Сегодня 09 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры-вымогатели стали требовать меньше денег с жертв в России

В России значительно упали размеры выкупов, требуемых программами-шифровальщиками. Как сообщает «Коммерсантъ» со ссылкой на источники в отрасли, подобный «дисконт» связан с ужесточением требований регуляторов к принципам реагирования бизнеса на подобные случаи и относительно невысокой стоимостью услуг специалистов, расследующих подобные инциденты. Тем не менее бизнес киберпреступников остаётся прибыльным за счёт падения себестоимости атак.

 Источник изображения: Pete Linforth / pixabay.com

Источник изображения: Pete Linforth / pixabay.com

По сведениям издания, ссылающегося на сведения специалистов по кибербезопасности, использующие вирусы-шифровальщики злоумышленники берут гораздо меньшие выкупы, чем раньше. Как сообщает представитель «РТК-Солар», выкуп году к году снизился в 20 раз. Оценки разных экспертов значительно отличаются, иногда в разы и десятки раз, но все они подтверждают общую тенденцию — запрашивать/платить стали гораздо меньше, чем раньше. При этом если одни говорят о десятках тысяч долларов, то другие — о сотнях тысяч.

Как сообщил директор центра противодействия кибератакам Solar JSOC при «РТК-Солар» Владимир Дрюков, цены на ПО для вирусного шифрования данных пользователей упали в 10-12 раз. Дело в том, что не так давно были опубликованы исходные коды ряда программ-шифровальщиков, поэтому они стали общедоступны, и создать вирус могут даже злоумышленники с базовой подготовкой.

Известно, что весной число атак шифровальщиков на российский бизнес выросло втрое. По данным Positive Technologies, половина атак на финансовый сектор осуществлялась с использованием вирусов-шифровальщиков. При этом в атаках часто принимали участие «энтузиасты», ставившие целью не только и не столько заработать, сколько опубликовать украденные персональные данные и другую информацию по политическим мотивам. Раньше к публикации прибегали в основном в случае отказа платить выкуп.

По данным источника «Коммерсанта», стоимость выкупа теперь приходится снижать потому, что слишком большие суммы скорее заставят обратиться к компании, которая берёт меньше денег и расследует инцидент. Более того, при расследовании специалистами по кибербезопасности эксперты способны установить «дыру», благодаря которой злоумышленники проникли в сеть, что позволит закрыть её навсегда. Также с 1 сентября текущего года вступили в силу поправки в закон «О персональных данных», согласно которому, допустившие утечку компании должны в течение 24 часов уведомить Роскомнадзор и в течение 72 часов установить причины инцидента и найти виновных.

Тем не менее, по сведениям Group-IB, в стране по-прежнему действуют некоторые злоумышленники с очень высокими требованиями к жертвам. По данным экспертов компании, если группа OldGremlin ещё в 2021 году требовала у жертв за восстановление доступа к информации 250 млн рублей, то в 2022 году — уже 1 млрд рублей. При этом атаки такими группами обычно осуществляются на крупные организации: банки, логистические фирмы, промышленные и страховые бизнесы.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
TikTok начал автоматически помечать контент, созданный с помощью ИИ 2 ч.
McAfee продемонстрировала детектор звуковых дипфейков 3 ч.
Capcom уже седьмой год подряд бьёт рекорды продаж — на этот раз благодаря ремейку Resident Evil 4, Street Fighter 6 и Dragon’s Dogma 2 3 ч.
Стартап в сфере облачной безопасности Wiz привлёк $1 млрд, получив оценку в $12 млрд 4 ч.
Минцифры РФ на законодательном уровне определит понятия IaaS и SaaS 4 ч.
«Самая жуткая реклама Apple»: ролик о новом iPad Pro взбесил и огорчил пользователей 4 ч.
OpenAI представила основные правила поведения для ИИ-моделей 4 ч.
Игроки нашли остроумный способ отомстить Филу Спенсеру за закрытие студий Bethesda — ядерный удар по его лагерю в Fallout 76 5 ч.
Disney и Warner Bros. запустят общую подписку на стриминговые сервисы Disney Plus, Hulu и Max 5 ч.
Google представила мощную нейросеть AlphaFold 3 для предсказания структуры белков — её может опробовать каждый 5 ч.
Вышел мини-ПК размером со смартфон — он основан на Alder Lake и работает без питания от розетки 12 мин.
Motorola представила обновлённый смартфон Moto G Stylus 5G со стилусом по цене $399 16 мин.
Развитие полупроводниковых технологий в Китае замедлилось, показал процессор HiSilicon Kirin 9010 20 мин.
В Apple задумались, кто заменит Тима Кука — пост гендиректора прочат Джону Тёрнасу 2 ч.
SpaceX зажгла все двигатели Starship в рамках подготовки к пятому пуску, хотя ещё не состоялся четвёртый 2 ч.
Оригами и нанотехнологии: разработан робот-гусеница, который пролезет в самые труднодоступные места 2 ч.
США совершат рывок в области гиперзвуковых двигателей благодаря 3D-печати 2 ч.
Asus неожиданно решила представить обновлённую приставку ROG Ally уже сегодня 3 ч.
Microsoft построит на месте неудавшегося завода Foxconn в Висконсине кампус ЦОД за $3,3 млрд 3 ч.
Камера для поиска тёмной энергии запечатлела «Руку Бога» из молекулярного водорода 3 ч.