Жертвы шифровальщиков в США платят больше всех — в среднем по $6 млн

Жертвы шифровальщиков в США платят больше всех — в среднем по $6 млн

Жертвы шифровальщиков в США платят больше всех — в среднем по $6 млн

Согласно результатам опроса, проведенного Mimecast, за последние два года с атаками программ-шифровальщиков столкнулись 80% крупных компаний. Выкуп уплатили около 40% жертв; в США его размеры оказались самыми большими — в среднем $6,3 миллиона.

В опросе приняли участие 742 высокопоставленных ИБ-профессионала из шести стран. В указанный период каждой пострадавшей компании пришлось иметь дело с вымогателями в среднем 3000 раз.

В качестве источников заражения более половины опрошенных назвали адресные письма с вредоносным вложением, 47% — интернет-атаки, 45% — письма с вредоносной ссылкой.

Ответы на вопрос о выкупе разделились примерно поровну: 41% платили вымогателям, 39% — нет. Некоторым из плательщиков (13%) удалось в ходе переговоров умерить аппетиты авторов атаки.

С учетом итоговых сумм, врученных вымогателям, рейтинг стран по этому показателю получился такой:

  • США — в среднем $6 312 190;
  • Канада — в среднем C$6 666 220 (5 347 508 долларов США);
  • Великобритания — в среднем £628 606 (848 377 долларов США);
  • Южная Африка — в среднем R3 261 352 (213 884 долларов США);
  • Германия — в среднем €171 203 (197 727 долларов США);
  • Австралия — в среднем AU$ 79 857 (59 066 долларов США).

Опрос также выявил, что резервные копии хранят менее половины (45%) компаний, представляющих интерес для злоумышленников. Столько же респондентов пожаловались на слишком скромный бюджет, чуть больше — на редкие ИБ-тренинги в компании, 40% — на дефицит информации об актуальных угрозах.

В то же время 83% руководителей ИБ-служб выразили уверенность, что смогли бы вернуть данные и без уплаты выкупа, а 77% — что могут восстановить нормальную работоспособность компании за несколько дней.

«Залог успешной борьбы с атаками шифровальщиков — правильная подготовка, — уверен Джонатан Майлз (Jonathan Miles), отвечающий в Mimecast за стратегическое планирование ИБ-исследований. — Хорошо, что специалисты по кибербезопасности компаний ощущают готовность к таким угрозам, однако важно продолжать работать на опережение и совершенствовать свои процессы. Опрос наглядно показал, что использование шифровальщиков оправдывает себя, и подобное вымогательство вряд ли пойдет на спад».

Ущерб от шифровальщиков — это не только финансовые потери из-за уплаты выкупа: 42% опрошенных отметили, что атака нарушила деловые операции компании, 36% пожаловались на длительные простои. В качестве последствий были также указаны упущенная выгода (28%) и отток клиентов (21%).

Около 40% специалистов выразили опасение, что их могут уволить из-за успешной атаки вымогателей. Две трети склонны в таких случаях винить только себя — в основном потому, что недооценили риски.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google дважды латала одни и те же дыры в Quick Share из-за обхода патча

Прошлым летом Google закрыла в Windows-версии Quick Share девять уязвимостей; некоторые в связке позволяли удаленно выполнить сторонний код в системе. Созданные патчи оказались неполными, и их пришлось заменить.

Возможность проведения RCE-атаки на Windows через эксплойт Quick Share обнаружили исследователи из Safebreach. Когда они проверили выпущенные заплатки, выяснилось, что пару из них можно с легкостью обойти.

Одна некорректно решенная проблема могла повлечь отказ приложения Google для быстрого обмена файлами (DoS). Другая (CVE-2024-38272) позволяла без согласия юзера Quick Share передать на его компьютер файл, и тот автоматом записывался на диск.

После исправления утилита стала опознавать такие сюрпризы как Unknown File («неизвестные файлы») и удалять их по завершении сессии файлообмена. Как оказалось, этот фикс можно обойти, передав в рамках сессии два разных файла и присвоив содержимому пакетов (пейлоад) один и тот же ID: оба файла попадут в Загрузки, но сотрется потом только один.

 

Обход патча для CVE-2024-38272 был зарегистрирован как уязвимость CVE-2024-10668. Новую проблему Quick Share для Windows устранили в ноябре прошлого года с выпуском сборки 1.0.2002.2.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru