Перехват контроля над сетевым оборудованием стоит бизнесу 18 млн рублей

Перехват контроля над сетевым оборудованием стоит бизнесу 18 млн рублей

Перехват контроля над сетевым оборудованием стоит бизнесу 18 млн рублей

Корпорации теряют до 18 млн рублей на каждом инциденте, связанном с перехватом контроля над сетевым оборудованием. Чуть дешевле обходится бизнесу восстановление зараженной сети и сегментов инфраструктуры.

Затраты на реанимацию после успешных атак злоумышленников выросли за последний год на 1 млн рублей. Об этом говорят результаты свежего исследования “РТК-Солар”.

Дороже всего бизнесу обходится потеря контроля над сетевым оборудованием. Эту опасность, как и компрометацию инфраструктуры, отметили 64% компаний.

Потери от этих инцидентов составляют 6,6–6,9 млн рублей, затраты на восстановление – 4,5–4,6 млн рублей. Крупнейшим компаниям перехват контроля сетевого оборудования стоит 18,6 млн рублей (10,7 млн и 7,9 млн рублей соответственно).

70% опрошенных подчеркнули опасность заражения сети и сегментов инфраструктуры вредоносными программами. В этом случае организация теряет в среднем почти 11,5 млн рублей (6,7 млн рублей ущерб от самого инцидента и 4,4 млн рублей — на восстановление).

Для крупнейших игроков эти цифры еще выше: 77% отметили опасность заражения сети, а потери и затраты на восстановление в этом сегменте оценили в 17,1 млн рублей (9,4 млн и 7,7 млн рублей соответственно).

“В целом затраты на восстановление после инцидента по всем сегментам рынка за последний год выросли почти на 1 млн рублей, — комментирует цифры директор портфеля сетевых решений “РТК-Солар” Александр Баринов.

Повышение затрат может быть связано с ростом цифровых активов российского бизнеса — ущерб в случае успешной кибератаки выше, объясняет эксперт.

Объем недополученной прибыли от одного инцидента, связанного с сетевой безопасностью, участники исследования оценили в среднем в 8,4 млн рублей.

Целевые атаки – самый распространенный тип угроз в сфере сетевой безопасности, отметили опрошенные представители компаний (35%).

Особенно актуальными эти атаки стали для средних (48%) и крупных компаний (36%), а также государственных организаций (33%). 

36% корпораций столкнулись с атаками на управляющие протоколы систем. В остальных сегментах этот тип угрозы встречался гораздо реже.

Для государственных организаций самой актуальной сетевой угрозой стала кража персональных данных – ее отметили 47% респондентов из госсектора. Кроме того, российские организации часто сталкивались с фишингом, компрометацией корпоративной почты, потерей данных и атаками на веб-приложения.

Исследование провели в марте. В нем приняли участие сотрудники 181 компании. 41% опрошенных — организации малого и среднего бизнеса. Четверть представляли enterprise-сегмент – корпорации и другие крупнейшие российские организации, еще 27% – крупные компании, 8% – государственные организации.

Chrome-плагин Urban VPN Proxy уличен в перехвате ИИ-чатов миллионов юзеров

После апдейта расширение Chrome, помеченное в магазине Google как рекомендуемое, стало фиксировать и сливать на сторону содержимое бесед пользователей с ИИ-ботами — ChatGPT, Claude, Gemini, Grok, Microsoft Copilot.

В каталоге Google Chrome Web Store продукт Urban VPN Proxy представлен как бесплатный и хорошо защищенный; его текущий рейтинг — 4,7, число загрузок — шесть миллионов. Он также доступен в магазине Microsoft Edge Add-ons и был скачан более 1,3 млн раз.

Проведенный в Koi Security анализ показал, что с выпуском версии 5.5.0 (от 9 июля 2025 года, текущая — 5.10.3) это расширение начало собирать пользовательские промпты и ответы ИИ и передавать их на свои серверы.

Новая функциональность по умолчанию включается при заходе юзера на целевой сайт. За это отвечают флаги, жестко заданные в настройках.

 

Перехват осуществляется с помощью JavaScript-сценария, заточенного под конкретную платформу (chatgpt.js, claude.js, gemini.js и т. п.). Скриптовая инъекция в страницу переопределяет порядок обработки сетевых запросов: вначале они проходят через код расширения, а затем уже трафик идет на браузерные API.

 

Примечательно, что в июне политика конфиденциальности Urban VPN была изменена, теперь в тексте упомянут сбор обезличенной информации с целью улучшения Safe Browsing и для нужд маркетинговой аналитики. В случаях обмена с ИИ разработчик не может гарантировать полную очистку промптов от идентификаторов и персональных данных.

Как оказалось, своим уловом создатель расширения делится с брокером данных BIScience, который анализирует их и продает результаты своим бизнес-партнерам.

Аналогичные функции охоты за ИИ-чатами исследователи обнаружили еще у трех расширений того же авторства, доступных в магазинах Google и Microsoft (суммарно более 700 тыс. загрузок):

  • 1ClickVPN Proxy
  • Urban Browser Guard
  • Urban Ad Blocker

RSS: Новости на портале Anti-Malware.ru