Microsoft призывает организации не игнорировать кибератаки на прошивки

Microsoft призывает организации не игнорировать кибератаки на прошивки

Microsoft призывает организации не игнорировать кибератаки на прошивки

Microsoft считает, что бизнес недооценивает риски, связанные с кибератаками на прошивки. Например, новый отчёт корпорации из Редмонда показал, что 80% организаций хотя бы раз за два последних года сталкивались с атаками на прошивки. Поэтому специалисты находят очень странным, что меньше трети ИБ-бюджета тратится на защиту этой области.

Стоит отметить, что с подобными кибератаками, на которые указывает Microsoft, довольно сложно справляться. Как правило, к таким приёмам прибегают хорошо подготовленные киберпреступные группировки, работающие по поручению властей разных стран.

Взять хотя бы известную APT-группу Fancy Bear, которая в 2018 году использовала в своих операциях руткит для интерфейса UEFI (Unified Extensible Firmware Interface). А в октябре 2020 года появился первый UEFI-буткит, входящий в состав сложной модульной структуры — MosaicRegressor.

Также встречались атаки, в которых злоумышленники делали упор на аппаратные драйверы: RobbinHood, Uburos, Derusbi, Sauron и GrayFish. А если вспомнить ThunderSpy, то можно добавить вектор кибератаки на порты Thunderbolt.

Трезво оценивая опасность, Microsoft не так давно выпустила UEFI-сканнер для Microsoft Defender ATP, который помогает организациям выявлять вредоносные программы внутри файловой системы прошивки. Тем не менее бизнес относится не слишком серьёзно к этой киберугрозе, считает техногигант.

«Наше исследование показало, что текущие вложения в информационную безопасность охватывают в основном патчи, управление уязвимостями и различные anti-APT. Однако без внимания остаётся довольно опасный вектор — атаки вредоносных программ на прошивку», — пишут аналитики Microsoft.

«Прошивки обычно сложно мониторить и контролировать, а количество уязвимостей в них также растёт с каждым годом».

СКР предъявил обвинение москвичу, вымогавшему деньги у участников Conti

Главное следственное управление Следственного комитета предъявило обвинение москвичу Руслану Сантучину. По версии следствия, он, представляясь сотрудником ФСБ, вымогал деньги у участников кибергруппировки Conti за непривлечение их к уголовной ответственности.

Как сообщил РБК со ссылкой на источники, расследование ведётся с сентября 2025 года.

Дело возбудил третий следственный отдел по расследованию преступлений, совершённых должностными лицами правоохранительных органов ГСУ СК России.

По данным источников издания, Сантучин начал шантажировать предполагаемых участников Conti ещё в сентябре 2022 года. Он связался с одним из них, представился сотрудником ФСБ и потребовал деньги в обмен на отказ от проведения следственных действий в отношении него и других членов группировки.

Сантучина задержали в октябре 2025 года, после чего он был арестован. В декабре суд продлил меру пресечения. Вину обвиняемый не признал.

По данным ФБР за 2025 год, группировка Conti причастна примерно к 1000 атакам на организации более чем в 30 странах. Сумма полученных выкупов оценивается в 150 млн долларов. Группа активно поглощала конкурентов и распространяла свои программы-вымогатели и инфраструктуру по модели RaaS (ransomware as a service).

RSS: Новости на портале Anti-Malware.ru