Атаки на американские компании перешли от кражи данных к остановке производства.
Рейтер ведет постоянный учет американских компаний, подвергшихся взломам в 2026 году, и, прочитав его от начала до конца, можно получить больше информации, чем из любого отдельного пункта в нем.
Список включает такие имена, как Nike и Coca-Cola, Novo Nordisk и Abbott Laboratories, и почти ни один из инцидентов не связан с экзотическими методами, которые вызвали беспокойство после того, как Google обнаружил уязвимость нулевого дня, разработанную ИИ.
Вместо этого повторяется социальная инженерия, обычно нацеленная на третью сторону. Carnival, Clover Health, iRhythm и AdaptHealth были достигнуты именно таким образом, в нескольких случаях через аккаунты подрядчиков, а не сотрудников самих компаний.
Это уязвимость, которую отрасль закрывает медленнее всего, потому что она не находится внутри периметра безопасности. Поставщик с доступом к вашим системам — это зависимость в области безопасности, которую вы не можете исправить, и атакующему нужно лишь быть убедительным по телефону.
Одна группа появляется постоянно. ShinyHunters заявила о 80 миллионах бизнес-записей от Take-Two Interactive и Rockstar Games в апреле, а затем взломала платформу Canvas от Instructure в мае, что затронуло почти 9,000 учреждений.
Второй из этих инцидентов важнее, чем предполагает количество записей. Canvas — это образовательная платформа, на которой работает большая часть американских университетов, поэтому одно нарушение затронуло данные студентов в тысячах отдельных организаций, которые сами по себе ничего плохого не сделали.
Здравоохранение и фармацевтика появляются чаще, чем любой другой сектор. В списке фигурируют Stryker, West Pharmaceutical Services, Novo Nordisk, iRhythm, AdaptHealth и Abbott, что соответствует модели, согласно которой медицинские данные являются как ценными, так и сравнительно плохо защищенными, как продемонстрировало нарушение, затронувшее записи 1.8 миллиона человек, включая отпечатки пальцев, отдельно в этом году.
Более значительное изменение заключается в переходе от кражи к остановке. Stryker столкнулась с глобальными сбоями в обработке заказов, производстве и отгрузках из-за группы, связанной с Ираном, West Pharmaceutical сообщила о блокировках систем, останавливающих операции, Hasbro предупредила о задержках выполнения заказов, продолжающихся неделями, а подразделение fairlife компании Coca-Cola полностью приостановило производство.
Атака, которая останавливает производственную линию, — это совершенно другое дело, чем копирование базы данных. Это создает немедленные убытки и общественные последствия, что также объясняет, почему за это требуют более высокий выкуп.
Потребительские бренды доминируют в заголовках и сообщают вам меньше всего. Nike потеряла 1.4 терабайта данных, опубликованных группой, называющей себя World Leaks, Wynn Resorts столкнулась с требованием на сумму около 1.5 миллиона долларов в биткойнах, а Crunchyroll потеряла восемь миллионов записей поддержки, что все является смущающим, но ничего не останавливает.
Некоторые записи вовсе не являются компаниями. Кампания против Fortinet скомпрометировала примерно 75,000 устройств брандмауэра и VPN по всему миру, что является атакой на оборудование, которое организации купили специально для предотвращения этого.
Практически в каждом раскрытии повторяется одна и та же фраза о том, что нет материального влияния на операции. Эта формулировка выполняет значительную работу, потому что это оценка раскрытия ценных бумаг о финансовой материальности, а не заявление о том, что данные кого-либо теперь выставлены на продажу.
Размер тоже не является защитой и может быть совершенно неправильной переменной. Исследования показали, что средние компании теряют больше от киберпреступности, чем крупные или мелкие, оказавшись между наличием активов, которые стоит украсть, и отсутствием бюджета на безопасность, как у многонациональных компаний.
Контраст с Европой является поучительным в вопросе атрибуции. Немецкая ассоциация промышленности Bitkom, работая с внутренней разведывательной службой страны, приписывает 46% внешне идентифицированных атак как России, так и Китаю, тогда как в американском списке доминируют именованные преступные группы с одним исключением, связанным с Ираном.
Эта разница, вероятно, говорит больше о том, кто проводит атрибуцию, чем о том, кто атакует. Преступные группы публично заявляют о своей работе, потому что публичность является частью вымогательства, в то время как государственные операции идентифицируются разведывательными службами или вообще не идентифицируются.
Белый дом создал координационную группу по уязвимостям, выявленным системами ИИ, не предоставив много деталей о том, как она будет работать.
Вопрос о том, решает ли это список, доминируемый телефонными звонками подрядчикам, является справедливым, и это то, что подход к безопасности ИИ, ориентированный на управление, по крайней мере, задает.
Другие статьи
Атаки на американские компании перешли от кражи данных к остановке производства.
Текущий подсчет Reuters по кибератакам на корпоративный сектор США в 2026 году показывает, что социальная инженерия, учетные записи подрядчиков и цели в сфере здравоохранения повторяются.
