Кража данных и простои: эксперт Спицын о новой волне кибератак Billbug

Кража данных и простои: эксперт Спицын о новой волне кибератак Billbug

Китайская хакерская группировка Billbug (Lotus Blossom) развернула новую волну кибершпионажа против крупных организаций в Юго-Восточной Азии. Злоумышленники используют арсенал сложного вредоносного ПО, включая бэкдоры (Sagerunex), средства кражи учетных данных (ChromeKatz, CredentialKatz) и специализированные инструменты удаленного доступа. Инженер-аналитик лаборатории стратегического развития, киберэксперт компании «Газинформсервис» Михаил Спицын предупреждает о том, что это грозит бизнесу потенциальной потерей конфиденциальной информации, компрометацией инфраструктуры, финансовыми и репутационными потерями и призывает компании усилить меры безопасности.

«Игнорирование признаков компрометации (IOC) или недостаточная готовность бизнеса к противостоянию таким угрозам могут привести к катастрофическим последствиям, включая длительные простои в работе и значительные финансовые потери. Организациям следует срочно пересмотреть свои меры защиты, внедрив передовые системы киберзащиты и регулярно обновляя процедуры реагирования на инциденты», — говорит Михаил Спицын.

Эксперт рекомендует компаниям сосредоточиться на двух типах мер: превентивных (принцип наименьших привилегий, регулярное обновление ПО, многофакторная аутентификация, обучение сотрудников) и митигационных (мониторинг сети, быстрое реагирование на инциденты, использование систем обнаружения и реагирования).

«Наиболее подходящими классами программного обеспечения здесь выступают решения Endpoint Detection and Response (EDR) и Security Information and Event Management (SIEM), а также платформы Threat Intelligence. Организациям достаточно подключить себе корпоративный Security Operations Center. Специалисты GSOC обладают полным набором инструментов, включая инструменты поведенческой аналитики, и самое главное — компетенций для организации мониторинга безопасности корпоративной сети», — подчернкул киберэксперт.

похожие материалы

Стрелочка
Стрелочка
ИнфоТеКС отмечает 35-летие
ИнфоТеКС отмечает 35-летие

Компания «ИнфоТеКС» – ведущий отечественный разработчик и производитель высокотехнологичных программных и программно-аппаратных средств защиты информации, отмечает 35-летие.

МВД запустило проект «Код из смс» для предупреждения о мошенниках
МВД запустило проект «Код из смс» для предупреждения о мошенниках

МВД России совместно с МИД и РИА Новости запустило специальный проект «Код из смс», который станет дополнительным каналом оперативного предупреждения граждан о новых и уже известных схемах телефонного мошенничества.

Срочно и официально: «Лаборатория Касперского» и МегаФон выяснили, какие фишинговые письма привлекают внимание сотрудников
Срочно и официально: «Лаборатория Касперского» и МегаФон выяснили, какие фишинговые письма привлекают внимание сотрудников

Аналитики «Лаборатории Касперского» и МегаФона проанализировали статистику тренировочных фишинговых рассылок за последние несколько лет*.