Европол: Жертвы шифровальщиков редко сообщают об атаке правоохранителям

Европол: Жертвы шифровальщиков редко сообщают об атаке правоохранителям

Европол: Жертвы шифровальщиков редко сообщают об атаке правоохранителям

Европол обеспокоен низким процентом обращений жертв программ-вымогателей в правоохранительные органы. Как правило, многие надеются сохранить в тайне факт атаки. Такая ситуация затрудняет оценку уровня киберпреступности и поимку злоумышленников.

В новом отчёте — «Internet Organised Crime Threat Assessment 2020» — Европол сосредоточился на ключевых формах киберпреступлений против организаций. Программы-вымогатели стали одной из основных проблем, поскольку их операторы демонстрируют хороший уровень подготовки.

В большинстве случаев злоумышленники не просто шифруют сеть жертвы, требуя выкуп, они ещё и угрожают опубликовать украденные конфиденциальные данные.

Несмотря на такой уровень опасности для организаций, об атаках шифровальщиков правоохранителям сообщают редко — жертвы, видимо, не хотят, чтобы факт успешного проникновения в их сети стал достоянием общественности.

Ряд правоохранительных органов в Европе заявил, что узнать об атаках операторов программ-вымогателей удалось только из новостных изданий. Европол считает, что организации часто не ставят на первое место расследование атаки, их главная задача — сохранить репутацию и восстановить рабочие процессы.

При этом печально, что многие до сих пор считают, что проще и быстрее всего заплатить выкуп. Однако киберпреступникам приходится верить на слово, никто не гарантирует расшифровку файлов и, что более важно, удаление конфиденциальной корпоративной информации, украденной в атаке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Инженер Яндекса помог закрыть опасную уязвимость в Chromium

Инженер по информационной безопасности «Яндекса» нашёл и помог исправить серьёзную уязвимость в проекте Chromium — на его базе работают такие браузеры, как Google Chrome, Microsoft Edge и Яндекс Браузер.

Баг обнаружили в движке V8, который отвечает за работу JavaScript в браузере. Уязвимость могла стать частью сложных атак, позволяя злоумышленникам выполнять нежелательные действия через браузер.

Инженер «Яндекса» не только нашёл ошибку, но и предложил вариант исправления. Google включила его в обновление движка, выпущенное в сентябре.

Важно, что Яндекс Браузер уязвимости не содержал — там использовалась версия V8 без ошибки. Теперь в продукте будут доступны обновления с уже исправленным кодом.

В компании напоминают, что они регулярно выпускают патчи безопасности для браузера, не дожидаясь глобальных апдейтов Chromium. Это помогает быстрее закрывать потенциальные угрозы и защищать пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru