К 2031 году убытки от программ-вымогателей составят свыше $265 млрд

К 2031 году убытки от программ-вымогателей составят свыше $265 млрд

К 2031 году убытки от программ-вымогателей составят свыше $265 млрд

В ближайшие десять лет убытки от кибератак программ-вымогателей достигнуть цифры 265 миллиардов долларов. К такому выводу пришли исследователи из компании Ventures, представившие свои прогнозы в новом отчёте.

Уже сегодня вымогатели (шифровальщики, ransomware) — наиболее опасный с точки зрения урона вид вредоносных программ. Что ещё хуже — это ещё и самый популярный класс вредоносов. Теперь организации не только теряют доступ к файлам, но ещё и рискуют публикацией конфиденциальной информации на форуме киберпреступников.

Одними из наиболее опасных группировок, проводящих атаки с использованием программ-вымогателей, можно назвать Maze, Nefilim, Clop и DarkSide. Последняя, например, провела кампанию против Colonial Pipeline.

Учитывая опасность ransomware, специалисты компании Ventures решили просчитать, насколько вырастут убытки от подобных атак. В результате эксперты пришли к выводу, что сумма ущерба от действий программ-вымогателей возрастёт до $265 миллиаров к 2031 году.

Исследователи учитывали, что операторы шифровальщиков атакуют как крупные корпорации, так и обычных пользователей. Причём очередная атака этого класса вредоносных программ происходит каждые несколько секунд.

А пока мы имеем следующую картину: в этом году ожидается, что ransomware приведут к потерям в размере 20 миллионов долларов. С 2015 года эта сумма выросла в 57 раз.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники плодят клоны сайтов OpenAI и Sora 2 для кражи учетных данных

Эксперты Palo Alto Networks выявили новую фишинговую кампанию, нацеленную на сбор учеток пользователей продуктов OpenAI. Созданные злоумышленниками сайты-ловушки имитируют в основном недавно запущенный ИИ-сервис Sora 2.

Пользуясь тем, что новый видеогенератор доступен пока лишь в США и Канаде, мошенники переводят содержимое своих клонов на разные языки, предлагая опробовать Sora 2 в обмен на участие в онлайн-опросе, розыгрыше призов или аукционе криптовалютных токенов, приуроченном к знаменательному событию.

На настоящий момент исследователи обнаружили (.TXT) 14 поддельных доменов, зарегистрированных в рамках текущей кампании.

Одна из таких фальшивок предлагала четыре варианта подписки на Sora 2. Ее создатели мастерски скопировали дизайн официального портала OpenAI, однако подлог выдали метаданные на китайском языке.

При выборе плана подписки происходит редирект на фейковую форму входа с полями для ввода имейл и пароля.

 

Для охвата большей аудитории злоумышленники создают клоны и на других языках, в том числе на русском. Переводы при этом, по словам экспертов, выполнены безукоризненно.

 

После кражи учеток жертве могут предложить заполнить анкету, подписаться на платные услуги либо приобрести мифические токены SORA2 и $SORA2 — якобы не облагаемые налогом и с автоматической ликвидностью.

 

После запуска Sora 2 фейки объявились и в App Store. Почти все они предлагали платные подписки или покупки внутри приложения. К счастью, эти фальшивки быстро удалили с прилавка.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru