Mandiant: Вымогатели вышли далеко за рамки простого шифрования файлов

На недавно прошедшей конференции RSA техдир ИБ-компании Mandiant Чарльз Кармакал рассказал о методах психологического давления, которые сегодня используют кибервымогатели. Хакеры звонят топ-менеджерам корпораций, имитируя мобильные номера их детей с помощью телефонного спуфинга или SIM-своппинга.

Кармакал отметил, что в подобной ситуации каждый родитель, скорее всего, согласится на любые условия, лишь бы защитить своих детей: «Это следующий шаг в эволюции тактики вымогателей, которая теперь вышла далеко за рамки простого шифрования файлов и кражи данных. Преступники сейчас перешли от простых атак против компаний, их клиентов и данных, к атакам, больше направленным на простых людей». Он добавил, что при этом проблема по-прежнему затрагивает агрегаторов чувствительных сведений — больницы, биотех-фирмы и другие организации в сфере здравоохранения.

Руководитель глобальной разведки Mandiant Сандра Джойс пояснила, что решение о выплате выкупа под давлением вымогателей всё ещё может стать нарушением требований OFAC. Особенно если платёж направлен в адрес страны, находящейся под санкциями.

Джон Хултквист, главный аналитик Mandiant, в свою очередь констатировал: киберпреступления стали без преувеличения глобальной угрозой — не только для финсектора и ритейла, но и для практически любой отрасли экономики. А к систематическому вымогательству, по мнению эксперта, привело развитие криптовалют (оно упростило монетизацию киберпреступлений).

Все обозначенные выше факторы меняют фокус корпоративных ИБ-служб с защиты инфраструктуры и данных на повышение безопасности сотрудников и их семей, заключил Хултквист.

7 мая, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.04.2026
В АРПП указали на зависимость между ростом блокировок и снижением их эффективности
24.04.2026
«Сбер» собрал своих «дочек» в супервендора
24.04.2026
PT запускает однодневную программу киберучений для бизнеса
23.04.2026
Предупреждение: Без VPN-протоколов не может работать ни одна госсистема
23.04.2026
Роскомнадзор отозвал почти 2000 телеком-лицензий
23.04.2026
«Работать не по дропам, а по дроповодам и заказчикам»
23.04.2026
Только 19% организаций импортозамещается равномерно
23.04.2026
Российский кибербез попал по евросанкции
22.04.2026
«Тем, кто делает это платно, надо просто предусмотреть возможные риски»
22.04.2026
Банк России ввёл механизм дополнительной проверки на фрод

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных