В 2019 году 51% компаний Москвы потерял деньги из-за инсайдеров

В 2019 году 51% компаний Москвы потерял деньги из-за инсайдеров

В 2019 году 51% компаний Москвы потерял деньги из-за инсайдеров

Компания «СёрчИнформ» ежегодно исследует уровень информационной безопасности в России и за рубежом. Респондентами становятся участники масштабной серии конференций Road Show SearchInform, которая в 2019 году прошла в 22 городах России и СНГ и собрала более 3500 ИБ-специалистов и руководителей бизнеса. Помимо участия в опросе специалисты обсудили практические вопросы защиты бизнеса, на реальных кейсах разобрали ИБ-угрозы и способы борьбы с ними.

«В вопросах информационной безопасности лучше всякой теории работает практика. Поэтому в этом году мы в деталях разбирали практические кейсы наших клиентов, а участники конференции могли поделиться собственным опытом, – рассказывает Сергей Ожегов, генеральный директор «СёрчИнформ». – В итоге мы увидели, что бизнес стал серьезнее относиться к вопросам ИБ. Все больше компаний на себе чувствуют, чем могут обернуться инциденты. Предварительные результаты исследования по Москве показали, что из-за утечек информации и корпоративного мошенничества 13,4% компаний понесли крупные убытки, еще 37,6% зафиксировали небольшие потери – в целом больше половины бизнесов. Для сравнения, в 2018 году финансовый ущерб фиксировали в 43% компаний столицы».

39,5% организаций заявили об ущербе репутации, а для 17,6% внутренние инциденты вылились в риск или факт наказания от регулятора. В большинстве случаев причиной были утечки данных – с ними столкнулись 60% компаний. Чаще всего инсайдеры «сливали» информацию о клиентах и сделках (35%), техническую документацию (27%), персональные данные (20%). В этих условиях бизнес стал реже умалчивать о проблеме. Об инцидентах четверть компаний сообщает пострадавшим сотрудникам, клиентам или партнерам, 14% оповещают надзорные органы.

Среди виновников нарушений 34% компаний называют менеджеров снабжения, 21% – бухгалтеров. Немного реже инциденты случались по вине IT-специалистов и помощников руководителей – в 17% и 13% случаев соответственно. При этом нарушителей стали чаще увольнять. Такая практика заведена в 63% компаний, хотя в 2018 году ее применяли только 36% московских респондентов. Это самая популярная санкция, хотя бизнес признает, что уволенные сотрудники нередко стремятся навредить компании. Об этом сообщили 35% опрошенных.

Чтобы минимизировать эти и другие внутренние риски в будущем, «СёрчИнформ» предложил компаниям усилить ИБ-арсенал сразу тремя новыми решениями. Система FileAuditor автоматизирует распознавание конфиденциальных документов в сети компании и следит за их сохранностью. Database Monitor позволяет проводить продвинутый аудит и мониторинг операций с базами данных и бизнес-приложениями. А услуга аутсорсинга информационной безопасности обеспечивает защиту компаниям, которые хотят контролировать ИБ-риски без специалистов в штате или усилить собственный ИБ-отдел. Презентация новинок состоялась в рамках Road Show.

Серия конференций в 2019 году также прошла в Латинской Америке: в Аргентине, Бразилии и Боливии. Результаты международного исследования информационной безопасности вендор представит в январе 2020 года.

Видео с прошедших конференций Road Show доступны на YouTube-канале «СёрчИнформ».

Apple срочно закрыла 0-day в iOS после шпионской атаки

Apple вчера вечером выпустила обновления своих ОС. Среди них стоит отметить патчи для устройств iPhone и iPad, закрывающие критическую уязвимость нулевого дня, которая уже используется в реальных атаках. Речь идёт о баге с идентификатором CVE-2026-20700.

По словам Apple, эксплойт применялся в «очень сложной атаке» против конкретных людей.

Такая формулировка у Apple появляется нечасто; как правило, она подразумевает целевые кибератаки уровня коммерческого шпионского софта. Обнаружили проблему специалисты Google Threat Analysis Group (TAG) — команды, которая как раз охотится за правительственными кибергруппами.

Атаки, скорее всего, были направлены на журналистов, дипломатов, активистов или других «интересных» для разведки персон, а не на массового пользователя.

Уязвимость находится в dyld — это динамический загрузчик библиотек, один из базовых компонентов iOS и iPadOS. Он отвечает за то, чтобы при запуске приложения система корректно подгружала нужные библиотеки и фреймворки.

Проблема в том, что из-за ошибки злоумышленник с возможностью записи в память мог добиться выполнения произвольного кода. Проще говоря, встроить свои инструкции в процесс загрузки приложения и обойти защитные механизмы.

Apple прямо указывает, что CVE-2026-20700, вероятно, использовалась в составе более широкой цепочки эксплуатации. Одновременно были закрыты ещё две уязвимости — CVE-2025-14174 и CVE-2025-43529. Судя по всему, атакующие комбинировали несколько багов, чтобы обойти современные механизмы защиты.

Патч уже доступен в составе iOS 26.3 и iPadOS 26.3. Обновление касается широкого списка устройств:

  • iPhone 11 и новее;
  • iPad Pro 12,9″ (3-го поколения и новее);
  • iPad Pro 11″ (1-го поколения и новее);
  • iPad Air 3-го поколения и новее;
  • iPad 8-го поколения и новее;
  • iPad mini 5-го поколения и новее.

С учётом подтверждённой эксплуатации откладывать обновление точно не стоит. Чтобы установить патч, достаточно зайти в «Настройки» → «Основные» → «Обновление ПО» и установить iOS 26.3 или iPadOS 26.3.

Даже если атака была таргетированной, практика показывает: инструменты, созданные для точечных операций, рано или поздно могут утечь или масштабироваться. В таких случаях лучшая стратегия — просто обновиться и закрыть вопрос.

RSS: Новости на портале Anti-Malware.ru