ФБР организациям: Не платите выкуп вымогателям, связывайтесь с нами

ФБР организациям: Не платите выкуп вымогателям, связывайтесь с нами

ФБР организациям: Не платите выкуп вымогателям, связывайтесь с нами

Центр рассмотрения жалоб на киберпреступления (IC3), входящий в состав ФБР, опубликовал предупреждение, адресованное общественным и частным организациям США. По словам IC3, число сложных кибератак с участием программ-вымогателей, нацеленных на такие организации, в последнее время постоянно растет.

По словам ФБР, потери от атак вымогателей существенно выросли с начала 2018 года. К такому заключению специалисты пришли, проанализировав поступающие в центр IC3 жалобы.

«Несмотря на то, что государственные сети представляют особо заманчивую цель для кибератак, злоумышленники также нападают на организации в сфере здравоохранения, промышленные компании и транспортный сектор», — пишут представители спецслужбы.

Киберпреступники используют целый набор методов, помогающих им заразить цель: таргетированный фишинг, эксплуатация уязвимостей в программном обеспечении, а также бреши протокола Remote Desktop Protocol (RDP). Это позволяет атакующим поместить на устройство жертвы вредоносный файл, который потом инициирует шифрование файлов.

ФБР настоятельно рекомендует любым организациям, ставшим жертвами программы-шифровальщика, ни в коем случае не платить выкуп киберпреступникам. Вместо этого спецслужба предлагает как можно скорее выйти на контакт с представителями IC3 (ic3.gov).

ФБР обещает помочь выработать самую правильную стратегию в отношении устранения последствий атаки и восстановления зашифрованной информации. Кроме того, в некоторых случаях специалисты могут выйти на самих злоумышленников и арестовать их.

 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Альфа-Банк повысил выплаты баг-хантерам до миллиона рублей за уязвимость

Альфа-Банк увеличил максимальное вознаграждение по программе поиска уязвимостей до 1 миллиона рублей. Соответствующая программа действует на платформе BI.ZONE Bug Bounty и охватывает мобильные и веб-приложения, публичные API и инфраструктуру банка.

Это уже второе повышение суммы выплат за время существования программы. По словам представителей банка, шаг направлен на развитие взаимодействия с исследовательским сообществом и повышение уровня защиты цифровых сервисов.

Сергей Крамаренко, руководитель департамента кибербезопасности Альфа-Банка, отметил, что за три года работы программа помогла значительно укрепить безопасность и выстроить доверительное сотрудничество с исследователями.

Руководитель продукта BI.ZONE Bug Bounty Андрей Лёвкин добавил, что финансовый сектор остаётся одной из ключевых целей злоумышленников, поэтому участие независимых экспертов в поиске уязвимостей особенно важно.

Теперь за найденные критические уязвимости исследователи смогут получить до миллиона рублей, а за менее значительные ошибки — меньшие, но также ощутимые суммы.

Напомним, в июле Сбер открыл новую программу баг-баунти на платформе BI.ZONE Bug Bounty — теперь баг-хантеры могут проверить защищённость сервисов СберБизнеса, интернет-банка для предпринимателей и юрлиц.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru