Утечки подорожали: компании платят инфраструктурой, штрафами и репутацией

Утечки подорожали: компании платят инфраструктурой, штрафами и репутацией

Утечки подорожали: компании платят инфраструктурой, штрафами и репутацией

Потеря данных обходится в среднем в 100 млн рублей. Это на 20% больше, чем год назад. И суммы будут расти. Чаще всего персонал сам сливает информацию за периметр. Бизнесу приходится латать дыры, платить штрафы и оправдываться перед клиентами.

“РТК-Солар” опубликовала отчет по кибермошенничеству сотрудников компаний. Статистику сегодня приводит “Ъ”. Эксперты опросили 120 организаций в 11 отраслях. Весной от недобросовестного персонала пострадали 90% респондентов. Материальный ущерб в апреле-мае превысил 100 млн руб. на компанию.

Больше всего по карману бизнеса бьёт собственный сотрудник, сливающий базу в сеть или продающий её конкурентам. На “чек” также влияют затраты по ликвидации последствий и потеря репутации.

“Среди инцидентов, от которых в первую очередь пострадали организации — кража информации сотрудниками, например, с целью продажи, хищение средств, увод клиентской базы, — говорит старший бизнес-аналитик центра продуктов Dozor “РТК-Солар” Елена Черникова. По 14% набирают кражи и махинации при закупках.

Эксперты предупреждают: уже к концу года утечка будет обходиться компании в несколько сотен миллионов рублей.

Материальный ущерб складывается из регуляторных штрафов и возможных издержек на реагирование, расследование и устранение ее причин, уточняет эксперт по кибербезопасности “Лаборатории Касперского” Сергей Щербель. Но гораздо более существенными оказываются репутационные риски.

“Подобные инциденты могут привести к оттоку клиентов, снижению доверия к компании и ее сервисам”, — предупреждает Щербель.

Объем ущерба от инцидентов будет только расти, как и серьезность их последствий, считают в “Информзащите”, в первую очередь на это повлияют ужесточение законодательства и рост объема штрафных санкций. Суммы издержек бизнеса уже в этом году могут подняться до 500–700 млн руб. и в перспективе двух лет удвоиться, прогнозирует управляющий партнер юридической компании Enterprise Legal Solutions Юрий Федюкин.

“Учитывая, что информация является наиболее ценным активом, ее защита также требует роста затрат”, — говорит он.

После 24 февраля от утечек страдают “большие” и “маленькие”. Сливают всё, от базы служб доставки и карт лояльности обувного магазина до ПДн крупного бизнеса. Сам “Ростелеком” признал майскую утечку. Тогда в сеть выложили файл с фамилиями, должностями, адресами корпоративной почты, логинами и номерами телефонов. Компания обвинила в утечке уволившегося сотрудника.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Злоумышленники используют дыры в TrueConf для взлома российских компаний

Эксперты компаний RED Security и CICADA8 зафиксировали новую волну кибератак на российские организации. Злоумышленники используют уязвимости в популярном софте для видео-конференц-связи TrueConf, что позволяет им проникать во внутреннюю инфраструктуру компаний и устанавливать вредоносные программы.

По данным специалистов, речь идёт об уязвимостях BDU:2025-10114 и BDU:2025-10116, опубликованных в базе ФСТЭК России в августе 2025 года.

Разработчик TrueConf уже выпустил обновления, но, как отмечают эксперты, многие компании до сих пор работают на устаревших версиях продукта, чем активно пользуются хакеры.

Предположительно за атаками стоит группировка Head Mare, известная по ряду крупных инцидентов в российских организациях.

После взлома злоумышленники получают возможность удалённо выполнять команды на сервере TrueConf. Они создают привилегированные учётные записи, подключаются к командному серверу и загружают вредонос, который внедряется прямо в процесс TrueConf. Это позволяет им закрепиться в системе, проводить разведку инфраструктуры и выбирать стратегию атаки — от скрытого шпионажа до шифрования данных с последующим выкупом.

Технический директор центра мониторинга и реагирования RED Security SOC Владимир Зуев призвал компании немедленно обновить TrueConf и проверить инфраструктуру на признаки взлома:

«Мы видим, что атаки уже активно применяются. Рекомендуем установить последние обновления и использовать опубликованные индикаторы компрометации. Это поможет вовремя обнаружить угрозу, изолировать скомпрометированные серверы и предотвратить развитие атаки».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru