Безопасность

Атаки на американские компании сместились от кражи данных к остановке производства

Reuters ведет непрерывный учет взломов американских компаний в 2026 году, и при прочтении от начала до конца этот список оказывается более поучительным, чем любая отдельная запись в нем.

Атаки на американские компании сместились от кражи данных к остановке производства

В числе пострадавших значатся такие компании, как Nike, Coca-Cola, Novo Nordisk и Abbott Laboratories, причем практически ни один из инцидентов не связан с теми изощренными методами, которых все опасались после обнаружения Google эксплойта нулевого дня, созданного с помощью ИИ.

Вместо этого вновь и вновь повторяется социальная инженерия, обычно направленная на третьих лиц. Именно так атаковали Carnival, Clover Health, iRhythm и AdaptHealth — в ряде случаев через учетные записи подрядчиков, а не через сотрудников самих компаний.

Это уязвимость, которую индустрия устраняет медленнее всего, поскольку она находится за пределами какого-либо периметра. Поставщик с доступом к вашим системам — это фактор риска в сфере безопасности, который невозможно закрыть патчем, а злоумышленнику достаточно лишь убедительно прозвучать по телефону.

Одна группировка появляется в отчетах неоднократно. В апреле ShinyHunters заявила о похищении 80 миллионов бизнес-записей Take-Two Interactive и Rockstar Games, а в мае взломала платформу Instructure Canvas, что затронуло около 9000 организаций.

Второй из этих инцидентов значит гораздо больше, чем может показаться судя по количеству записей. Canvas — это образовательная платформа, которую использует большая часть американских университетов, поэтому один-единственный взлом открыл доступ к данным студентов в тысячах разрозненных организаций, каждая из которых сама по себе не совершала никаких ошибок.

Секторы здравоохранения и фармацевтики фигурируют в отчетах чаще остальных. В их числе Stryker, West Pharmaceutical Services, Novo Nordisk, iRhythm, AdaptHealth и Abbott, что укладывается в общую закономерность: медицинские данные представляют большую ценность и при этом защищены относительно слабо, как показал другой недавний инцидент, в результате которого в открытый доступ попали записи 1,8 миллиона человек, включая отпечатки пальцев.

Куда более важным сдвигом является переход от кражи к остановке работы. У Stryker из-за группы, связанной с Ираном, по всему миру были нарушены процессы обработки заказов, производства и поставок, West Pharmaceutical сообщила о блокировке систем, остановившей деятельность, Hasbro предупредила о задержках выполнения заказов, которые могут растянуться на недели, а подразделение Coca-Cola fairlife и вовсе приостановило производство.

Атака, которая останавливает производственную линию, — это совсем не то же самое, что копирование базы данных. Она наносит немедленный финансовый ущерб и имеет широкий общественный резонанс, именно поэтому за нее требуют более крупный выкуп.

Потребительские бренды привлекают больше всего внимания заголовков, но несут наименьшую смысловую нагрузку. У Nike группа под названием World Leaks опубликовала 1,4 терабайта данных, Wynn Resorts столкнулась с требованием выкупа в биткоинах на сумму около 1,5 млн долларов, а Crunchyroll лишилась восьми миллионов записей техподдержки — все это неприятно, но не останавливает ни единого процесса.

Некоторые записи в списке вообще не относятся к компаниям. Кампания против Fortinet затронула около 75 000 межсетевых экранов и VPN-устройств по всему миру, что представляет собой атаку на оборудование, приобретенное организациями специально для предотвращения подобных угроз.

Практически в каждом заявлении фигурирует одна и та же фраза об отсутствии существенного влияния на операционную деятельность. Эта формулировка выполняет серьезную работу, поскольку отражает оценку с точки зрения требований к раскрытию финансовой информации, а не говорит о том, выставлены ли чьи-то данные на продажу.

Размер компании также не является защитой и, возможно, вообще не тот фактор, на который стоит ориентироваться. Исследования показывают, что средний бизнес несет от киберпреступности бо́льшие убытки, чем крупный или малый, оказываясь между двух огней: у него есть активы, которые стоит украсть, но нет бюджетов на безопасность, имеющихся у транснациональных корпораций.

Контраст с Европой показателен в вопросах атрибуции. Немецкая отраслевая ассоциация Bitkom совместно с отечественной разведкой возлагает по 46% внешне выявленных атак на Россию и Китай, в то время как в американском списке доминируют названные по именам преступные группировки с единственным исключением в виде группы, связанной с Ираном.

Эта разница, вероятнее всего, говорит больше о тех, кто проводит атрибуцию, а не о тех, кто совершает атаки. Криминальные группировки заявляют о своей работе публично, поскольку огласка является частью вымогательства, тогда как действия государственных структур выявляются спецслужбами или не выявляются вовсе.

Белый дом создал координационную группу по уязвимостям, выявленным системами ИИ, однако пока без каких-либо подробностей о принципах ее работы.

Поможет ли это справиться со списком угроз, где преобладают обычные телефонные звонки подрядчикам — вопрос открытый, и его по крайней мере задает подход к безопасности ИИ, в основе которого лежит госрегулирование.

Опубликовано 26 августа 2026 - 06:24 Наверх