За III квартал Сбер отбил 450 DDoS-атак — больше, чем за последние 5 лет

За III квартал Сбер отбил 450 DDoS-атак — больше, чем за последние 5 лет

За III квартал Сбер отбил 450 DDoS-атак — больше, чем за последние 5 лет

Станислав Кузнецов, занимающий должность заместителя председателя правления Сбера, затронул много интересных тем на Восточном экономическом форуме. Одной из них стала проблема DDoS-атак, с которыми столкнулась кредитная организация.

По словам Кузнецова, за третий квартал 2022 года Сбер стал объектом около 450 DDoS-атак. Эта цифра больше аналогичного показателя за последние пять лет. Из них 350 кибератак пришлись на дочерние компании.

В целом такая тенденция — рост числа кибератак на российские организации — наблюдается практически во всех сферах. Например, эксперты «Лаборатории Касперского» в апреле фиксировали интересные показатели: в марте количество DDoS-атак увеличилось на 54% по сравнению с февралём.

Тот же Станислав Кузнецов ещё в июне упоминал о 700 кибератаках, которые были направлены на крупные российские компании и структуры. Как отметил зампред правления Сбера, из-за действий киберпреступников кредитной организации пришлось перевыпустить 13 миллионов банковских карт.

В мае стало известно, что против Сбера работают 100 тысяч профессиональных киберпреступников. В том же месяце крупнейший банк страны отразил самую мощную DDoS-атаку в своей истории.

По словам Кузнецова, Сберу удаётся успешно отражать атаки благодаря собственным продуктам. Более того, кредитная организация ищет и новые разработки для защиты ИТ-инфраструктуры.

Напомним, что Кузнецов заявил, что в России не хватает десятков тысяч специалистов по информационной безопасности и назвал потребность в них двадцатикратной.

В конце марта мы провели эфир AM Live, посвящённый защите российских организаций от целевых кибератак. Ведущие эксперты рассказали, как эффективно защищаться от APT-группировок в условиях ухода западных вендоров с рынка.

В Яндекс Диске для macOS закрыли уязвимость, грозившую утечкой из облака

Выпуск версии 3.2.45.3275 клиента Яндекс Диска для macOS-устройств устранил уязвимость, позволяющую с помощью вредоносной программы получить доступ к облачному хранилищу и хозяйничать там от имени жертвы.

Проблема CVE-2025-5470 (7,3 балла CVSS) вызвана неадекватным контролем элементов пути поиска ресурсов и открывает возможность для вмешательства в порядок поиска с целью подмены исполняемого файла либо DLL.

Эксплойт в данном случае требует наличия доступа к ОС на высоком уровне.

«Речь о возможности выполнять команды от лица определенного пользователя, чьи привилегии могли быть задействованы позже при запуске программного обеспечения с вредоносной библиотекой, — пояснил автор опасной находки, эксперт Positive Technologies Егор Филатов. — В результате злоумышленник мог получить возможность для дальнейшего закрепления в системе жертвы и доступ к локальным файлам в “Диске”».

Уязвимости подвержены все версии Яндекс Диска ниже 3.2.45.3275. Владельцам компьютеров и ноутбуков Apple рекомендуется обновить продукт.

Специалисты PT по киберразведке (threat intelligence) обнаружили в интернете более 50 тыс. потенциально уязвимых устройств — в основном в России (91%). Вероятность эксплойта также велика в Германии (3%), Белоруссии и Казахстане (по 2%).

Недавно стало известно о масштабном обновлении экосистемы «Яндекс 360», частью которой является Диск. В частности, вендор откроет доступ ко всем основным сервисам по модели on-premises; запуск Документов и Диска в этом режиме ожидается в начале будущего года.

Новинка Яндекса 360 — Защищенный клиент, предоставляющий доступ ко всем инструментам виртуального офиса, будет поставляться как кросс-платформенное решение для десктопных и мобильных систем.

RSS: Новости на портале Anti-Malware.ru