США вернули 2 из 4 миллионов долларов, выплаченных Colonial Pipeline

США вернули 2 из 4 миллионов долларов, выплаченных Colonial Pipeline

США вернули 2 из 4 миллионов долларов, выплаченных Colonial Pipeline

По словам ФБР, Министерству юстиции США удалось вернуть большую часть выкупа, выплаченного Colonial Pipeline после нашумевшей кибератаки группировки DarkSide. Напомним, что сумма тогда составила 4,4 миллиона долларов.

Как известно, киберинцидент произошёл 7 мая: после атаки программы-вымогателя Colonial Pipeline, крупнейший американский оператор трубопроводов, был вынужден приостановить свою работу. В результате атака привела к недостаче газа на Восточном побережье США.

Поскольку последствия инцидента были действительно чудовищными, Colonial Pipeline решила заплатить вымогателям, лишь бы поскорее вернуться к нормальной работе. В обмен на деньги представители группировки DarkSide пообещали выдать ключ дешифровки, который поможет вернуть системы в рабочее состояние.

Теперь на пресс-конференции Минюст США заявил, что Вашингтону удалось вернуть часть выплаченных Colonial Pipeline денег. Оказалось, что правоохранители смогли завладеть криптокошельком, принадлежащим кибергруппировке DarkSide.

Как отметили представители ФБР, им удалось добыть закрытый ключ от Bitcoin-кошелька, в котором хранился выплаченный Colonial Pipeline выкуп. В результате правоохранители изъяли 63,7 биткоина от общего числа 75 биткоинов, отданных Colonial Pipeline.

Напомним, что Наталья Касперская не исключила участия ЦРУ в операции против Colonial Pipeline.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

64% компаний в России не будут сокращать ИБ-бюджеты в 2026 году

По данным нового исследования «Кода Безопасности», российский бизнес в целом не планирует экономить на информационной безопасности в 2026 году. В опросе участвовали компании, уже использующие ИБ-продукты, а также интеграторы. 32% респондентов заявили, что расходы на ИБ останутся на прежнем уровне, столько же планируют увеличить бюджет.

Лишь 7% компаний собираются сократить траты, а ещё 28% пока не определились.

Главной преградой для роста ИБ-бюджетов остаются финансовые трудности: об этом сообщили 42% участников опроса. Это заметно больше, чем в прошлые годы. Основные направления вложений остаются прежними — защита персональных данных вне ГИС (59%), замена решений ушедших иностранных вендоров (49%) и защита критической инфраструктуры (49%).

Большинство компаний, участвовавших в исследовании, заявили, что выстраивают ИБ по стратегическому плану — так ответили 63%. Лишь у 18% стратегия отсутствует, и это минимальный уровень за последние пять лет (для сравнения: в 2021 году таких компаний было 38%). Обычно компании планируют развитие ИБ на горизонте трёх лет.

Среди приоритетов на ближайшие годы респонденты выделили:

  • Endpoint Detection and Response (EDR) — 44%;
  • NGFW/UTM — 41%;
  • Web Application Firewall (WAF) — 32%;
  • Data Leak Prevention (DLP) — 30%.

Эксперты «Кода Безопасности» отмечают, что растёт интерес к Zero Trust, PAM и SOAR, при этом востребованность крупных SIEM-платформ снижается. Компании начинают фокусироваться на практических инструментах локальной защиты и быстрого реагирования.

Отношение к ИИ в ИБ остаётся сдержанным. Почти половина компаний (48%) не планируют его внедрять, ещё 17% не видят в нём необходимости. Только 4% используют такие технологии в промышленной эксплуатации.

В вопросе выбора вендоров компании склонны к стабильности: 67% не меняют поставщиков вовсе или делают это реже раза в шесть лет. Лишь 10% пересматривают партнёрство раз в два–три года, и только 1% — ежегодно. Основные причины отказа от совместной работы: несоответствие требованиям регуляторов (59%), иностранное происхождение решений (49%), недостаточная эффективность технологий (45%), сложности во взаимодействии и отсутствие комплексных продуктов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru