Остановившему WannaCry эксперту не стали продлевать тюремный срок

Остановившему WannaCry эксперту не стали продлевать тюремный срок

Остановившему WannaCry эксперту не стали продлевать тюремный срок

Маркусу Хатчинсу, известному киберпространству под псевдонимом «MalwareTech», не стали продлевать тюремный срок. Напомним, что Хатчинс помог остановить эпидемию вымогателя WannaCry.

Маркус Хатчинс, уроженец Великобритании, по словам судьи, сделал много положительного. Суд намекает на участие MalwareTech в подавлении активности страшного по своим масштабам шифровальщика WannaCry и успехи в исследовании вредоносных программ.

Напомним, что в апреле Хатчинс был признан виновным в создании и распространении вредоносной программы. А арестовали хакера ещё раньше — в августе 2017 года. Он был задержан правоохранителями США в аэропорту Лас-Вегаса.

В суде MalwareTech принёс извинения всем пострадавшим, а также своей семье и друзьям. Теперь исследователю позволят вернуться в Великобританию.

Напомним, что согласно обвинительному заключению, Маркус Хатчинс создал банковские трояны UPAS-Kit и Kronos, а также помогал своему подельнику по части их распространения. Партнер Хатчинса известен под следующими псевдонимами: «Vinny», «VinnyK», «Aurora 123», «Gone with the Wind», «Cocaine» и «Jack of All Trades».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российский бизнес недооценивает угрозы от уязвимостей 0-day

Согласно исследованию ГК «Гарда», почти две трети российских компаний заявляют, что не сталкивались с атаками, использующими уязвимости нулевого дня. Однако 29% организаций фиксируют такие угрозы не реже раза в месяц, а 10% — несколько раз в неделю или чаще.

Для защиты от атак 0-day компании чаще всего полагаются на антивирусные решения (16%) и песочницы (15%).

Использование систем обнаружения и предотвращения вторжений (IDS/IPS) отмечено у 11% опрошенных, а решения класса EDR/XDR применяют 13% организаций.

При этом технологии глубокой сетевой аналитики (NTA/NDR) и межсетевые экраны нового поколения (NGFW) внедрены лишь в 6% компаний, а ложная инфраструктура (Deception) — в 9%. Источники внешних данных о киберугрозах (Threat Intelligence) задействованы только 4% респондентов.

Несмотря на использование различных средств защиты, российские компании не покрывают весь спектр угроз. Эксперты ГК «Гарда» отмечают, что низкий уровень внедрения передовых технологий (NTA/NDR, Threat Intelligence) может означать, что многие компании попросту не осознают факт атаки.

«Даже при регулярных обновлениях ПО атаки с использованием 0-day уязвимостей продолжают наносить серьёзный ущерб бизнесу», — комментирует Денис Батранков, директор по развитию продуктов ГК «Гарда».

«Чтобы противостоять таким угрозам, компаниям необходимо развивать проактивную защиту, снижая вероятность успешных атак и минимизируя возможные последствия».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru