Количество взломов на заказ выросло на четверть

Количество взломов на заказ выросло на четверть

Количество взломов на заказ выросло на четверть

Обострение конкуренции в бизнес-среде способствует росту числа заказных хакерских атак. По итогам второго квартала 2025 года их количество увеличилось на 26% по сравнению с аналогичным периодом прошлого года. Такие атаки становятся инструментом недобросовестной борьбы за долю на рынке.

Данную статистику привёл в комментарии для «Известий» генеральный директор компании «Нейроинформ» Александр Дмитриев. Аналитики компании связывают рост атак с усиливающейся конкуренцией: бизнес всё чаще прибегает к незаконным методам воздействия на соперников, включая кибератаки.

Основные цели — получение технической документации, баз клиентов, планов развития продуктов, а также нарушение операционной деятельности конкурентов. Чаще всего под удар попадают промышленные компании (34% атак), финансовые организации (28%) и ИТ-сектор (16%).

«Хакеры позволяют быстро и относительно недорого получить доступ к ценнейшей информации — техническим данным, исходному коду, клиентским базам, маркетинговым планам. Всё это может существенно сократить время и расходы на собственные разработки и дать понимание стратегии конкурента», — отметил инженер-аналитик «Газинформсервиса» Михаил Спицын.

По его словам, исполнители нанимаются через теневые каналы, что снижает риск для заказчика. Кибергруппировки, как правило, подстраивают инструменты под конкретную задачу: используют фишинг, эксплуатируют уязвимости, вмешиваются в производственные процессы, искажают или уничтожают данные. В ключевой момент такие действия могут сопровождаться и DDoS-атаками.

Итогом становится финансовый ущерб: простои, упущенные контракты, штрафы за утечку данных от регуляторов. Кроме того, бизнес теряет репутацию и клиентов.

По мнению основателя сервиса DLBI Ашота Оганесяна, в первую очередь интерес вызывает коммерческая информация — базы клиентов, договоры, транзакции. Бывает, что целью становится не только кража данных, но и их уничтожение. Программный код интересует реже.

GR-директор компании «Код Безопасности» Александра Шмигирилова отмечает, что особенно ценны сведения о клиентах, контрактах, ценах, скидках, новых продуктах и планируемых инициативах. Такая информация может использоваться, в том числе, для лоббирования изменений в нормативной базе — с целью затруднить выпуск конкурирующих решений.

Если же удаётся доказать факт «заказа», то заказчик может понести ответственность по статьям 272 и 273 УК РФ — до 5 лет лишения свободы. А в случае хищения коммерческой тайны — по статье 183 УК РФ, где наказание может достигать 7 лет.

Кроме того, как напомнил Михаил Спицын, ФАС рассматривает подобные действия как акт недобросовестной конкуренции и вправе наложить штраф до 15% от годового оборота. Пострадавшая сторона также может взыскать убытки в гражданском порядке.

Однако, как отметил Ашот Оганесян, уголовных дел по этим статьям по-прежнему мало. Поэтому компании должны действовать на опережение: «Риск стать жертвой заказной атаки невелик по сравнению с опасностью быть взломанным из-за открытых баз данных, ошибок в настройке оборудования или устаревшего ПО. Нужно устранять уязвимости и строить комплексную систему защиты».

В Сеть выложили восстановленный исходный код легендарного Stuxnet

Неизвестный исследователь опубликовал на GitHub реконструированный исходный код Stuxnet — одного из самых известных и опасных компьютерных червей в истории. В репозитории представлены результаты обратной разработки вредоноса и инструкции по его сборке. В общем, цифровой экспонат из музея кибероружия теперь можно разобрать буквально по винтикам.

Stuxnet обнаружили в 2010 году, однако создавался он, предположительно, в рамках американо-израильской операции Olympic Games.

Целью атаки называли иранский завод по обогащению урана в Натанзе, где использовались промышленные контроллеры Siemens.

Добравшись до нужного оборудования, червь менял режим работы преобразователей частоты и выводил из строя роторы центрифуг. При этом операторам показывались нормальные показатели — промышленное оборудование ломалось, а на экранах царили тишина и порядок. По некоторым оценкам, атака повредила около 10% центрифуг предприятия.

Для распространения Stuxnet использовал USB-накопители, сетевые ресурсы и уязвимость Windows Print Spooler. Достаточно было открыть содержимое заражённой флешки, чтобы неизвестная на тот момент брешь запустила вредонос. Для обхода проверки драйверов применялись сертификаты, похищенные у Realtek и JMicron.

Червь также внедрялся в ПО Siemens WinCC и проекты Step 7, а затем перехватывал взаимодействие с программируемыми логическими контроллерами. Такой набор возможностей сделал Stuxnet первым широко известным вредоносом, который не просто портил файлы, а наносил физический ущерб промышленному объекту.

Идеальной операция всё же не была. Из-за ошибки в проверке окружения червь выбрался за пределы целевой сети и разлетелся по интернету, где его и заметили специалисты. В коде, к счастью, была предусмотрена дата самоуничтожения — 24 июня 2012 года.

Авторы публикации советуют изучать реконструкцию только в полностью изолированной виртуальной машине без сетевого доступа. Всё-таки это не ретроигра для Windows XP, а разобранная граната цифровой эпохи.

RSS: Новости на портале Anti-Malware.ru