Будинки Безпека Чому скупитися на це може бути дорого вашою організацією

Чому скупитися на це може бути дорого вашою організацією

Anonim

У червні 2017 року Nuance Communications виявив себе однією з численних жертв нападу NotPetya, який пролетів по світових континентах у швидкій, але варварській атаці. Заява шкідливого коду, хоч і схожа на викупну програму, полягала в тому, щоб не просто зашифрувати дані, а й істотно знищити їх. У деяких випадках це означало обладнання, на якому розміщувалися самі дані. Атака на Nuance Communications знищила 14 800 серверів, з яких 7 600 були замінені, оскільки вони не підлягали ремонту. Це постраждало від 26 000 робочих станцій, з яких 9000 довелося зняти. Коли компанія звернулася до свого світового постачальника обладнання з приводу придбання замінників, на жаль, у продавця не було стільки одиниць в запасі, тому їх довелося виготовити. ІТ-персонал працював цілодобово протягом шести тижнів, відновлюючи все, перш ніж хто-небудь зміг зняти один день. Витрати на заміну та відновлення наблизилися до 60 мільйонів доларів, а сама атака коштувала компанії понад 100 мільйонів доларів. (Щоб дізнатися більше про останні напади, див. Виклик безпеки ІТ-системи охорони здоров’я.)

Нюанс був не єдиним, хто витримав таке руйнування. Найбільша у світі контейнерна компанія Maersk була змушена замінити 4000 серверів та 45 000 робочих станцій. Крім того, 2500 програм довелося перевстановити. Саїд Маерськ, Джим Хейгмен, "нам довелося перевстановити цілу нову інфраструктуру". В іншому випадку лікарня громади Принстона в Західній Вірджинії також зіткнулася з нелегкою задачею якнайшвидше замінити всю свою мережу.

Цифри справді є приголомшливими поодинці, але швидкість, з якою відбулася атака, розум нудить. У випадку Nuance Communications тривалість часу між інфільтрацією та руйнуванням становила чотирнадцять хвилин. Тепер розглянемо той факт, що від нападу зловмисного програмного забезпечення можна було легко захистити, встановивши простий патч, який був випущений Microsoft за кілька місяців до атаки, яка забезпечила вразливість SMB. Багато компаній, що постраждали від жертв, все ще працювали у своїй мережі Windows XP, що було особливо схильне до нападу.

Чому скупитися на це може бути дорого вашою організацією