ФБР организациям: Не платите выкуп вымогателям, связывайтесь с нами

ФБР организациям: Не платите выкуп вымогателям, связывайтесь с нами

ФБР организациям: Не платите выкуп вымогателям, связывайтесь с нами

Центр рассмотрения жалоб на киберпреступления (IC3), входящий в состав ФБР, опубликовал предупреждение, адресованное общественным и частным организациям США. По словам IC3, число сложных кибератак с участием программ-вымогателей, нацеленных на такие организации, в последнее время постоянно растет.

По словам ФБР, потери от атак вымогателей существенно выросли с начала 2018 года. К такому заключению специалисты пришли, проанализировав поступающие в центр IC3 жалобы.

«Несмотря на то, что государственные сети представляют особо заманчивую цель для кибератак, злоумышленники также нападают на организации в сфере здравоохранения, промышленные компании и транспортный сектор», — пишут представители спецслужбы.

Киберпреступники используют целый набор методов, помогающих им заразить цель: таргетированный фишинг, эксплуатация уязвимостей в программном обеспечении, а также бреши протокола Remote Desktop Protocol (RDP). Это позволяет атакующим поместить на устройство жертвы вредоносный файл, который потом инициирует шифрование файлов.

ФБР настоятельно рекомендует любым организациям, ставшим жертвами программы-шифровальщика, ни в коем случае не платить выкуп киберпреступникам. Вместо этого спецслужба предлагает как можно скорее выйти на контакт с представителями IC3 (ic3.gov).

ФБР обещает помочь выработать самую правильную стратегию в отношении устранения последствий атаки и восстановления зашифрованной информации. Кроме того, в некоторых случаях специалисты могут выйти на самих злоумышленников и арестовать их.

 

Эксперты: за год число вредоносных opensource-компонентов возросло в 11 раз

В 2025 году в компании CodeScoring зарегистрировали 457 тыс. вредоносных библиотек с открытым исходным кодом — в 11 раз больше, чем в предыдущем году. Зафиксировано также 14 тыс. новых уязвимостей в таких компонентах.

По словам специалистов, сохраняют актуальность и более ранние неприятные находки — к примеру, RCE-уязвимость Log4Shell, которая все еще присутствует в 15 тыс. сторонних библиотек. Публикация подобных пакетов грозит атаками на цепочку поставок.

В уходящем году также зафиксировано появление новой, еще более опасной угрозы — самоходного червя Shai Hulud, способного создавать новые репозитории и воровать конфиденциальные данные с CI/CD-платформ.

В связи с бурным ростом популярности ИИ объявился новый вектор атаки — slopsquatting: злоумышленники начали использовать склонность больших языковых моделей (БЯМ, LLM) к галлюцинациям для внедрения в легитимные проекты небезопасного кода.

Из-за этой особенности умный помощник по разработке может ошибиться и вместо легитимной библиотеки предложить для использования вредоносную со схожим названием. По данным CodeScoring, в России ИИ-ассистентов применяют 30% разработчиков, и потенциально опасные галлюцинации происходят у LLM в 20% случаев.

Чтобы защититься от атак на цепочку поставок, эксперты советуют вести тщательный учет компонентов, используемых для сборки софта, при установке библиотек выставлять запрет на исполнение скриптов, а также следовать стандарту ГОСТ Р 56939-2024 и активнее внедрять технологии безопасной разработки.

RSS: Новости на портале Anti-Malware.ru