В США нашли более 150 легких мишеней кибератак в России

Аналитики из США считают, что минимум 165 промышленных объектов России используют программное обеспечение, уязвимое для хакеров.

Как говорится в исследовании американской компании Palo Alto Networks, занимающейся вопросами информационной безопасности, особо уязвимыми против кибератак остается корпоративный пакет ServiceDesk Plus индийской Zoho (особенно старые версии с 11305 и ниже).

В ходе исследования Palo Alto Networks выявила более 4700 подключенных к интернету систем, работающих с программным обеспечением ServiceDesk Plus. Из них 2900 используют уязвимые для хакеров версии. Самая большая группа уязвимых систем была обнаружена в США (21%), за ними следуют Индия (6%), Россия (5,7%), Великобритания (3,5%) и Турция (3,4%).

Пока специалисты выявили 13 успешных вторжений в системы предприятий за три месяца, но ожидают, что их количество будет расти. По их данным, в атаках проявляется китайский след (группа Emissary Panda).

  • Российские эксперты говорят, что Service Desk используется на отечественных объектах критической инфраструктуры, в том числе в оборонной и атомной промышленности
  •  Руководитель отдела IТ-решений Konica Minolta Business Solutions Russia Кирилл Чеханков сказал "Коммерсанту", что уязвимость продукта очень критична, поскольку дает возможность неавторизованного доступа к пользовательским данным. Соглашается с ним и коммерческий директор ITSM 365 (ГК Naumen) Антон Федоров: в системах Service Desk зачастую содержится много конфиденциальной информации, касающейся бизнеса и сделок.
  • Опасность атак через бизнес-приложения трудно переоценить. В конце прошлого года стало известно о кибератаке на разработчика софта SolarWinds — в результате атаки злоумышленники в течение нескольких месяцев имели доступ к компьютерам огромного количества компаний и американских ведомств, в том числе казначейства, министерства торговли и министерства национальной безопасности. Спустя некоторое время после инцидента президент США Джо Байден пообещал ответить на атаку.
Скопировать ссылку

История большого взлома. Как хакеры парализовали «Аэрофлот»

С начала войны число атак украинских и белорусских хакеров на крупные российские компании выросло кратно, но не всегда о них становится широко известно. Атаку на «Аэрофлот» в июле 2025 года скрыть было невозможно: сотни отмененных и задержанных рейсов, толпы в аэропортах и погрузившиеся во тьму офисы крупнейшей в стране авиакомпании. Но о том, что это была хакерская атака, «Аэрофлот» не сообщил даже собственным сотрудникам. О результатах расследования инцидента тоже ничего не известно. Спецкорреспондент The Bell Мария Коломыченко выяснила, откуда готовилось нападение на «Аэрофлот», как хакеры чуть не убили его инфраструктуру, и почему, несмотря на то что авиакомпанию защищали сразу три крупнейших подрядчика, ее система безопасности все равно оказалась дырявой.

Зачем бизнесу VPN: как повысить эффективность команды и безопасность данных

В январе 2025 года хакеры слили в сеть 15 тысяч VPN-паролей сотрудников нескольких компаний, которые пользовались VPN для удаленного доступа. VPN-провайдер пострадавших компаний не заметил уязвимость в коде, из-за которой его клиенты стали жертвой атаки. С такими угрозами сталкиваются не только корпорации, но и средние предприятия — в попытке защитить ценную информацию бизнес обращается к VPN-провайдерам, но не всегда может понять, кому можно доверять.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Переговоры с Уиткоффом и Кушнером, санкции снова обходятся и Россия в черном списке ЕС

Визит в Москву Стива Уиткоффа и Джареда Кушнера поставил точку в попытке США добиться перемирия в Украине стремительным наскоком. Владимир Путин высказал американцам свои прежние требования, на которые Украина пока не готова соглашаться, и уехал с визитом в Индию. Эффект последних американских санкций против российских нефтяных компаний начинает выдыхаться по мере того, как экспортеры находят новые пути к покупателям, а европейцы, похоже, окончательно зашли в тупик в вопросе о кредитовании Украины за счет российских арестованных резервов.