Кража данных и простои: эксперт Спицын о новой волне кибератак Billbug

Китайская хакерская группировка Billbug (Lotus Blossom) развернула новую волну кибершпионажа против крупных организаций в Юго-Восточной Азии.
Злоумышленники используют арсенал сложного вредоносного ПО, включая бэкдоры (Sagerunex), средства кражи учетных данных (ChromeKatz, CredentialKatz) и специализированные инструменты удаленного доступа. Инженер-аналитик лаборатории стратегического развития, киберэксперт компании «Газинформсервис» Михаил Спицын предупреждает о том, что это грозит бизнесу потенциальной потерей конфиденциальной информации, компрометацией инфраструктуры, финансовыми и репутационными потерями и призывает компании усилить меры безопасности.
«Игнорирование признаков компрометации (IOC) или недостаточная готовность бизнеса к противостоянию таким угрозам могут привести к катастрофическим последствиям, включая длительные простои в работе и значительные финансовые потери. Организациям следует срочно пересмотреть свои меры защиты, внедрив передовые системы киберзащиты и регулярно обновляя процедуры реагирования на инциденты», — говорит Михаил Спицын.
Эксперт рекомендует компаниям сосредоточиться на двух типах мер: превентивных (принцип наименьших привилегий, регулярное обновление ПО, многофакторная аутентификация, обучение сотрудников) и митигационных (мониторинг сети, быстрое реагирование на инциденты, использование систем обнаружения и реагирования).
«Наиболее подходящими классами программного обеспечения здесь выступают решения Endpoint Detection and Response (EDR) и Security Information and Event Management (SIEM), а также платформы Threat Intelligence. Организациям достаточно подключить себе корпоративный Security Operations Center. Специалисты GSOC обладают полным набором инструментов, включая инструменты поведенческой аналитики, и самое главное — компетенций для организации мониторинга безопасности корпоративной сети», — подчернкул киберэксперт.