Страхи современных гендиректоров: шифровальщики, кибератаки и фишинг

Страхи современных гендиректоров: шифровальщики, кибератаки и фишинг

Страхи современных гендиректоров: шифровальщики, кибератаки и фишинг

Новое исследование Allianz Global Corporate & Specialty (AGCS) отражает основные страхи генеральных директоров. На первый план на этот раз вышли киберриски: фишинг, атаки и вымогатели.

Аналитики AGCS опросили 2 718 директоров из ста стран. 39% назвали киберинциденты в качестве своих основных страхов.

Примечательно, что семь лет назад AGCS провела прохожее исследование, тогда нападения в цифровом пространстве пугали лишь 6% респондентов.

За последние годы наибольшие опасения генеральных директоров вызвали суммы выкупов, которые запрашивают авторы программ-шифровальщиков. К слову, за несколько лет эти цифры действительно выросли.

Утечки и сбои в работе также вызывают беспокойства, поскольку способны спровоцировать судебные тяжбы с клиентами и инвесторами, которых затронули данные киберинциденты.

Помимо этого, гендиректора опасаются слияний и покупок других компаний — достаточно просто приобрести бизнес с уязвимостями или слабой защитной составляющей, чтобы прочувствовать на себе весь негативный эффект.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

D-Link советует лечить опасную уязвимость в DIR-878 заменой роутера

Эксперт Positive Technologies выявил уязвимость инъекции команд в ряде роутеров D-Link. Поскольку устройства больше не поддерживаются, производитель рекомендует пользователям перейти на более современное оборудование.

Согласно записи в реестре ФСТЭК России, проблема BDU:2024-06211 (8,4 балла CVSS) возникла из-за отсутствия нейтрализации спецэлементов в командах ОС. Эксплойт позволяет «оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации».

«При успешной эксплуатации найденной уязвимости пользователь, авторизованный в веб-интерфейсе роутера, может полностью скомпрометировать устройство и получить доступ ко всему трафику, проходящему через него», — пояснил автор опасной находки Владимир Разов из команды PT SWARM.

В ходе исследования уязвимые сетевые устройства D-Link были обнаружены в США, Канаде, Швеции, Китае, Индонезии и на Тайване:

  • DIR-878
  • DIR-882
  • DIR-2640-US
  • DIR-1960-US
  • DIR-2660-US
  • DIR-3040-US
  • DIR-3060-US
  • DIR-867-US
  • DIR-882-US
  • DIR-882/RE
  • DIR-882-CA
  • DIR-882-US/RE

Снизить риск эксплойта, по мнению эксперта, поможет переход на ОС OpenWrt, а также замена учетных данных, используемых для доступа к роутеру через веб-интерфейс, но это лишь временная мера защиты.

В прошлом году специалисты PT выявили несколько уязвимостей в сетевых устройствах Zyxel. По данным ИБ-компании, эксплуатация уязвимостей — один из наиболее популярных методов атак на страны СНГ.

В помощь организациям разработчик недавно выпустил новый продукт — PT Dephaze. Инструмент позволяет автоматически проверять защищенность ИТ-инфраструктуры и выявлять уязвимости, как опубликованные, так и пока неизвестные.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru