Кибератака, которая украла 280 000 личных данных и показала, как легко нас можно обмануть


Эранее в этом году, персонал в Новая Шотландия Пауэр представили предложение по повышению своей кибербезопасности. Частная компания, поставляющая большую часть электроэнергии в провинцию, прошла три года с тех пор, как внутренняя оценка угроз выявила ключевые уязвимости, в частности, электростанции и подстанции, питающие сеть. В случае одобрения работа будет завершена к концу года.

У них так и не было шанса. Всего через три недели после подачи предложения хакеры нанесли удар. Но не для того, чтобы саботировать инфраструктуру. Вместо этого они украли личные данные как минимум 280 000 клиентов: электронные письма, номера телефонов, домашние адреса, банковские реквизиты — достаточно, чтобы решительные недовольные выдавали себя за отдельных лиц и сеяли хаос. Затем последовала расправа. Компания утверждает, что не заплатила, а часть украденной информации была размещена в Интернете. Через несколько недель после того, как о нападении стало известно, пара из Новой Шотландиии клиенты коммунального предприятия вошли в свой банковский счет и обнаружили, что 30 000 долларов пропали.

Власть Новой Шотландии едва ли является исключением. Банды программ-вымогателей превратили государственные учреждения в легкую добычу, взламывая их, блокируя файлы и держа их в заложниках ради денег. Откажитесь, и информация станет достоянием общественности. Среди наиболее громких нарушений — Alberta Dental Service Corporation и Школьный совет округа Торонто.

Ситуация в частном секторе, пожалуй, еще более тяжелая. Восемьдесят три процента канадских предприятий, опрошенных Telus в 2021 году, сообщили о атаке программ-вымогателей. Почти половина призналась, что заплатила. В недавнем отчете Канадский центр кибербезопасности предупреждает, что программы-вымогатели в настоящее время являются «главной угрозой киберпреступности, с которой сталкивается критическая инфраструктура Канады», а средние выплаты в 2023 году превысят 1 миллион долларов. Более широкие потери ошеломляют: в 2024 году канадцы потеряли более 600 миллионов долларов мошенничеству и киберпреступности — большая часть из них связана с мошенничеством с личными данными, которое стало возможным благодаря личным данным, украденным в результате атаки Nova Scotia Power.

В то время как Канада медленно адаптировалась к угрозе, за последние пять лет программы-вымогатели устремились вперед, чему способствовали проблемы безопасности, связанные с пандемией, и достижения в области искусственного интеллекта. Сегодняшнее вредоносное ПО умнее, быстрее и его труднее обнаружить. Для организаций эти атаки могут означать репутационный ущерб, потерю доверия со стороны сотрудников и клиентов, а также затраты на восстановление, исчисляемые миллионами. В 2023 году компании по всему миру выплатили хакерам в общей сложности более 1 миллиарда долларов.

Read more:  Корабль с более чем 200 людьми на борту сел на мель в реке Дунай ᐉ Новости от Fakti.bg - Мир

Но для жертв атаки могут обернуться годами неопределенности и уязвимости, поскольку их самые конфиденциальные записи покупаются и продаются в самых темных уголках сети.

Рвредоносное ПО в основном такое же старое как Всемирная паутина. Первая известная атака произошла в 1989 году, когда 20 000 копий дискеты с чем-то похожим на исследования, связанные со СПИДом, были отправлены по почте исследователям, присутствовавшим на конференции Всемирной организации здравоохранения по СПИДу. Вместо этого любой, кто вставил его, в конечном итоге обнаружил, что его компьютер заблокирован, а также записка с требованием в размере до 378 долларов, подлежащих оплате в почтовом ящике в Панаме. Виновный, получивший образование в Гарварде биолог-эволюционист и исследователь СПИДа по имени Джозеф Попп, был арестован и обвинен в множественном шантаже. Его широко считают изобретателем этой формы.

Программы-вымогатели развивались вместе с технологией, которая позволила это сделать. Рост популярности криптовалют, таких как Биткойн, в 2010-х годах дал киберпреступникам необратимый способ перемещения огромных сумм денег. Распространение 5G и «Интернета вещей» — умных холодильников, освещения, замков, сигнализаций — открыли новые двери для хакеров, которые могли проникать в более широкие системы через повседневные устройства. И пока телекоммуникационные компании, технологические гиганты и государственные учреждения спешили укрепить свою защиту, злоумышленники продолжали возвращаться к одному из самых слабых звеньев: людям. Фишинговые электронные письма и «вредоносная реклама» — зараженная реклама — оставались одними из их наиболее эффективных орудий.

К концу 2010-х годов программы-вымогатели стали полноценным явлением. бизнескогда хакеры продавали свое программное обеспечение филиалам, которые проводили атаки и делили прибыль. Комплекты стоили всего 40 долларов в месяц, что резко расширяло круг вовлеченных преступников. В то время как партнерская модель расширила круг целей и усложнила правоохранительным органам отслеживание вирусов до их создателей, она также создала собственную головную боль: LockBit, когда-то самый распространенный в мире штамм программ-вымогателей, принес редкие публичные извинения после того, как один из ее филиалов взломал Больницу для больных детей Торонто, что побудило группу объявить о разрыве связей с филиалом.

Наживались не только фрилансеры. Партнерская модель открыла двери для иностранных государств, в том числе для России, Ирана и Китая. Северная Корея, в частности, превратила это в источник дохода, по имеющимся оценкам, 3 миллиарда долларов Деньги, полученные от кибератак в период с 2017 по 2023 год, предположительно пошли на финансирование ее ядерных амбиций.

