Forwarded from Порвали два трояна
CISO часто сложно ответить на вопрос бизнеса «во что обойдётся реализация этого риска». Помочь ответить на него могут те, кто лучше всего связывает риски и деньги — страховые компании. В ежегодном барометре рисков Allianz киберугрозы давно не выходят из топа, но по итогам прошлого года они впервые заняли первое место с существенным отрывом от второго. Ещё одно «впервые» — риск признали одинаково значимым компании всех размеров — от малого бизнеса до транснациональных корпораций. Для малого бизнеса основным фактором риска стала компрометация подрядчиков, ответственных за IT-услуги.
Рост обращений за страховым возмещением в связи с атаками ransomware вырос год-к-году на 50%, но среди угроз, которых опасается сам бизнес вымогатели лишь на втором месте — сильнее боятся утечек данных.
Правда, Allianz не приводит своих оценок о среднем ущербе от одного инцидента, ссылаясь на отчёт IBM, где насчитали аж 5,36 млн. дол. Зато эту цифру приводят другие страховщики — Coalition. Их оценка основана на собственных страховых выплатах, и она гораздо скромнее, но всё равно внушительна — 100 тыс. дол. за инцидент.
Интересно, что Coalition активно сопровождает IR у клиентов и ведёт статистику о конкретных технических особенностях инцидента. В 2023 году выросло число взломов, начавшихся с эксплуатации дыр в Cisco ASA. Клиенты, использующие эти устройства, обращались за страховым возмещением в 5(!) раз чаще, чем прочие. По Fortinet такого роста не было, но наличие «фортиков» в инфраструктуре всё равно удваивает шансы встречи с вымогателями. Ещё одним вечнозелёным риском остаются доступные из Интернета хосты RDP.
Возвращаясь к отчёту Allianz, одним из ключевых факторов снижения риска и уменьшения ущерба страховщики называют инвестиции в EDR и другие инструменты, упрощающие раннее детектирование атак и адекватный ответ на них.
#статистика #риск #ransomware @П2Т
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Есть абзацы про разграничение доступа на уровне СУБД
https://www.opennet.ru/opennews/art.shtml?num=61398
https://www.opennet.ru/opennews/art.shtml?num=61398
www.opennet.ru
В свободном доступе опубликована книга "PostgreSQL 16 изнутри"
Компания Postgres Professional разместила в свободном доступе книгу "PostgreSQL 16 изнутри" (PDF, 665 стр.). В книге детально рассматривается устройство СУБД PostgreSQL. Книга будет полезной администраторам и разработчикам, желающим разобраться во внутреннем…
Forwarded from AlexRedSec
Ребята из Splunk спросили финансовых директоров компаний из чего складываются финансовые убытки при простое вследствие инцидентов ИТ/КБ и вот что мы имеем в итоге:
🔣 Упущенная выгода (доход) – лидирует с отрывом от остальных категорий. По мнению опрошенных CFO именно эти потери являются ключевыми, а на восстановление доходов требуется 75 дней.
🔣 Регуляторные штрафы – очевидная категория для зарубежных компаний (и для отечественных, если примут оборотные штрафы за утечки).
🔣 Штрафы за нарушение SLA в рамках договорных отношений с партнерами/клиентами.
🔣 Затраты на урегулирование правовых вопросов (судебные издержки, оплата юридических услуг).
🔣 Затраты на восстановление "здоровья" бренда – да, чтобы восстановить подпорченную репутацию надо серьезно вложиться. В среднем уходит минимум 60 дней на восстановление привлекательности бренда (возвращение клиентов и т.п.).
🔣 Затраты на маркетинг и пиар – да, связано с предыдущим видом расходов, но здесь всё более точечно (занести чего-нибудь инвесторам и покровителям из правительства). Чтобы отбить упавшую стоимость акций необходимо в среднем 79 дней.
🔣 Затраты на восстановление производительности.
🔣 Выкуп злоумышленнику – да, более половины CFO рекомендуют своему руководству заплатить выкуп ибо понимают, что длительный простой приведет к еще большим финансовым издержкам.
🔣 Затраты на закупку оборудования для восстановления инфраструктуры.
🔣 Увеличение выплат сотрудникам (переработки, найм новых сотрудников).
🔣 Страховые выплаты.
🔣 Затраты на восстановление резервных копий.
Если обратить внимание на наиболее частые причины простоев, то в топе ожидаемо (почти) человеческий фактор, а сбой ПО/железа и кибератаки чуть позади🧐
Если обратить внимание на наиболее частые причины простоев, то в топе ожидаемо (почти) человеческий фактор, а сбой ПО/железа и кибератаки чуть позади
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
https://www.ptsecurity.com/ww-en/analytics/pentesting-results-for-2023/
"Pentesting results for 2023"
"Pentesting results for 2023"
Forwarded from Пост Лукацкого
Если вдруг вы интересовались курсами для аналитиков SOC, то для вас небольшая заметка с ссылками на онлайн и оффлайн, зарубежные и отечественные курсы 👨🎓
Please open Telegram to view this post
VIEW IN TELEGRAM
Бизнес без опасности - Блог, выступления, статьи, лекции, книги и немного юмора про кибербезопасность от Алексея Лукацкого
Курсы по SOCам? Где, какие, сколько?..
Как-то ко мне пришел представитель одного отечественного учебного центра и попросил разработать для них курс по SOCам длительностью 8 часов. Я тогда отказался, так как считаю, что за такой период времени обучиться по этой теме невозможно. Когда я работал…
https://www.aquasec.com/blog/compliance-to-implementation-exploring-dora-and-nis-2-frameworks/
Краткое описание 2 действующих НПА ЕС.
Краткое описание 2 действующих НПА ЕС.
Aqua
Compliance to Implementation: Exploring DORA and NIS 2 Frameworks
Aqua is committed to the highest standards of cybersecurity, aligning with the critical requirements of both the NIS 2 Directive and DORA
https://9to5google.com/2024/07/09/google-one-dark-web-reports-all-google-accounts/
Учитывая, что аккунты гугл есть невольно у всех владельцев Android доступность отчётов по утечке личных аккаунтов выглядит довольно позитивной новостью.
Учитывая, что аккунты гугл есть невольно у всех владельцев Android доступность отчётов по утечке личных аккаунтов выглядит довольно позитивной новостью.
9to5Google
Google One 'Dark web reports' coming to all Google Account holders from late July
After the Google One VPN shutdown in late June, the "Dark Web reports" function is coming to all Google Account holders from late July 2024.