SecurityLab,
30 апреля 2026 г.
Хакеры нашли слабое звено в защите бизнеса. Рассказываем, какие устройства подвели тысячи компаний по всему миру
158 просмотров
Страховая компания At-Bay предупредила о заметном сдвиге в тактике вымогателей: злоумышленники всё чаще выбирают жертв не по отрасли и не по размеру бизнеса, а по сетевому оборудованию, которое стоит на периметре компании. Так, по данным страховщика, одна группировка и один тип устройств уже стали причиной почти половины связанных с вымогательским ПО страховых случаев.
В отчёте 2026 InsurSec Report компания At-Bay проанализировала более 6500 страховых случаев и 100 000 лет совокупного страхового покрытия. Авторы отчёта пришли к выводу, что вымогательские атаки перешли в инфраструктурную фазу. В 2025 году почти 73% таких инцидентов начинались с VPN, и за два года доля выросла почти вдвое.
Впервые лидером среди наиболее атакуемых VPN-решений стали устройства SonicWall. С ними связали 27% страховых случаев по вымогательским атакам. Наиболее заметную роль сыграла группировка Akira: на её долю пришлось более 40% таких обращений в At-Bay, а оборудование SonicWall присутствовало в 86% атак Akira. Средний размер требований вымогателей достиг $1,2 млн, что примерно на 50% выше, чем у других групп.
История с SonicWall тянется с августа 2024 года, когда компания раскрыла уязвимость CVE-2024-40766 в SonicOS, связанную с контролем доступа. Позже уязвимость начали связывать с волной атак Akira. Arctic Wolf фиксировала новый всплеск активности в середине 2025 года, в том числе против Gen 7 Firewall с установленными исправлениями. SonicWall позднее объяснила значительную часть таких случаев повторным использованием учётных данных, полученных при более ранних компрометациях, а не новой уязвимостью нулевого дня.
Директор At-Bay по клиентской информационной безопасности Адам Тайра оценил картину как необычайно жёсткую: одна группировка активно использует один тип устройств и доминирует почти в половине заявлений по вымогательским атакам.
Сильнее всего удар пришёлся по небольшим компаниям. Средний ущерб по вымогательским атакам вырос на 16% и достиг $508 000. У компаний с выручкой ниже $25 млн частота таких инцидентов поднялась на 21%, а средний ущерб вырос на 40% — до $422 000. Потери из-за простоя бизнеса в среднем оказались втрое выше, чем в других категориях.
Отдельный риск связан с тем, что наличие EDR уже не гарантирует защиту. По данным At-Bay, у 60% жертв Akira стояли ведущие EDR-решения, но атаки всё равно проходили успешно. Полного шифрования избежали только компании, которые сочетали EDR с круглосуточным управляемым обнаружением и реагированием.
Финансовое мошенничество осталось самым частым типом инцидентов и заняло 30% страховых случаев. Средний размер кражи вырос на 16% и достиг $285 000, а крупнейший эпизод потянул на $9,7 млн.
At-Bay удалось вернуть $56 млн, причём при обращении в первые три дня доля возврата доходила до 70%. В 68% случаев компании избежали выплаты выкупа, а при оплате итоговая сумма обычно оказывалась на 62% ниже начального требования.
Вся пресса за 30 апреля 2026 г.
Смотрите другие материалы по этой тематике: Киберугрозы, киберриски и киберстрахование
| В материале упоминаются: |
Компании, организации:
|
 |
Персоны:
|
|
 |
|
Установите трансляцию заголовков прессы на своем сайте
|
|
 |
Архив прессы
|
|
|
 |
Текущая пресса
 |
| |
14 мая 2026 г.

|
|
Дума ТВ, 14 мая 2026 г.
Стало известно, кому грозит штраф за отсутствие техосмотра в 2026 году

|
|
Бизнес-класс, Киров, 14 мая 2026 г.
Чек-лист при выборе страховой по ДМС для персонала

|
|
ТАСС, 14 мая 2026 г.
ВЦИОМ назвал ДМС самой востребованной мерой поддержки у работающих россиян

|
|
РИА Новости, 14 мая 2026 г.
Верховный суд подтвердил отказ «Невской мануфактуре» в иске к «Ингосстраху» на 298 млн руб.

|
|
Российская газета, 14 мая 2026 г.
Шла овечка по шоссе

|
|
РБК (RBC.ru), 14 мая 2026 г.
Число застрахованных грузов и ритейловых штрафов стало выше

|
|
Известия онлайн, 14 мая 2026 г.
РСА отметил рост средней стоимости нормо-часа ремонта по ОСАГО

|
|
Кубань Информ, 14 мая 2026 г.
Нефтебаза в Юровке осталась без выплат из-за «террористической» природы пожара

|
|
Комсомольская правда-Ульяновск, 14 мая 2026 г.
Ульяновский облсуд взыскал в пользу путешественника 150 тысяч за отмену поездки

|
|
Городские вести, Волгоград, 14 мая 2026 г.
Волгоградка отсудила у страховой фирмы 418 тысяч рублей после ДТП

|
|
Коммерсантъ-Черноземье, 14 мая 2026 г.
Суд отказал курскому агрохолдингу в иске к «Альфастрахованию» на 300 млн рублей

|
|
Курская правда, 14 мая 2026 г.
Страхование: как защитить себя и своё имущество от рисков

|
|
korins.ru, 14 мая 2026 г.
Омские аграрии получили 158 млн рублей за застрахованный урожай, который не смогли убрать в 2025 году

|
|
ABIREG.RU, Воронеж, 14 мая 2026 г.
Суд в Москве отказал агрохолдингу «Юг» из курской Суджи в иске к «Альфастрахованию» на 300 млн рублей

|
|
За рулем, 14 мая 2026 г.
Аферисты теперь стали зарабатывать на китайских автомобилях

|
|
IT-World, 14 мая 2026 г.
Киберстрахование в России остается привилегией крупных компаний

|
|
Аргументы и факты-Волгоград, 14 мая 2026 г.
Волгоградка отсудила 400 тысяч у страховой компании

|
 Остальные материалы за 14 мая 2026 г. |
 Самое главное
 Найти
: по изданию
, по теме
, за период
 Получать: на e-mail, на свой сайт
|
|
|
|
|
|