Перехват контроля над сетевым оборудованием стоит бизнесу 18 млн рублей

Перехват контроля над сетевым оборудованием стоит бизнесу 18 млн рублей

Перехват контроля над сетевым оборудованием стоит бизнесу 18 млн рублей

Корпорации теряют до 18 млн рублей на каждом инциденте, связанном с перехватом контроля над сетевым оборудованием. Чуть дешевле обходится бизнесу восстановление зараженной сети и сегментов инфраструктуры.

Затраты на реанимацию после успешных атак злоумышленников выросли за последний год на 1 млн рублей. Об этом говорят результаты свежего исследования “РТК-Солар”.

Дороже всего бизнесу обходится потеря контроля над сетевым оборудованием. Эту опасность, как и компрометацию инфраструктуры, отметили 64% компаний.

Потери от этих инцидентов составляют 6,6–6,9 млн рублей, затраты на восстановление – 4,5–4,6 млн рублей. Крупнейшим компаниям перехват контроля сетевого оборудования стоит 18,6 млн рублей (10,7 млн и 7,9 млн рублей соответственно).

70% опрошенных подчеркнули опасность заражения сети и сегментов инфраструктуры вредоносными программами. В этом случае организация теряет в среднем почти 11,5 млн рублей (6,7 млн рублей ущерб от самого инцидента и 4,4 млн рублей — на восстановление).

Для крупнейших игроков эти цифры еще выше: 77% отметили опасность заражения сети, а потери и затраты на восстановление в этом сегменте оценили в 17,1 млн рублей (9,4 млн и 7,7 млн рублей соответственно).

“В целом затраты на восстановление после инцидента по всем сегментам рынка за последний год выросли почти на 1 млн рублей, — комментирует цифры директор портфеля сетевых решений “РТК-Солар” Александр Баринов.

Повышение затрат может быть связано с ростом цифровых активов российского бизнеса — ущерб в случае успешной кибератаки выше, объясняет эксперт.

Объем недополученной прибыли от одного инцидента, связанного с сетевой безопасностью, участники исследования оценили в среднем в 8,4 млн рублей.

Целевые атаки – самый распространенный тип угроз в сфере сетевой безопасности, отметили опрошенные представители компаний (35%).

Особенно актуальными эти атаки стали для средних (48%) и крупных компаний (36%), а также государственных организаций (33%). 

36% корпораций столкнулись с атаками на управляющие протоколы систем. В остальных сегментах этот тип угрозы встречался гораздо реже.

Для государственных организаций самой актуальной сетевой угрозой стала кража персональных данных – ее отметили 47% респондентов из госсектора. Кроме того, российские организации часто сталкивались с фишингом, компрометацией корпоративной почты, потерей данных и атаками на веб-приложения.

Исследование провели в марте. В нем приняли участие сотрудники 181 компании. 41% опрошенных — организации малого и среднего бизнеса. Четверть представляли enterprise-сегмент – корпорации и другие крупнейшие российские организации, еще 27% – крупные компании, 8% – государственные организации.

Фишинговая платформа Kali365 добралась до мессенджера МАКС

Фишинговая платформа Kali365, которую раньше связывали в основном с атаками на Microsoft 365, нарастила аппетиты. Теперь она целится не только в корпоративные аккаунты Okta и Microsoft, но и в пользователей российского мессенджера МАКС.

По данным исследователей Arctic Wolf, Kali365 превратилась в полноценную фишинговую экосистему с централизованной инфраструктурой, панелью управления, мониторингом кражи токенов в реальном времени и наборами страниц под разные сервисы.

Раньше схема была заточена под Microsoft 365: жертву заставляли пройти легитимный вход через механизм авторизации устройства, после чего токены доступа уходили атакующим.

Теперь же Kali365 пошла дальше. Исследователи нашли 126 вредоносных хостов с одинаковым фишинговым набором. Они маскируются под Okta SSO, Outlook, AWS-подобные сервисы, Xerox DocuShare, а также под российские площадки вроде Mail.ru, «Яндекс Диска» и «Одноклассников».

Но самая заметная новая цель — МАКС. Для него у атакующих появился отдельный фишинговый сценарий под видом проверки приза. Пользователю предлагают ввести российский номер телефона, после чего он получает настоящий одноразовый код от МАКС. Дальше всё по классике: фейковая страница просит ввести этот код, а при наличии двухфакторной защиты — ещё и дополнительный пароль.

Если человек ведётся, аккаунт можно увести за один заход. А вместе с ним сообщения, контакты и другие данные.

Украденная информация автоматически улетает Telegram-боту NovosibyrskyMoneyBot.

 

Опасность ещё и в том, что взломанные аккаунты МАКС могут использоваться для рассылки ссылок контактам жертвы.

RSS: Новости на портале Anti-Malware.ru