КиберпанкДетали

Корпорации по всему миру укрепляют защиту от хакеров. Новую команду для этого создали в Google

В 2020 году жертвы заплатили хакерам-вымогателям более $400 млн.

В России от кибератак пострадали сайты Минобороны и Росгвардии.

Что произошло:

Google собрала команду специалистов для обеспечения кибербезопасности правительственных ресурсов и критически важной инфраструктуры.

Тенденция:

на встрече глав крупнейших американских компаний с президентом Байденом Google и Microsoft пообещали потратить на киберзащиту десятки миллиардов долларов.

Контекст:

за последние годы хакеры совершили немало крупных атак на правительственные организации и компании. В 2020 году жертвы перевели им более $400 млн.

В России:

в первом полугодии 2021 года число кибератак в России выросло на 150% по сравнению с тем же периодом 2020-го, пострадали сайты Минобороны и Росгвардии.

Что произошло

Компания Google собрала команду специалистов для обеспечения кибербезопасности правительственных ресурсов и критически важной инфраструктуры. Первыми ею могут воспользоваться клиенты Google Cloud.

  • Создание команды Google Cybersecurity Action Team стало ответом на недавний всплеск кибератак и взломов с использованием программ-вымогателей. 
  • Команда будет помогать организациям реагировать на нападения хакеров, проводить брифинги по возможным угрозам, а также обеспечивать техподдержку клиентов.
  • 12 октября Google бесплатно раздала USB-ключи безопасности 10 тыс. пользователям с высоким риском быть взломанными хакерами. Это специальные флешки с паролями от аккаунтов, которые обеспечивают двухфакторную аутентификацию. Таким образом компания решила побудить людей присоединиться к программе расширенной защиты для высокопоставленных пользователей.

Тенденция

В августе 2021 года президент Джо Байден провел встречу с руководством американских компаний из различных отраслей экономики, в ходе которой призвал их укреплять кибербезопасность важнейших объектов инфраструктуры и экономики страны. В числе приглашенных на встречу были главы Apple, Alphabet, Microsoft, IBM и JPMorgan Chase.

  • По итогам встречи Google заявила, что за 5 лет вложит более $10 млрд в укрепление кибербезопасности. Представители компании также пообещали обучить 100 тыс. американцев по своей программе сертификации профессионального роста в таких технических областях, как ИТ-поддержка и анализ данных.
  • Корпорация Microsoft запланировала выделить $20 млрд на 5 лет для разработки более совершенных инструментов безопасности. Они также сообщили, что вложат $150 млн, чтобы помочь правительственным учреждениям модернизировать свои системы безопасности.
  • Компания IBM обязалась за 3 года обучить более 150 тыс. человек навыкам кибербезопасности, а также анонсировала новое решение для хранения данных для компаний с критической инфраструктурой. Гендиректор IBM Арвинд Кришна назвал кибербезопасность «проблемой десятилетия».

Контекст

За последние несколько лет было зафиксировано несколько крупных кибератак, от которых пострадали тысячи пользователей, включая международные компании и госучреждения.

  • В 2016 году, во время выборов в США, кибератаке подверглись серверы Национального комитета Демократической партии США и комитета Демократической партии по выборам в Конгресс. Хакерам удалось получить доступ к электронной почте кандидата в президенты Хилари Клинтон и ее команды. В итоге 30 тыс. писем были опубликованы на WikiLeaks. В атаке обвинили российских хакеров.
  • Одним из самых массовых вирусов считается программа-вымогатель WannaCry. В 2017 году она заразила более 500 тыс. компьютеров на Windows в более чем 100 странах мира. Вирус зашифровывал данные, а затем начинал требовать деньги за разблокировку, но расшифровать файлы было невозможно. Ущерб от атаки оценили в миллиард долларов.
  • Самый большой ущерб нанес вирус-стиратель NotPetya, также распространившийся по миру в 2017 году. Он зашифровывал файлы, а затем требовал выкуп в биткоинах. После введения кодов расшифровки программа полностью зачищала жесткий диск. Вирус затронул компании и госорганы Европы, США, Австралии, Индии и Китая. В России атаке подверглись «Роснефть» и «Башнефть». Ущерб оценили в $10 млрд.
  • В июле 2020 года хакеры взломали аккаунты знаменитостей и политиков в Twitter. В списке оказались Билл Гейтс, Илон Маск, Барак Обама, Джефф Безос, Канье Уэст. Пострадали также корпоративные аккаунты Apple и Uber. Злоумышленники призывали отправлять биткоины на указанный в посте криптокошелек, а за каждый перевод обещали вернуть в двойном размере.
  • В июне 2020 года хакеры из группировки Anonymous получили доступ к 269 Гб секретных данных правоохранительных органов и спецслужб США. В их руках оказались видео, электронные письма и документы. Файлы передали группе хакеров DDoSecrets, которая опубликовала полученную информацию.
  • В мае 2021 года кибератака на Colonial Pipeline в США на 5 дней остановила работу всех трубопроводов системы, по которым доставляется бензин, дизельное топливо и авиакеросин из Техаса на Восточное побережье. Нехватка топлива привела к закрытию десятков заправочных станций. Президент Джо Байден объявил чрезвычайное положение.
  • По данным Совета национальной безопасности США, только в 2020 году жертвы кибератак заплатили хакерам более $400 млн. За первый квартал 2021 года — $81 млн.

В России

В России также наблюдается рост числа кибератак на критическую инфраструктуру. В первом полугодии 2021 года он составил 150% относительно того же периода 2020 года. Такие данные приводятся в исследовании, которое провели специалисты подведомственного Роскомнадзору Научно-технического центра Главного радиочастотного центра.

  • Согласно отчету Group-IB, 40% атак на объекты российской критической инфраструктуры провели «классические» киберпреступники, а 60% — хакеры, которые работают на другие страны и их проправительственные структуры.
  • В 2021 году атакам подверглись, в частности, официальный сайт Росгвардии, сайты органов власти Крыма, официальный сайт Минобороны, интернет-компания «Яндекс».