Кибератаки обходятся каждому предприятию в среднем в $11.7 миллионов

Кибератаки обходятся каждому предприятию в среднем в $11.7 миллионов

Кибератаки обходятся каждому предприятию в среднем в $11.7 миллионов

Согласно докладу, предоставленному Accenture и Ponemon Institute, киберпреступность нынче обходится каждому предприятию в среднем в сумму 11,7 миллионов долларов США. Было опрошено 2182 специалиста по кибербезопасности из 254 организаций.

Сумма высчитывалась, учитывая расходы, связанные с ИТ-инфраструктурой, экономическим шпионажем, срывом бизнеса и потерями доходов. Показатель в размере 11,7 миллионов долларов на 23% больше аналогичного показателя в прошлом году. А за последние пять лет он вообще вырос на 62%.

Ежегодно компании, работающие в сфере здравоохранения, тратят в среднем 12,47 миллионов долларов на связанные с киберпреступностью расходы, однако эта сумма значительно выше у предприятий, оказывающих финансовые услуги - в среднем около 18,28 миллионов долларов.

Также в отчете упоминается, что самым дорогим для предприятий типом кибератак является заражение вредоносными программами. Такие инциденты обходились каждому предприятию в среднем в сумму 2,4 миллиона долларов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В XZ Utils закрыли опасную уязвимость, ждем апдейты в Linux-дистрибутивах

В широко используемом наборе инструментов XZ Utils была выявлена уязвимость класса use-after-free. Патч уже доступен для всех затронутых версий, в Linux-дистрибутивах начали появляться обновления.

В появлении проблемы CVE-2025-31115 (8,7 балла CVSS) повинен декодировщик многопоточного режима в составе библиотеки liblzma. Эксплойт как минимум грозит крешем (DoS).

Уязвимости подвержены сборки XZ Utils с 5.3.3alpha по 5.8.0 включительно. Угроза также актуальна для сторонних приложений и библиотек, использующих функцию lzma_stream_decoder_mt.

Патч включен в состав выпуска XZ Utils 5.8.1, а также доступен в загрузках на сайте проекта. В качестве временной меры защиты можно отключить декодирование файлов в многопоточном режиме с помощью команды xz --decompress --threads=1 или xzdec.

В прошлом году в библиотеке liblzma, включенной в пакет XZ Utils, объявился бэкдор. Проблема получила идентификатор CVE-2024-3094 и 10 баллов из десяти возможных по шкале CVSS.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru