ЭТОТ ДЕНЬ В ИСТОРИИ:
5 Декабря 1936 принята сталинская конституция СССР.1484 Папа римский Иннокентий VII положил начало «охоте на ведьм».1456 произошло землетрясение, разрушившее Неаполь — погибли 35 тысяч человек.1456 произошло землетрясение, разрушившее Неаполь — погибли 35 тысяч человек.
Слабый пароль довел транспортную компанию до банкротства
Слабый пароль довел транспортную компанию до банкротства
16+
Влияние хакерской атаки, использующей недостаточно защищенный («слабый») пароль работника, стало катастрофой для британской транспортной фирмы KNP, которая в итоге объявила о банкротстве. Преступники, использовав имеющуюся в цифровой системе предприятия уязвимость, проникли в нее, зашифровав имеющиеся данные. Они потребовали от организации выкуп на сумму £5 млн (526,4 млн рублей). KNP не смогла выплатить такую сумму. В результате информационная база оказалась утрачена, а свыше 700 человек потеряли рабочие места.
Фирма с более чем полуторавековой историей оказалась фактически под управлением хакеров из группы Akira. Они проникли в систему, подобрав пароль одного из специалистов. Глава организации Пол Эбботт, которого цитируют иностранные СМИ, заявил, что не стал сообщать конкретному работнику о том, что именно его пароль стал причиной катастрофы. Он добавил, что это могло бы негативно повлиять на психику человека.
Сообщается, что за год в стране зафиксировано около 19 тыс. атак с использованием «программ-вымогателей». Эту информацию подтверждает NCSC. Подобные цифровые продукты шифруют данные и блокируют доступ к ним, требуя их выкупа. За это злоумышленники в среднем требуют около £4 млн. Почти треть фирм оказываются готовы рассчитываться с мошенниками.
Жертвами таких атак не очень давно стали известные фирмы: M&S, Co-op, Harrods. Не так давно руководитель одной из них подтвердил, что данные 6,5 млн клиентов оказались похищены. Руководитель NCSC говорит о том, что атаки происходят ежедневно, а хакеры постоянно ищут уязвимости.
На фоне растущей угрозы хакерских атак в Великобритании рассматривается вопрос об установлении запрета для госструктур на выплату таких выкупов. Предполагают, что может быть принят специальный акт, обязывающий частные фирмы предоставлять отчет о подобных инцидентах. Пол Кэшмор, консультирующий KNP, отмечает, что многие организации боятся потерять данные. Именно поэтому они, как правило, соглашаются на требования мошенников.
РБК (https://www.rbc.ru/life/news/685b90b49a79472910f16618) приводит (https://www.rbc.ru/life/news/685b90b49a79472910f16618) слова гендиректора «СКБ Контур». Он подчеркивает, что утечки конфиденциальных данных происходят все чаще. Причиной при этом служат вовсе не уязвимые места в информационных системах, а действия сотрудников. Он отметил, что несмотря на улучшения в безопасности, наибольшую угрозу представляют именно внутренние нарушители, которые могут быть подкуплены или замотивированы.
По мнению эксперта, борьба с внутренними угрозами становится актуальной задачей для большинства организаций. Самые уязвимые места – это люди, чьи действия могут стать причиной серьезных финансовых потерь для компании. Ситуация с компанией KNP подчеркивает важность надлежащей защиты как внешних, так и внутренних угроз в информационных системах, где человеческий фактор часто является решающим.
Поля, помеченные знаком "*", обязательны для заполнения.
Болели ли вы коронавирусом?
Сайт Rusbankrot.ru обрабатывает cookies. Если вы продолжаете просматривать страницы, вы соглашаетесь с этим условием. Изменить настройки cookie можно в настройках браузера.