Перехват контроля над сетевым оборудованием стоит бизнесу 18 млн рублей

Перехват контроля над сетевым оборудованием стоит бизнесу 18 млн рублей

Перехват контроля над сетевым оборудованием стоит бизнесу 18 млн рублей

Корпорации теряют до 18 млн рублей на каждом инциденте, связанном с перехватом контроля над сетевым оборудованием. Чуть дешевле обходится бизнесу восстановление зараженной сети и сегментов инфраструктуры.

Затраты на реанимацию после успешных атак злоумышленников выросли за последний год на 1 млн рублей. Об этом говорят результаты свежего исследования “РТК-Солар”.

Дороже всего бизнесу обходится потеря контроля над сетевым оборудованием. Эту опасность, как и компрометацию инфраструктуры, отметили 64% компаний.

Потери от этих инцидентов составляют 6,6–6,9 млн рублей, затраты на восстановление – 4,5–4,6 млн рублей. Крупнейшим компаниям перехват контроля сетевого оборудования стоит 18,6 млн рублей (10,7 млн и 7,9 млн рублей соответственно).

70% опрошенных подчеркнули опасность заражения сети и сегментов инфраструктуры вредоносными программами. В этом случае организация теряет в среднем почти 11,5 млн рублей (6,7 млн рублей ущерб от самого инцидента и 4,4 млн рублей — на восстановление).

Для крупнейших игроков эти цифры еще выше: 77% отметили опасность заражения сети, а потери и затраты на восстановление в этом сегменте оценили в 17,1 млн рублей (9,4 млн и 7,7 млн рублей соответственно).

“В целом затраты на восстановление после инцидента по всем сегментам рынка за последний год выросли почти на 1 млн рублей, — комментирует цифры директор портфеля сетевых решений “РТК-Солар” Александр Баринов.

Повышение затрат может быть связано с ростом цифровых активов российского бизнеса — ущерб в случае успешной кибератаки выше, объясняет эксперт.

Объем недополученной прибыли от одного инцидента, связанного с сетевой безопасностью, участники исследования оценили в среднем в 8,4 млн рублей.

Целевые атаки – самый распространенный тип угроз в сфере сетевой безопасности, отметили опрошенные представители компаний (35%).

Особенно актуальными эти атаки стали для средних (48%) и крупных компаний (36%), а также государственных организаций (33%). 

36% корпораций столкнулись с атаками на управляющие протоколы систем. В остальных сегментах этот тип угрозы встречался гораздо реже.

Для государственных организаций самой актуальной сетевой угрозой стала кража персональных данных – ее отметили 47% респондентов из госсектора. Кроме того, российские организации часто сталкивались с фишингом, компрометацией корпоративной почты, потерей данных и атаками на веб-приложения.

Исследование провели в марте. В нем приняли участие сотрудники 181 компании. 41% опрошенных — организации малого и среднего бизнеса. Четверть представляли enterprise-сегмент – корпорации и другие крупнейшие российские организации, еще 27% – крупные компании, 8% – государственные организации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Novabev подтвердила факт атаки и вымогательства

Алкогольный холдинг Novabev подтвердил факт масштабной кибератаки, в результате которой пострадала часть ИТ-инфраструктуры группы. По заявлению компании, инцидент сопровождался шантажом: злоумышленники потребовали выкуп за восстановление работы систем. Novabev отказалась выполнять эти требования.

Как сообщили в компании, атака произошла еще 14 июля. Сильнее всего она сказалась на работе сети алкомаркетов «ВинЛаб». Полностью прекратилась работа сайта, а также физических магазинов компании.

Также 15 июля резко (на 5,5% в моменте) упал курс акций компании. Однако к концу дня темпы падения, как сообщил «Финам», составили около 1%. На следующий день 16 июля падение составило 0,35%.

Также, как сообщили «Ведомости» со ссылкой на представителей двух розничных сетей, 14 июля прекратились отгрузки основной продукции Novabev, в том числе водки «Белуга» и «Беленькая». Также приостановлены все платежные операции компании.

«14 июля группа подверглась беспрецедентной кибератаке — масштабной и скоординированной акции, осуществленной хакерами. В результате инцидента была временно нарушена работоспособность части ИT-инфраструктуры, что отразилось на доступности некоторых сервисов и инструментов группы и сети «ВинЛаб». Злоумышленники вышли на связь и выдвинули требование о выплате денежного вознаграждения. Компания придерживается принципиальной позиции неприятия любых форм взаимодействия с киберпреступниками и категорически отказывается от выполнения их требований», - говорится в официальном сообщении Novabev, которое вышло вечером 16 июля.

Характер и масштаб инцидента компания не раскрыла. По неофициальным данным, произошло заражение инфраструктуры шифровальщиком.

Между тем, как сообщили в Novabev, утечки персональных данных в ходе инцидента не произошло. Компания работает над восстановлением ИТ-инфраструктуры. Ущерб от инцидента, по оценке «Ведомостей», по состоянию на конец рабочего дня 16 июля составил 1,5 млрд рублей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru