Кража данных и простои: эксперт Спицын о новой волне кибератак Billbug

Кража данных и простои: эксперт Спицын о новой волне кибератак Billbug

Китайская хакерская группировка Billbug (Lotus Blossom) развернула новую волну кибершпионажа против крупных организаций в Юго-Восточной Азии. Злоумышленники используют арсенал сложного вредоносного ПО, включая бэкдоры (Sagerunex), средства кражи учетных данных (ChromeKatz, CredentialKatz) и специализированные инструменты удаленного доступа. Инженер-аналитик лаборатории стратегического развития, киберэксперт компании «Газинформсервис» Михаил Спицын предупреждает о том, что это грозит бизнесу потенциальной потерей конфиденциальной информации, компрометацией инфраструктуры, финансовыми и репутационными потерями и призывает компании усилить меры безопасности.

«Игнорирование признаков компрометации (IOC) или недостаточная готовность бизнеса к противостоянию таким угрозам могут привести к катастрофическим последствиям, включая длительные простои в работе и значительные финансовые потери. Организациям следует срочно пересмотреть свои меры защиты, внедрив передовые системы киберзащиты и регулярно обновляя процедуры реагирования на инциденты», — говорит Михаил Спицын.

Эксперт рекомендует компаниям сосредоточиться на двух типах мер: превентивных (принцип наименьших привилегий, регулярное обновление ПО, многофакторная аутентификация, обучение сотрудников) и митигационных (мониторинг сети, быстрое реагирование на инциденты, использование систем обнаружения и реагирования).

«Наиболее подходящими классами программного обеспечения здесь выступают решения Endpoint Detection and Response (EDR) и Security Information and Event Management (SIEM), а также платформы Threat Intelligence. Организациям достаточно подключить себе корпоративный Security Operations Center. Специалисты GSOC обладают полным набором инструментов, включая инструменты поведенческой аналитики, и самое главное — компетенций для организации мониторинга безопасности корпоративной сети», — подчернкул киберэксперт.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.