Затраты АРТ-группировок на инструменты окупаются после первой атаки

Каждая вторая АРТ-группировка после проникновения во внутреннюю сеть использует легитимные и коммерческие инструменты для тестов на проникновение. При этом общая стоимость инструментов для создания вредоносных вложений без учёта стоимости эксплойтов для уязвимостей нулевого дня составляет около 2 тыс. долларов. Об рассказали эксперты Positive Technologies в ходе ежегодного форума Positive hack days. 

Так, уже в начале 2019 года свою активность возобновила Silence. Хакеры используют как общедоступное ПО, так и собственные инструменты.

Также специалисты отметили, что стартовая цена набора для АРТ-атаки на финансовую отрасль может составить около 55 тыс. долларов. При этом средний ущерб составляет 288 тыс. долларов.

"Если оценочная стоимость арсенала инструментов финансово мотивированных группировок составляет несколько десятков тысяч долларов, то для шпионских АРТ-группировок эта сумма на порядок выше", – рассказал Алексей Новиков, директор экспертного центра безопасности Positive Technologies. Кроме того, было отмечено, что ущерб от таких атак можем исчисляться уже десятками миллионов долларов.

21 мая, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.03.2026
Минфин расширит обмен данными между ФНС и ЦБ
27.03.2026
Apple создаёт спецнейросети для iPhone силами Google
27.03.2026
К2Тех: Есть запрос на доступность данных, защиту процессов и соблюдение нормативов
27.03.2026
ЕС наложит запрет на ИИ-сервисы для имитации обнажённого тела
27.03.2026
Gartner: К концу года более 40% операций SOC будет выполняться автоматически
26.03.2026
Кто сможет работать в аккредитованной ИТ-компании с 2026 года
26.03.2026
FCA обновило правила отчётности о киберинцидентах и ​​сообщениях от третьих лиц
26.03.2026
Банки, операторы связи и УЦ смогут купить данные о россиянах у МВД
26.03.2026
Банкиры и безопасники — против уведомлений в МАХ
26.03.2026
Студентов научат внедрять кибербез на ранних этапах создания ПО

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных