Эксперты Angara Professional Assistance отмечают рост активности операторов вымогательского ПО

В конце ноября – начале декабря операторы шифровальщика DoppelPaymer успешно взломали крупнейшего производителя электроники в мире – компанию Foxconn. Хакеры подтвердили, что зашифровали около 1200 серверов и украли 100 Гб внутренних данных, а также уничтожили около 75 Тб разных резервных копий. Размер потребованного выкупа превысил $34 млн, что составляет порядка 20% годового дохода компании по данным за 2019 год.

Надо отметить, что примерно за месяц до этой атаки операторы DoppelPaymer взломали Compal Electronics – производителя электроники в Тайвани. Выкуп от Compal Electronics составил $17 млн.

Уже многие эксперты отмечают повышение активности операторов вымогательского ПО и их попыток монетизировать свою деятельность. В действиях вымогателей прослеживается системность на коротких промежутках времени в постановке целей и при выборе жертв атак. В данном случае это производители электроники, но под удар может попасть группа предприятий из любой другой экономической сферы. Возможно, это происходит из-за схожести в ИТ-инфраструктуре и подходов к ИБ среди предприятий одного сектора экономики.

Защита от атак вымогателей требует системного подхода и создания множества эшелонов защиты, а также анализа внутренних систем на готовность к восстановлению в случае критических сбоев.

«Компания Angara Professional Assistance предлагает своим клиентам услугу Security Health Check, предусматривающую оценку уровня «самозащиты» системы и выполнения базовых процессов обеспечения безопасности, включая управление доступом, журналирование и мониторинг событий, обеспечение отказоустойчивости и готовности системы к восстановлению после критических сбоев. 

Вендоронезависимая оценка Security Health Check помогает клиентам формализовать текущие KPI системы и ее защищенности для руководства ИТ и оценить качество сопровождения системы собственным персоналом или сторонним подрядчиком, и главное, принять решение о необходимой и достаточной модернизации системы защиты», – рассказывает Оксана Васильева, руководитель Angara Professional Assistance. 

По всем вопросам о данной услуге можно обратиться к менеджерам компании Angara Professional Assistance по e-mail info@angarapro.ru или телефону 8 (495) 269-26-06.  

Скачать доступные YARA Rules для DoppelPaymer можно по ссылке