Казахстанский портал о страховании,
10 июля 2025 г.
CyberCube определил секторы, наиболее подверженные атакам Scattered Spider 101 просмотр
Компания CyberCube, поставщик аналитики киберрисков, определила производство, образование, ИТ и розничную торговлю как секторы, наиболее подверженные атакам со стороны Scattered Spider — группировки, стоящей за несколькими недавними громкими киберинцидентами, включая атаку на крупного британского ритейлера Marks & Spencer (M&S).
Scattered Spider превратилась из недавно обнаруженной в 2022 году команды социальной инженерии в одну из самых агрессивных группировок, занимающихся вымогательством и программами-вымогателями, действующих сегодня.
С апреля 2025 года группировка нацелилась на различные отрасли, включая розничную торговлю, страхование и авиацию, что привело к значительным финансовым потерям. Группа известна тем, что использует сложные приемы социальной инженерии, такие как выдача себя за пользователя службы поддержки и обход аутентификации, для проникновения в ценные корпоративные сети.
Саймон Уэст, директор по взаимодействию с клиентами компании Resilience, подчеркнул, что недавние атаки группировки вызывают особую обеспокоенность из-за использования ею передовых методов, таких как подмена SIM-карт и обход MFA.
Ранее компания M&S сообщила, что 22 апреля 2025 года среагировала на киберинцидент, совершенный Scattered Spider, который, как полагают, использовал программу-вымогатель DragonForce. В мае M&S подтвердила, что атака, как ожидается, повлияет на операционную прибыль группы примерно на 300 миллионов фунтов стерлингов в 2025/26 году.
На основе анализа примерно 15 000 компаний на основных мировых рынках компания CyberCube обнаружила, что 2% компаний с доходом более 500 миллионов долларов США — в США, Великобритании, Канаде, Австралии, Германии, Франции, Японии и Сингапуре — подвергаются наибольшей вероятности стать целью Scattered Spider.
CyberCube выявила 287 компаний с высоким уровнем риска (2%), которые используют три или более технологий, часто используемых Scattered Spider, в сочетании с уязвимостями безопасности, на которые, как известно, нацелена эта группировка.
Примечательно, что эти компании с высоким уровнем риска также поддерживают условия безопасности, которые могут позволить злоумышленнику завершить критические этапы на протяжении всего жизненного цикла атаки и в конечном итоге достичь своих целей.
Еще 7% (1037 компаний) были отнесены к категории среднего риска — они используют по крайней мере одну из предпочтительных технологий группы и демонстрируют уязвимости, которые могут позволить частичное развитие атаки.
Уильям Альтман, руководитель службы киберразведки, сказал: «Анализ CyberCube выявляет как текущий кластер повышенного риска на рынке, так и стратегическую возможность для кибер(пере)страховщиков действовать упреждающе, управляя рисками и стимулируя лучшую безопасность, прежде чем Scattered Spider ударит снова. Для управляющих портфелями наши выводы подтверждают необходимость выйти за рамки широких отраслевых предположений и сосредоточиться на отображении пересечений в технологических и безопасных состояниях в, казалось бы, не связанных между собой секторах и страхователях».
CyberCube предлагает менеджерам по управлению киберрискам использовать ее решение Portfolio Threat Actor Intelligence (PTI) для выявления организаций в своих портфелях, наиболее подверженных риску от Scattered Spider. PTI, часть сервиса CyberCube Concierge Threat Intelligence, использует ИИ для картирования поведения субъектов киберугроз и технологий, на которые они чаще всего нацелены.
Подготовлено порталом Allinsurance.kz
Вся пресса за 10 июля 2025 г.
Смотрите другие материалы по этой тематике: За рубежом, Киберугрозы, киберриски и киберстрахование
Установите трансляцию заголовков прессы на своем сайте
|
|
 |
Архив прессы
|
|
|
 |
Текущая пресса
 |
| |
28 октября 2025 г.

|
|
Тренд, Баку, 28 октября 2025 г.
Сборы на турецком страховом рынке достигнут 30 млрд долларов — Озгюр Обалы

|
|
Тренд, Баку, 28 октября 2025 г.
Страховой сектор Северного Кипра открыт для международного сотрудничества

|
|
Казахстанский портал о страховании, 28 октября 2025 г.
Устранение пробела в $0,9 трлн: Zurich предлагает стандартизированные показатели для кибербезопасности

|
|
Казахстанский портал о страховании, 28 октября 2025 г.
Beazley: компании усиливают меры защиты от геополитических рисков и перестраивают цепочки поставок

|
|
Деловой Казахстан, 28 октября 2025 г.
Банк требует каско: законно ли это условие при автокредите?

|
27 октября 2025 г.

|
|
Московский комсомолец, 27 октября 2025 г.
Бриллианты Лувра обратятся в пыль

|
|
Report.Az, Баку, 27 октября 2025 г.
Страховой рынок Азербайджана вырос на 13%

|
|
Report.Az, Баку, 27 октября 2025 г.
Рэнкинг страховых компаний Азербайджана по объему страховых выплат (январь-сентябрь, 2025)

|
|
Report.Az, Баку, 27 октября 2025 г.
Рэнкинг страховых компаний Азербайджана по сумме страховых премий (январь-сентябрь, 2025)

|
|
БелТА (Белорусское телеграфное агентство), Минск, 27 октября 2025 г.
Насколько выросли страховые выплаты гражданам и предприятиям за январь-сентябрь, рассказали в Минфине

|
|
Тренд, Баку, 27 октября 2025 г.
В Азербайджане из обращения изымаются акции страховой компании

|
|
Беларусь сегодня, 27 октября 2025 г.
Минфин: страховые выплаты в Беларуси за 9 месяцев выросли на 12,7%

|
24 октября 2025 г.

|
|
UzDaily.uz, 24 октября 2025 г.
INSUR Asia — встреча лидеров страхования и перестрахования в Ташкенте

|
|
Казахстанский портал о страховании, 24 октября 2025 г.
Рост убытков делает страхование от незаконного присвоения грузов всё более ограниченным и требует новых подходов

|
|
Казахстанский портал о страховании, 24 октября 2025 г.
Morningstar DBRS: доступ к капиталу остаётся ключевым фактором финансовой устойчивости страховщиков США

|
23 октября 2025 г.

|
|
Казахстанский портал о страховании, 23 октября 2025 г.
Sollers Consulting: искусственный интеллект стал ключевым фактором цифровой трансформации страховщиков

|
22 октября 2025 г.

|
|
Казахстанский портал о страховании, 22 октября 2025 г.
AM Best подтверждает позитивный прогноз по мировой страховой отрасли, но отмечает давление в ряде сегментов

|
 Остальные материалы за 22 октября 2025 г. |
 Самое главное
 Найти
: по изданию
, по теме
, за период
 Получать: на e-mail
 Рейтинги популярности
|
|
|
|
|
|