Жертвы шифровальщиков в США платят больше всех — в среднем по $6 млн

Жертвы шифровальщиков в США платят больше всех — в среднем по $6 млн

Жертвы шифровальщиков в США платят больше всех — в среднем по $6 млн

Согласно результатам опроса, проведенного Mimecast, за последние два года с атаками программ-шифровальщиков столкнулись 80% крупных компаний. Выкуп уплатили около 40% жертв; в США его размеры оказались самыми большими — в среднем $6,3 миллиона.

В опросе приняли участие 742 высокопоставленных ИБ-профессионала из шести стран. В указанный период каждой пострадавшей компании пришлось иметь дело с вымогателями в среднем 3000 раз.

В качестве источников заражения более половины опрошенных назвали адресные письма с вредоносным вложением, 47% — интернет-атаки, 45% — письма с вредоносной ссылкой.

Ответы на вопрос о выкупе разделились примерно поровну: 41% платили вымогателям, 39% — нет. Некоторым из плательщиков (13%) удалось в ходе переговоров умерить аппетиты авторов атаки.

С учетом итоговых сумм, врученных вымогателям, рейтинг стран по этому показателю получился такой:

  • США — в среднем $6 312 190;
  • Канада — в среднем C$6 666 220 (5 347 508 долларов США);
  • Великобритания — в среднем £628 606 (848 377 долларов США);
  • Южная Африка — в среднем R3 261 352 (213 884 долларов США);
  • Германия — в среднем €171 203 (197 727 долларов США);
  • Австралия — в среднем AU$ 79 857 (59 066 долларов США).

Опрос также выявил, что резервные копии хранят менее половины (45%) компаний, представляющих интерес для злоумышленников. Столько же респондентов пожаловались на слишком скромный бюджет, чуть больше — на редкие ИБ-тренинги в компании, 40% — на дефицит информации об актуальных угрозах.

В то же время 83% руководителей ИБ-служб выразили уверенность, что смогли бы вернуть данные и без уплаты выкупа, а 77% — что могут восстановить нормальную работоспособность компании за несколько дней.

«Залог успешной борьбы с атаками шифровальщиков — правильная подготовка, — уверен Джонатан Майлз (Jonathan Miles), отвечающий в Mimecast за стратегическое планирование ИБ-исследований. — Хорошо, что специалисты по кибербезопасности компаний ощущают готовность к таким угрозам, однако важно продолжать работать на опережение и совершенствовать свои процессы. Опрос наглядно показал, что использование шифровальщиков оправдывает себя, и подобное вымогательство вряд ли пойдет на спад».

Ущерб от шифровальщиков — это не только финансовые потери из-за уплаты выкупа: 42% опрошенных отметили, что атака нарушила деловые операции компании, 36% пожаловались на длительные простои. В качестве последствий были также указаны упущенная выгода (28%) и отток клиентов (21%).

Около 40% специалистов выразили опасение, что их могут уволить из-за успешной атаки вымогателей. Две трети склонны в таких случаях винить только себя — в основном потому, что недооценили риски.

В Intel TDX обнаружены уязвимости с риском утечки данных

Intel вместе с Google провела масштабный аудит технологии Trust Domain Extensions (TDX), процессе которого обнаружилось немало проблем. За пять месяцев работы специалисты выявили пять уязвимостей, а также 35 багов и потенциальных слабых мест в коде.

TDX — это аппаратная технология «конфиденциальных вычислений». Она предназначена для защиты виртуальных машин в облаке даже в том случае, если гипервизор скомпрометирован или кто-то из администраторов действует недобросовестно.

По сути, TDX создаёт изолированные «доверенные домены» (Trust Domains), которые должны гарантировать конфиденциальность и целостность данных.

Проверкой занимались исследователи Google Cloud Security и команда Intel INT31. Они анализировали код TDX Module 1.5 — ключевого компонента, отвечающего за работу механизма на высоком уровне. В ход пошли ручной аудит, собственные инструменты и даже ИИ.

В результате обнаружены пять уязвимостей (CVE-2025-32007, CVE-2025-27940, CVE-2025-30513, CVE-2025-27572 и CVE-2025-32467). Их можно было использовать для повышения привилегий и раскрытия информации. Intel уже выпустила патчи и опубликовала официальное уведомление.

Самой серьёзной Google называет CVE-2025-30513. Она позволяла злоумышленнику фактически обойти механизмы безопасности TDX. Речь идёт о сценарии, при котором во время миграции виртуальной машины можно было изменить её атрибуты и перевести её в режим отладки.

Это открывало доступ к расшифрованному состоянию виртуальной машины, включая конфиденциальные данные. Причём атаку можно было провести уже после процедуры аттестации, когда в системе гарантированно присутствуют важные материалы.

Google опубликовала подробный технический отчёт (PDF) объёмом 85 страниц, а Intel — более краткое описание результатов совместной работы.

RSS: Новости на портале Anti-Malware.ru