Read more:  Ind vs Eng: «Доминировать» - смелое послание Гаутама Гамбхира команде Индии после победы в Овале | Новости крикета

А когда разразился Covid-19, хакерам досталась неожиданная удача. Количество личных входов в систему с удаленной работы увеличилось, а вместе с ними и миллионы потенциальных точек взлома. По мере того как преступники проникали в незащищенные ноутбуки и телефоны, ущерб быстро увеличивался. С 2021 по 2023 год общие затраты на восстановление канадских компаний удвоился с $600 млн до $1,2 млрд..

Затем появился генеративный ИИ. Али Горбани, директор Канадского института кибербезопасности при Университете Нью-Брансуика, говорит, что эта технология дала хакерам новые преимущества. Теперь они могут производить бесчисленные варианты одной и той же атаки. Это также делает фишинговые мошенничества более убедительными благодаря персонализированным электронным письмам, реалистичным голосовым записям и дипфейковым видео. В одном случае сотрудник британской инженерной фирмы был обманут и заставил перевести 25 миллионов долларов США после видеозвонка с «руководителями», созданными искусственным интеллектом.

Все это изменило правила работы с программами-вымогателями. В 2019 году подготовка атаки заняла около шестидесяти дней. Сегодня требуется всего четыре. «Атаки стали масштабнее», — говорит Горбани. — И выкупы тоже стали больше.

Санадские институты отстают. В период с 2021 по 2023 год стоимость восстановления бизнеса удвоилась, однако инвестиции в превентивную кибербезопасность фактически сократились. Вместо этого компании полагаются на страхование: почти каждая четвертая теперь рассчитывает на то, что полисы поглотят выплаты хакеров. Платить постфактум может показаться дешевле, чем вообще предотвращать атаки.

Хроническая нехватка талантов не помогает. По состоянию на 2021 год в Канаде не хватало 25 000 специалистов по кибербезопасности. одно из шести вакансий не заполнено. Этот процесс идет медленно: могут потребоваться годы специального образования и подготовки, прежде чем новобранцы будут готовы к постоянным должностям, в результате чего критически важные должности остаются вакантными по мере роста угроз. Между тем, масштабное законодательное решение Оттавы провалилось. Законопроект C-26, первая серьезная попытка правительства укрепить критически важную инфраструктуру, потребовал от ключевых учреждений в сфере телекоммуникаций, банковского дела и транспорта, среди прочего, построить оборону. Законопроект умер, когда в январе этого года парламент был приостановлен. Его двойник, законопроект C-8, был внесен на рассмотрение в июне, но ему придется начать процесс заново, прежде чем он станет законом.

Для миллионов людей, чьи данные уже раскрыты – и для миллионов, которые все еще находятся в опасности – вялые реформы в Канаде являются холодным утешением. По словам Горбани, если нарушение произошло, его уже невозможно исправить. «Что бы мы ни говорили, смягчение последствий невозможно». У клиентов нет возможности узнать, циркулирует ли их личная информация в темной сети, и у них мало возможностей предотвратить использование ее в качестве оружия. «Любые данные имеют ценность, какими бы маленькими они ни были», — говорит Горбани. И как только он появится, преступники найдут способ его использовать.

Read more:  Эксперты «анализируют» недорогие пакеты торгов Hitec, чтобы сделать торги более эффективными [Kỳ 4]

Например, номер аннулированной кредитной карты может потерять большую часть своей ценности, но в сочетании с именем и адресом он все равно может способствовать краже личных данных и мошенничеству. В некоторых случаях платежи по кредитным картам могут даже не пройти после отмены, если они обрабатываются определенными поставщиками.

Реакция учреждений, потерявших данные своих клиентов, часто не впечатляет. Например, Nova Scotia Power предложила то, что стало стандартным жестом после взлома: несколько лет бесплатного кредитного мониторинга, услугу, которая отмечает изменения в кредитном файле — например, когда на ваше имя открывается новая карта или кредитная линия. Клиенты также получили контрольный список действий, позволяющих снизить вероятность дальнейшего компрометации. Сообщений о фактической компенсации или возмещении немного.

В конечном итоге, утверждает Горбани, акцент необходимо сместить на профилактику, например, посредством просвещения населения и ранних инвестиций канадских компаний в собственную оборону. Для частных лиц это означает простые, но последовательные привычки: смена паролей, двухфакторная аутентификация и обновление программного обеспечения. Для учреждений это означает полагаться на собственный персонал по кибербезопасности, а не на внешних консультантов, обучать сотрудников передовым практикам и внимательно относиться к тому, какие данные о клиентах они хранят. Однако, предупреждает Горбани, даже при наличии более строгих мер защиты программы-вымогатели никуда не денутся.

«Мы ставим замки на наши дома и машины», — говорит он. «Решения в области кибербезопасности работают таким же образом». Но в отличие от замка, который вы устанавливаете один раз, это процесс без конца. «Это то, что останется с нами навсегда».

Кунал Чаудхари — журналист, чьи работы публиковались в таких изданиях, как Местный, Вест-Энд Финикс, Нарушение, Расстояние, Глобус и почтаи ТВО. Он базируется в Торонто.

2025-10-16 10:30:00


1760643064
#Кибератака #которая #украла #личных #данных #показала #как #легко #нас #можно #обмануть

По теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.