ЭТОТ ДЕНЬ В ИСТОРИИ:
14 Июня 1985 подписано Шенгенское соглашение, в которое вошли пять европейских государств.1963 Китай отказался признавать СССР лидеров коммунистического движения.1900 Гавайские острова стали территорией США.
Слабый пароль довел транспортную компанию до банкротства
Слабый пароль довел транспортную компанию до банкротства
16+
Влияние хакерской атаки, использующей недостаточно защищенный («слабый») пароль работника, стало катастрофой для британской транспортной фирмы KNP, которая в итоге объявила о банкротстве. Преступники, использовав имеющуюся в цифровой системе предприятия уязвимость, проникли в нее, зашифровав имеющиеся данные. Они потребовали от организации выкуп на сумму £5 млн (526,4 млн рублей). KNP не смогла выплатить такую сумму. В результате информационная база оказалась утрачена, а свыше 700 человек потеряли рабочие места.
Фирма с более чем полуторавековой историей оказалась фактически под управлением хакеров из группы Akira. Они проникли в систему, подобрав пароль одного из специалистов. Глава организации Пол Эбботт, которого цитируют иностранные СМИ, заявил, что не стал сообщать конкретному работнику о том, что именно его пароль стал причиной катастрофы. Он добавил, что это могло бы негативно повлиять на психику человека.
Сообщается, что за год в стране зафиксировано около 19 тыс. атак с использованием «программ-вымогателей». Эту информацию подтверждает NCSC. Подобные цифровые продукты шифруют данные и блокируют доступ к ним, требуя их выкупа. За это злоумышленники в среднем требуют около £4 млн. Почти треть фирм оказываются готовы рассчитываться с мошенниками.
Жертвами таких атак не очень давно стали известные фирмы: M&S, Co-op, Harrods. Не так давно руководитель одной из них подтвердил, что данные 6,5 млн клиентов оказались похищены. Руководитель NCSC говорит о том, что атаки происходят ежедневно, а хакеры постоянно ищут уязвимости.
На фоне растущей угрозы хакерских атак в Великобритании рассматривается вопрос об установлении запрета для госструктур на выплату таких выкупов. Предполагают, что может быть принят специальный акт, обязывающий частные фирмы предоставлять отчет о подобных инцидентах. Пол Кэшмор, консультирующий KNP, отмечает, что многие организации боятся потерять данные. Именно поэтому они, как правило, соглашаются на требования мошенников.
РБК (https://www.rbc.ru/life/news/685b90b49a79472910f16618) приводит (https://www.rbc.ru/life/news/685b90b49a79472910f16618) слова гендиректора «СКБ Контур». Он подчеркивает, что утечки конфиденциальных данных происходят все чаще. Причиной при этом служат вовсе не уязвимые места в информационных системах, а действия сотрудников. Он отметил, что несмотря на улучшения в безопасности, наибольшую угрозу представляют именно внутренние нарушители, которые могут быть подкуплены или замотивированы.
По мнению эксперта, борьба с внутренними угрозами становится актуальной задачей для большинства организаций. Самые уязвимые места – это люди, чьи действия могут стать причиной серьезных финансовых потерь для компании. Ситуация с компанией KNP подчеркивает важность надлежащей защиты как внешних, так и внутренних угроз в информационных системах, где человеческий фактор часто является решающим.
Поля, помеченные знаком "*", обязательны для заполнения.
Болели ли вы коронавирусом?
Сайт Rusbankrot.ru обрабатывает cookies. Если вы продолжаете просматривать страницы, вы соглашаетесь с этим условием. Изменить настройки cookie можно в настройках браузера.