Атаки на американские компании перешли от кражи данных к остановке производства.

Атаки на американские компании перешли от кражи данных к остановке производства.

      Рейтер ведет постоянный учет американских компаний, подвергшихся взломам в 2026 году, и, прочитав его от начала до конца, можно получить больше информации, чем из любого отдельного пункта в нем.

      Список включает такие имена, как Nike и Coca-Cola, Novo Nordisk и Abbott Laboratories, и почти ни один из инцидентов не связан с экзотическими методами, которые вызвали беспокойство после того, как Google обнаружил уязвимость нулевого дня, разработанную ИИ.

      Вместо этого повторяется социальная инженерия, обычно нацеленная на третью сторону. Carnival, Clover Health, iRhythm и AdaptHealth были достигнуты именно таким образом, в нескольких случаях через аккаунты подрядчиков, а не сотрудников самих компаний.

      Это уязвимость, которую отрасль закрывает медленнее всего, потому что она не находится внутри периметра безопасности. Поставщик с доступом к вашим системам — это зависимость в области безопасности, которую вы не можете исправить, и атакующему нужно лишь быть убедительным по телефону.

      Одна группа появляется постоянно. ShinyHunters заявила о 80 миллионах бизнес-записей от Take-Two Interactive и Rockstar Games в апреле, а затем взломала платформу Canvas от Instructure в мае, что затронуло почти 9,000 учреждений.

      Второй из этих инцидентов важнее, чем предполагает количество записей. Canvas — это образовательная платформа, на которой работает большая часть американских университетов, поэтому одно нарушение затронуло данные студентов в тысячах отдельных организаций, которые сами по себе ничего плохого не сделали.

      Здравоохранение и фармацевтика появляются чаще, чем любой другой сектор. В списке фигурируют Stryker, West Pharmaceutical Services, Novo Nordisk, iRhythm, AdaptHealth и Abbott, что соответствует модели, согласно которой медицинские данные являются как ценными, так и сравнительно плохо защищенными, как продемонстрировало нарушение, затронувшее записи 1.8 миллиона человек, включая отпечатки пальцев, отдельно в этом году.

      Более значительное изменение заключается в переходе от кражи к остановке. Stryker столкнулась с глобальными сбоями в обработке заказов, производстве и отгрузках из-за группы, связанной с Ираном, West Pharmaceutical сообщила о блокировках систем, останавливающих операции, Hasbro предупредила о задержках выполнения заказов, продолжающихся неделями, а подразделение fairlife компании Coca-Cola полностью приостановило производство.

      Атака, которая останавливает производственную линию, — это совершенно другое дело, чем копирование базы данных. Это создает немедленные убытки и общественные последствия, что также объясняет, почему за это требуют более высокий выкуп.

      Потребительские бренды доминируют в заголовках и сообщают вам меньше всего. Nike потеряла 1.4 терабайта данных, опубликованных группой, называющей себя World Leaks, Wynn Resorts столкнулась с требованием на сумму около 1.5 миллиона долларов в биткойнах, а Crunchyroll потеряла восемь миллионов записей поддержки, что все является смущающим, но ничего не останавливает.

      Некоторые записи вовсе не являются компаниями. Кампания против Fortinet скомпрометировала примерно 75,000 устройств брандмауэра и VPN по всему миру, что является атакой на оборудование, которое организации купили специально для предотвращения этого.

      Практически в каждом раскрытии повторяется одна и та же фраза о том, что нет материального влияния на операции. Эта формулировка выполняет значительную работу, потому что это оценка раскрытия ценных бумаг о финансовой материальности, а не заявление о том, что данные кого-либо теперь выставлены на продажу.

      Размер тоже не является защитой и может быть совершенно неправильной переменной. Исследования показали, что средние компании теряют больше от киберпреступности, чем крупные или мелкие, оказавшись между наличием активов, которые стоит украсть, и отсутствием бюджета на безопасность, как у многонациональных компаний.

      Контраст с Европой является поучительным в вопросе атрибуции. Немецкая ассоциация промышленности Bitkom, работая с внутренней разведывательной службой страны, приписывает 46% внешне идентифицированных атак как России, так и Китаю, тогда как в американском списке доминируют именованные преступные группы с одним исключением, связанным с Ираном.

      Эта разница, вероятно, говорит больше о том, кто проводит атрибуцию, чем о том, кто атакует. Преступные группы публично заявляют о своей работе, потому что публичность является частью вымогательства, в то время как государственные операции идентифицируются разведывательными службами или вообще не идентифицируются.

      Белый дом создал координационную группу по уязвимостям, выявленным системами ИИ, не предоставив много деталей о том, как она будет работать.

      Вопрос о том, решает ли это список, доминируемый телефонными звонками подрядчикам, является справедливым, и это то, что подход к безопасности ИИ, ориентированный на управление, по крайней мере, задает.

Другие статьи

Модель стелс, которая победила DeepSeek, принадлежит Zhipu. Модель стелс, которая победила DeepSeek, принадлежит Zhipu. Zhipu подтвердил, что Ox Alpha является новой моделью GLM, сообщает Bloomberg, после того как исследователи провели его идентификацию и обнаружили, что цензура сосредоточена на семи темах. Официальные лица ЕС стали целью атаки в WhatsApp, показывает внутренний документ. Официальные лица ЕС стали целью атаки в WhatsApp, показывает внутренний документ. Внутренняя киберпрезентация ЕС, полученная Politico, сообщает, что иностранные государства нацеливались на высокопоставленных чиновников в мессенджерах на фоне восьми значительных инцидентов. Meta планирует запустить своего конкурента OpenClaw, Hatch, в течение нескольких недель Meta планирует запустить своего конкурента OpenClaw, Hatch, в течение нескольких недель Meta планирует запустить своего агента Hatch AI в течение нескольких недель и рассматривает возможность взимания до 199,99 долларов в месяц, согласно The Information. SEC вызвала в суд четыре банка по делу о ситуационной осведомленности SEC вызвала в суд четыре банка по делу о ситуационной осведомленности SEC вызвала в суд Goldman Sachs, JPMorgan, Citigroup и Bank of America по делу о ситуационной осведомленности, сообщает New York Times. Новый шутер PUBG выглядит абсолютно безумно, и мне это как-то нравится. Новый шутер PUBG выглядит абсолютно безумно, и мне это как-то нравится. PUBG Studios представила DED.NET, новый многопользовательский FPS, сочетающий в себе шутерный экшен с прогрессией в стиле roguelite в странной обстановке Каскадии 1990-х годов. Новый GIGABYTE GAMING A16 с графическими картами RTX 50 Новый GIGABYTE GAMING A16 с графическими картами RTX 50 GIGABYTE сообщила, что ее новый игровой ноутбук GAMING A16 теперь доступен не только для просмотра на фотографиях. Компания, занимающаяся производством всего, что может генерировать тепло и обрабатывать данные, решила порадовать геймеров, уставших от выбора между производительностью и ценой.

Атаки на американские компании перешли от кражи данных к остановке производства.

Текущий подсчет Reuters по кибератакам на корпоративный сектор США в 2026 году показывает, что социальная инженерия, учетные записи подрядчиков и цели в сфере здравоохранения повторяются.