CrowdStrike: От атак вымогателей пострадали 56% организаций

CrowdStrike: От атак вымогателей пострадали 56% организаций

По итогам глобального опроса, проведенного по заказу ИБ-компании CrowdStrike, в текущем году с атаками программ-шифровальщиков столкнулись более половины (56%) организаций. Проблему усугубили трудности, связанные с COVID-19, и в этих условиях многие предпочли заплатить выкуп вымогателям.

Анкетирование проводилось в период с августа по сентябрь. В опросе приняли участие 2,2 тыс. руководителей ИТ-отделов и специалистов по кибербезопасности из США, Великобритании, Франции, Германии, Испании, Италии, Нидерландов, стран Ближнего Востока, Индии, Японии, Сингапура и Австралии. В репрезентативную выборку вошли правительственные ведомства и представители частного сектора разного профиля с количеством служащих не менее 250.

Опрос показал, что отношение к атакам вымогательских программ изменилось: ныне организации больше тревожит не вероятность такого инцидента, а сжатые сроки уплаты выкупа. Аналитики также выделили следующие результаты:

  • атаки вымогателей признали большой проблемой 54% респондентов против 42% в прошлом году и 46% в 2018-м;
  • 71% опрошенных объясняют рост числа таких атак всеобщим переходом на удаленную работу из-за COVID-19;
  • 27% пострадавших предпочли заплатить выкуп; его размер в среднем составил 1,1 млн долларов США;
  • дороже всего вымогательство обходится предприятиям стран Азиатско-Тихоокеанского региона (в среднем в $1,18 млн), в EMEA и США потери заметно меньше ($1,06 млн и $0,99 млн соответственно).

Из-за роста киберугроз, вызванного массовым переводом сотрудников на удаленку, бизнесменам и госструктурам приходится ускорять перенос операций в облако и модернизацию систем безопасности. Эти работы уже провели 66% участников опроса, а 78% признали, что их организации теперь считают цифровизацию и обеспечение кибербезопасности приоритетными задачами.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Автор 2500 атак с применением шифровальщика REvil присел в США на 13 лет

Два дня назад в Техасе огласили приговор по делу о вымогательстве с помощью шифровальщика REvil. Решением суда 24-летний украинец Ярослав Васинский проведет за решеткой 13 лет и 7 месяцев, а также перечислит в казну свыше $16 млн в возмещение ущерба.

Согласно свидетельским показаниям, уроженец Украины, взяв в аренду REvil/Sodinokibi, провел более 2500 атак в разных странах. Общая сумма выкупа, который он требовал за дешифратор, превысила $700 миллионов.

Плату злоумышленник взимал в цифровой валюте и публиковал данные жертв, когда те отказывались выкупать заветный ключ. Он также использовал специализированные криптосервисы (миксеры), чтобы скрыть источник доходов.

В США Васинскому инкриминировали преступный сговор, мошенничество, нанесение вреда чужим компьютерам и отмывание денег. Задержали его в Польше, затем по договору об экстрадиции переправили за океан; свою вину украинец признал по всем вмененным эпизодам.

По данному делу проходит еще один фигурант — Евгений Полянин из России; найти его пока не удалось. В расследовании и оперативно-разыскных мероприятиях помимо американской стороны принимали участие Европол, Евроюст, правоохранители семи европейских стран, Канады, Австралии и Украины. Экспертную поддержку блюстителям правопорядка оказали Microsoft, Bitdefender и McAfee.

Напомним, в России тоже открыто и рассматривается дело о REvil (в рамках ч. 2 ст. 187 и ч. 2 ст. 273 УК РФ). Ответчиками числятся восемь человек — предположительно участники и главарь ОПГ. Поскольку сотрудничество ФСБ с американскими коллегами приостановилось, весомые свидетельства преступной деятельности получить не удалось.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru