Medusa атакует NASCAR: хакеры украли 1 ТБ данных и требуют выкуп

Medusa атакует NASCAR: хакеры украли 1 ТБ данных и требуют выкуп

Группа вымогателей Medusa заявила об атаке на NASCAR, утверждая, что украла более 1 ТБ данных, включая финансовую, операционную и личную информацию. Хакеры требуют $4 млн, угрожая опубликовать конфиденциальные документы, такие как отчёты о происшествиях, юридические документы и данные сотрудников.

Михаил Спицын, киберэксперт, инженер-аналитик аналитического центра компании «Газинформсервис», предупреждает, что если информация, предоставленная Medusa, подтвердится, то последствия могут быть катастрофическими не только для репутации NASCAR, но и для её деловых отношений с партнёрами и спонсорами.

«В качестве превентивной меры компании, работающие в таких отраслях, должны внедрять многослойную защиту, такую как многофакторная аутентификация, регулярные обновления ПО, а также проводить обучение сотрудников по безопасности. Для осуществления последнего, а также организации мониторинга безопасности на периметре компании необходим корпоративный SOC, например GSOC компании "Газинформсервис". Его специалисты используют инструменты поведенческой аналитики для раннего выявления вредоносной активности», — отмечает Спицын.

похожие материалы

Стрелочка
Стрелочка
Михаил Кобик, «Группа Астра»: между работающим инференсом и полноценным промышленным AI-сервисом — большая дистанция
Михаил Кобик, «Группа Астра»: между работающим инференсом и полноценным промышленным AI-сервисом — большая дистанция

25 сентября в рамках «АстраКонф», посвящённой информационным технологиям в России, Михаил Кобик, технический директор платформы «Боцман» расскажет про Боцман AI и запуск языковых моделей в защищенном контуре.

Каждое пятое предприятие планирует расширить применение технологии в кибербезопасности
Каждое пятое предприятие планирует расширить применение технологии в кибербезопасности

21% промышленных компаний в мире планируют расширить использование технологий искусственного интеллекта для решения задач кибербезопасности — на основе как внешних ИИ-сервисов, так и собственных разработок.