуть свои операции, а также потребовали того же от всех киберпреступников, использующих этот зловред.

GandCrab удалось стать одним из самых успешных вымогателей в 2018 и 2019 годах. Его авторы предлагали вредонос злоумышленникам по подписке, за процент от прибыли.

Однако в июне разработчики GandCrab внезапно решили, что заработали достаточно денег (более $2 миллиардов), чтобы спокойно уйти на покой. Причём киберпреступникам понадобилось всего полгода, чтобы получить такой доход.

Многие эксперты откровенно сомневались в том, что авторы вымогателя действительно свернули свои операции. А теперь исследователи ещё и наткнулись на другой вредонос, связанный с GandCrab техническими аспектами.

Новый вымогатель получил имя REvil, специалисты считают, что у них с GandCrab один автор. REvil некоторые знают ещё под другим именем — Sodinokibi, эта вредоносная программа появилась незадолго до прекращения деятельности GandCrab.

В итоге сейчас REvil по праву считается одной из самых многообещающих программ-вымогателей.

Деятельность зловреда проанализировала команда Secureworks Counter Threat Unit. Специалисты нашли общие черты, доказывающее, что у REvil и GandCrab один автор — эту преступную группу принято называть Gold Garden.

Есть мнение, что новый вымогатель является реинкарнацией своего невероятно успешного предшественника.

38% крупных компаний делают свой ИИ, но защищать его умеют единицы

Российский бизнес всё активнее развивает собственные ИИ-сервисы, однако с их безопасностью дела обстоят заметно хуже. К такому выводу пришли эксперты К2 Кибербезопасность и «Лаборатории Касперского», опросившие специалистов более чем из 200 крупных компаний из сфер ИТ, финансов, телекоммуникаций, торговли, строительства и фармацевтики.

Исследование показало, что 38% крупных организаций уже имеют собственные команды, разрабатывающие ИИ-решения для внутренних процессов.

При этом в 75% случаев такие проекты полностью или частично не соответствуют практикам MLSecOps — подходу, который отвечает за безопасность систем искусственного интеллекта на всех этапах их жизненного цикла.

В целом компании не делают ставку на какой-то один инструмент. Более половины респондентов (59%) одновременно используют несколько типов ИИ-сервисов: отечественные и зарубежные решения, собственные разработки и продукты, созданные на заказ.

Наиболее востребованными остаются российские ИИ-сервисы — их используют 75% компаний. Зарубежные решения применяют 60% участников исследования. Такой расклад аналитики связывают с требованиями законодательства и политикой импортозамещения.

Однако внедрять ИИ бизнес научился быстрее, чем обеспечивать его безопасность. По данным исследования, лишь 18% компаний могут говорить о наличии управляемых процессов защиты собственных ИИ-разработок. Зрелые практики MLSecOps внедрены всего у 7% организаций.

Особенно тревожно выглядит другая цифра: в 60% случаев безопасность ИИ-проектов обеспечивают исключительно разработчики, без участия специалистов по информационной безопасности. Это увеличивает риск ошибок, утечек данных и появления новых уязвимостей.

Эксперты отмечают, что рынок MLSecOps пока только формируется, а многие компании ещё не понимают, как правильно защищать собственные ИИ-системы. При этом искусственный интеллект всё чаще становится частью критически важных бизнес-процессов, а значит цена ошибок будет только расти.

RSS: Новости на портале Anti-Malware.ru