Несмотря на то, что тысячи компьютеров были взломаны, руководители IT-подразделений компаний похоже не слишком обеспокоены растущим числом атак.
Опрос, проведенный ISACA, в котором приняли участие 450 директоров по информационным технологиям предприятий, показал, что далеко не все руководители стремятся установить последние обновления для Windows. В некоторых случаях специалисты ждут более месяца, перед развертыванием патчей.
27% респондентов признали, что шифровальщики атаковали компьютеры в их организациях. Тем не менее, 76% участников опроса заявили, что они полностью подготовлены к новым атакам на свои сети.
15% IT-менеджеров сообщили, что не предприняли никаких дополнительных мер защиты после эпидемий WannaCry и Petya. Более того, 83% респондентов считают, что новая атака с помощью программ-вымогателей появится в ближайшее время. Если она действительно произойдет, 6% директоров IT-служб готовы заплатить выкуп киберпреступникам для того, чтобы восстановить доступ к файлам.
Обновление системы - не самая приоритетная задача
Любопытно, что менее 25% администраторов развертывают патчи безопасности в течение 24 часов после их выхода. Многие из опрошенных ждут более месяца перед установкой обновлений, несмотря на очевидные угрозы безопасности для своих систем.
Генеральный директор ISACA Мэтт Лёб (Matt Loeb) прокомментировал результаты опроса:
Наш опрос показывает, что одна из четырех организаций ждет не менее месяца, чтобы установить патчи безопасности. Учитывая растущий объем и сложность угроз, с которыми сталкиваются предприятия, необходимость быстрого и надежного развертывания обновлений является важнейшим компонентом защиты организации от разрушительных последствий атаки на бизнес и инфраструктуру.
Напомним, что полностью обновленные системы были защищены от атак WannaCry и Petya. Microsoft даже выпустила критические патчи для неподдерживаемой системы Windows XP. Как показывает статистика, большинством жертв WannaCry стали пользователи необновленных систем Windows 7.
Угрозы безопасности
• Apple устранила более 50 уязвимостей в свежих обновлениях iOS, iPadOS и macOS
• Вирус Triada на поддельных смартфонах крадёт Telegram-аккаунты и криптовалюту
• Атака «Фишинг как услуга» использует DNS-over-HTTPS для обхода обнаружения
• Mozilla предупреждает о критической уязвимости обхода песочницы в Firefox для Windows
• Популярные расширения Chrome взломали. Как защитить себя?
• Keenetic подтвердила взлом приложения для управления роутерами: Утекли данные более миллиона пользователей, большинство – из России