Перейти к основному содержанию
Реклама
Прямой эфир
Мир
В Катаре десятки человек пострадали в результате давки у метро
Мир
«Газпром» сообщил о прекращении поставок газа через Украину
Общество
В Оренбургской области из-за метели перекрыли участок трассы М5
Мир
В Приднестровье отключили отопление после остановки поставок газа из РФ
Армия
Силы ПВО сбили два БПЛА над Брянской и Курской областями
Мир
NYT указала на угрозу «промышленному сердцу» Украины при освобождении Курахово
Мир
Мужчина потерял 12 членов семьи при крушении самолета в южнокорейском Муане
Мир
Украинский журналист сообщил о росте дезертирства из бригады ВСУ
Мир
WP заявила об отказе суда заменить наказание организаторам терактов 11 сентября
Общество
С 1 января в России выросли зарплаты бюджетников и пенсии
Мир
ФБР обнаружило самый большой тайник с взрывными устройствами в США
Общество
В Якутске предупредили о морозе до -50 градусов
Общество
В РЖД разрешили провозить животных без выкупа всего купе
Общество
Синоптики спрогнозировали мокрый снег и до +2 градусов в Москве 1 января
Мир
В Швейцарии вступил в силу запрет ношения паранджи и никаба
Общество
В 10 регионах России с 1 января запрещен майнинг
Общество
Синоптик сообщил о слабой магнитной буре 1 января
Общество
Захарова указала на безразличие россиян к мнению о них за рубежом

Эксперт оценил предупреждение Bloomberg о глобальном кризисе из-за уязвимости Microsoft

0
Фото: REUTERS/Mike Segar
Озвучить текст
Выделить главное
Вкл
Выкл

Эксперт по информационной безопасности Алексей Лукацкий заявил, что не считает ситуацию с хакерской атакой на программное обеспечение Microsoft глобальным кризисом кибербезопасности. На эту тему специалист высказался в беседе с «Известиями» в воскресенье, 7 марта.

«Если об этом уже говорят в СМИ активно, то это, скорее всего, просто классическая массовая эпидемия, которая происходит не то чтобы ежедневно, но глобальным кризисом я бы ее не называл сейчас. Если мы вспомним, что во время WannaCry было заражено несколько сотен тысяч компаний, если мы вспомним, что время других вредоносных эпидемий заражались миллионами компьютеры, то говорить о 60 тыс. как о глобальном кризисе не совсем корректно. Да, это неприятно, но назвать это глобальным кризисом нельзя», — отметил Лукацкий.

Таким образом эксперт прокомментировал статью Bloomberg, в которой агентство со ссылкой на источник сообщило о том, что по меньшей мере 60 тыс. организаций по всему миру подверглось взлому из-за уязвимости в программном обеспечении Microsoft. Автор публикации отмечал, что в случае, если рост числа жертв кибератаки продолжится, инцидент можно будет приравнять к мировому кризису в сфере кибербезопасности.

В связи с этим Лукацкий дал рекомендацию обновить программное обеспечение Microsoft Exchange, которое подвержено данной проблеме, и установить необходимые «заплатки». Эксперт объяснил, что обычного пользователя так взломать нельзя, так как уязвимость найдена в почтовом программном обеспечении, которое используется только компаниями.

«Атаковать можно совершенно по разным целям: можно для заражения почтовых ящиков, чтобы пользователи при открытии письма заражали свои компьютеры и злоумышленники получали над ним контроль, либо для последующей кражи информации, либо для использования в каких-то других атаках. Либо, но это уже более серьезные кампании, обычно они достаточно долгое время остаются незамеченными и уж точно не доходят до уровня Bloomberg, когда злоумышленники нацелены именно на поиск конкретной информации. То есть атаки именно в течение длительного времени осуществляются незаметно ни для кого, даже для самих жертв», — добавил он.

Эксперт также подчеркнул, что для хакеров не так важно, в какой стране находится атакуемая компания. Более того, заранее очень сложно определить этот факт, поэтому российские компании не могут чувствовать себя в полной безопасности, даже если изначальная цель якобы китайских хакеров состоит в атаках только на американские или европейские организации, считает Лукацкий.

Ранее в воскресенье стало известно, что в Белом доме намерены создать специальную группу для реагирования на киберпреступления, после того как были взломаны более 30 тыс. электронных почтовых ящиков американских организаций, пользующихся в своей работе продуктами Microsoft. Во взломе американская стороны подозревает китайских хакеров.

После хакерской атаки Агентство по кибербезопасности и защите инфраструктуры (CISA) издало экстренную директиву, согласно которой все гражданские агентства и департаменты США должны «применить исправления или отключить Microsoft Exchange от своих сетей и искать альтернативу».

17 февраля Белый дом обвинил хакера «российского происхождения» в кибератаке США через мощное программное обеспечение Solarwind. От взлома пострадали девять федеральных ведомств и около 100 компаний.

Позже помощник президента США по национальной безопасности Джейк Салливан пообещал, что Соединенные Штаты ответят на якобы совершенные Россией кибератаки в течение нескольких недель.

Читайте также
Прямой эфир