38% российских компаний столкнулись с ущербом от кибератак в 2021 году

38% российских компаний столкнулись с ущербом от кибератак в 2021 году

38% российских компаний столкнулись с ущербом от кибератак в 2021 году

Специалисты российского оператора связи «МегаФон», ссылаясь на «Индекс кибербезопасности», заявили, что в 2021 году около 38% компаний в России столкнулись с ущербом от кибератак. Причём это был как имиджевый, так и финансовый ущерб.

В целом исследование гласит, что за прошлый год действия киберпреступников затронули девять из десяти российских организаций. После того как ущерб получили 38% компаний, их руководство стало куда охотнее вкладываться в повышение собственной кибербезопасности.

Особенно разница видна в сравнении с теми, кого эта участь миновала, ибо последние в полтора раза реже готовы тратить деньги на собственную защиту. Как показали результаты опроса, 80% респондентов понимают, что бизнес до сих пор не уделяет должного внимания защите от киберрисков.

«91% опрошенных признают, что организации стали чувствительнее с переходом на онлайн-деятельность. Следовательно, актуальность решений для защиты удалённых рабочих мест продолжает расти — в такое готовы вкладываться 37% компаний», — говорится в исследовании, которое попало в распоряжение ТАСС.

Представители «МегаФон» также отметили, что в сегодняшних условиях наиболее уязвимым оказался малый и средний бизнес: у шести из десяти таких компаний в штате отсутствуют специалисты по информационной безопасности.

Именно поэтому 41% уже отдают эти задачи на аутсорсинг. Кстати, на днях прошёл эфир AM Live по теме аутсорсинга информационной безопасности, в котором принял участие специалист «МегаФон» Александр Осипов. С записью, в которой вы найдёте много полезного на тему ИБ-аутсорсинга можно ознакомиться ниже:

Windows хранит скрытые данные о доступе приложений к камере и микрофону

Windows ведёт подробный учёт приложений, которые обращались к камере, микрофону, геолокации и другим возможностям компьютера. В настройках пользователю показывают лишь краткий список недавней активности, а самое интересное система складывает в реестр. Данные находятся в разделе ConsentStore.

Там можно узнать, какое приложение получало доступ к оборудованию, когда именно начался и закончился последний сеанс и сколько времени он продолжался.

Отдельно Windows записывает дату выдачи разрешения и его текущий статус — Allow или Deny.

Правда, просто открыть редактор реестра и почувствовать себя цифровым детективом не получится. Временные метки хранятся в формате FILETIME — в виде количества 100-наносекундных интервалов, прошедших с 1 января 1601 года.

Привести данные в человеческий вид позволяет скрипт PowerShell. Он проверяет разделы ConsentStore, преобразует временные метки и выводит таблицу с названием приложения, типом разрешения, временем последнего обращения и продолжительностью сеанса.

$root = "HKCU:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore"
$results = Get-ChildItem $root | ForEach-Object {
    $medium = $_.PSChildName
    Get-ChildItem $_.PSPath -Recurse | ForEach-Object {
        $props = Get-ItemProperty $_.PSPath -ErrorAction SilentlyContinue
        if ($props.LastUsedTimeStart -and $props.LastUsedTimeStop -and
$props.LastUsedTimeStart -ne 0) {
            $start   =
[datetime]::FromFileTimeUtc($props.LastUsedTimeStart).ToLocalTime()
            $stop    =
[datetime]::FromFileTimeUtc($props.LastUsedTimeStop).ToLocalTime()
            $granted = if ($props.LastSetTime) {
                [datetime]::FromFileTimeUtc($props.LastSetTime).ToLocalTime()
            } else {
                $null
            }
            [PSCustomObject]@{
                Medium              = $medium
                App                 = $_.PSChildName
                PermissionGrantedOn = $granted
                LastUsedStart       = $start
                LastUsedStop        = $stop
                Duration            = $stop - $start
            }
        }
    }
}

Для проверки системных разрешений потребуется изменить путь с HKCU на HKLM и запустить PowerShell от имени администратора.

У журнала есть важное ограничение: Windows сохраняет только последнее обращение каждого приложения, а не полную историю. Кроме того, дата выдачи разрешения не означает, что именно тогда программа впервые воспользовалась камерой или микрофоном.

Тем не менее проверка способна преподнести сюрпризы. Автор исходного материала, например, обнаружил, что EA Sports FC 26 использовала его микрофон около 40 минут, хотя он не помнил, чтобы разрешал игре это делать.

Если в списке нашлась подозрительная программа, ей можно запретить доступ к соответствующему компоненту или удалить её.

RSS: Новости на портале Anti-Malware.ru