Японский техногигант Fujifilm стал жертвой операторов шифровальщика Qbot

Японский техногигант Fujifilm стал жертвой операторов шифровальщика Qbot

Японский техногигант Fujifilm стал жертвой операторов шифровальщика Qbot

Техногигант Fujifilm сообщил об атаке операторов программы-вымогателя на свои системы. Таким образом, японская корпорация стала на данный момент последней крупной жертвой шифровальщиков, которые за последнее время навели немало шума в цифровом пространстве.

В официальном заявлении Fujifilm утверждается, что компания уже расследует факт несанкционированного проникновения, однако системы на время пришлось вывести в офлайн. Также отмечается, что представители японского техногиганта узнали о кибератаке во вторник вечером.

В результате два дня ушли у Fujifilm на оценку нанесённого ущерба и масштаба атаки киберпреступников. Выяснилось, что операторы шифровальщика добрались до всех систем внутренних коммуникаций, включая электронную почту и телефонную связь.

Эксперты в области кибербезопасности считают, что за атакой на Fujifilm стоит вредоносная программа Qbot. Кстати, стоит отметить, что в последнее время операторы Qbot тесно сотрудничали с другой группировкой, распространяющей шифровальщик REvil. Последняя отметилась несколькими мощными кампаниями, в ходе которых преступники взломали ряд крупных и всем известных корпораций.

Например, на днях REvil поразил крупнейшую в мире мясоперерабатывающую компанию JBS. До этого та же группировка вывела из строя процессы Colonial Pipeline (Наталья Касперская считает, что к атаке может быть причастно ЦРУ).

Именно такие серьёзные киберинциденты заставили Белый дом опубликовать открытое письмо (PDF), в котором рассматриваются вопросы защиты компаний от атак операторов программ-вымогателей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Касперская: Хотелось бы, чтобы диван стоил 3 рубля, а он стоит 10

Малый бизнес остаётся самым уязвимым звеном в системе кибербезопасности. Что с этим делать, обсуждали эксперты и представители вендоров на форуме ЦИПР’25. По данным компании «Киберпротект», на сектор малого и среднего бизнеса в России приходится до 87% всех кибератак.

При этом значительная часть компаний по-прежнему фактически не защищена: не хватает не только ресурсов и технологий, но и базового понимания цифровой гигиены.

Главной темой обсуждения стала доступность ИБ-решений для компаний, у которых нет ни квалифицированных специалистов, ни бюджета на защиту.

«Хотелось бы, чтобы диван стоил 3 рубля, а он стоит 10», — так образно описала разрыв между ожиданиями и реальностью Наталья Касперская (ГК «Инфовотч»).

По её словам, хорошее ИБ-решение не может быть дешёвым, и к нему в любом случае нужны сопровождение и поддержка. Она также подчеркнула, что идея «безопасности по подписке» или универсального решения — это миф.

Сергей Журило (ГК «Рунити») отметил, что у многих предпринимателей защита до сих пор не в приоритете, и даже компании, уже столкнувшиеся с инцидентами, часто не понимают требований регуляторов.

Джабраил Матиев (директор по маркетингу в регионе Россия и СНГ, Kaspersky) напомнил, что малый бизнес всё чаще становится точкой входа при атаках на более крупные компании. Он добавил, что порог входа в киберпреступность сегодня низок, а значит, защита должна начинаться не с технологий, а с цифрового поведения самих людей. С этим тезисом согласились все участники дискуссии.

Денис Батранков, директор по развитию продуктов ГК «Гарда», предложил опираться на международный опыт — например, CISO-as-a-Service в Сингапуре, Essential Eight в Австралии или Mittelstand-Digital в Германии. По его мнению, в России нужна инфраструктура доступных, масштабируемых ИБ-сервисов, где подписка — это не просто лицензия, а полноценное сопровождение.

Олег Кравчук («Код Безопасности») предложил запустить партнёрский консорциум с участием государства, бизнеса и вендоров. Дмитрий Служенкин (Национальный центр цифровой криптографии) подчеркнул, что раннее включение ИБ в бизнес-процессы может серьёзно снизить затраты, а действующее регулирование зачастую «описывает вчерашний день».

С государством на сессии выступал депутат Госдумы Сергей Боярский. По его словам, в цепочке «малый бизнес — атака — пользователь» приоритетом будет защита человека. Ранее на форуме уже поднимался вопрос о государственной поддержке устойчивости бизнеса к киберугрозам, в том числе обсуждалась инициатива по запуску национальной программы баг-баунти для борьбы с кибермошенничеством.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru