Фотографии за 30 лет в никуда: киберэксперт о рисках облачного хранения данных
Интеграция OneDrive в Windows 10 и 11 привела к росту популярности Microsoft 365 и к увеличению количества пользователей, хранящих данные в облаке. Однако недавно достоянием общественности стал серьёзный случай потери данных: пользователь потерял фотографии за 30 лет из-за блокировки учётной записи OneDrive. Как объясняет Александр Катасонов, инженер-аналитик компании «Газинформсервис», полная зависимость от облачных сервисов, таких как OneDrive, чревата серьёзными рисками.
«Данная ситуация наглядно показывает два ключевых аспекта. Во-первых, нельзя полностью полагаться даже на крупнейших поставщиков облачных услуг: любая платформа, несмотря на свою масштабную инфраструктуру и репутацию, не застрахована от ошибок, блокировок и спорных решений. Во-вторых, пользователи оказываются в полной зависимости от внешних сервисов — при потере доступа к аккаунту данные остаются недоступными, а быстрых способов восстановления зачастую нет», — рассказал Катасонов.
Киберэксперт объяснил, что провайдеры облачных сервисов используют сложные системы защиты: шифрование данных в покое и при передаче, многофакторную аутентификацию, средства обнаружения аномалий и подозрительной активности, изоляцию данных на уровне виртуализации и постоянный мониторинг инфраструктуры.
«Все эти технологии нацелены на защиту от внешних угроз — атак, утечек и несанкционированного доступа. Но они не способны устранить риски, связанные с самой моделью доверия к провайдеру. Если учётная запись блокируется, эти меры продолжают защищать ваши данные от посторонних, но не возвращают доступ вам.
Поэтому важно выстраивать собственную стратегию безопасности: использовать несколько независимых каналов резервного копирования, локальные и внешние носители, комбинировать облачные сервисы разных поставщиков. Чтобы повысить надёжность и управляемость хранения данных, рекомендуется использовать решения компании "Газинформсервис": они обеспечивают многоуровневую защиту и позволяют создавать системы резервного копирования, которые вы контролируете сами», — подытожил инженер-аналитик.
Северокорейские хакеры используют фишинговые атаки, направленные на конкретных пользователей, злоупотребляя сервисами GitHub и Dropbox. Александр Михайлов, руководитель GSOC компании «Газинформсервис», предупреждает, что злоумышленники рассылают фишинговые письма со ссылками на эти популярные платформы.
Шифровальщик Anubis обновился, добавив функцию вайпера – полного уничтожения файлов жертвы. Даже выплата выкупа не гарантирует восстановление данных. Как отмечает Сергей Полунин, руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис», Anubis демонстрирует новый тренд: киберпреступники не ограничиваются одним типом атаки, а комбинируют их, дополняя шифрование полным уничтожением информации. Появление в даркнете конструкторов вредоносного ПО усиливает эту тенденцию.
В ночь на 18 июня 2025 года иранская криптовалютная биржа Nobitex подверглась разрушительной кибератаке, за которой стоит группировка хакеров Predatory Sparrow. Руководитель GSOC компании «Газинформсервис» Александр Михайлов предупредил, что за подобными атаками не всегда стоят финансовые мотивы — данный случай демонстрирует политическую мотивацию.
Критическая уязвимость CVE-2024-12168 в Windows-версии «Яндекс Телемоста» вновь подчёркивает важность многоуровневой защиты, предупреждает Андрей Жданухин, руководитель группы аналитики L1 GSOC компании «Газинформсервис».
Хакерская АРТ-группировка Team46 (TaxOff) использует уязвимость нулевого дня в Google Chrome (CVE-2025-2783) для проведения изощрённой фишинговой кампании. Александр Катасонов, инженер-аналитик компании «Газинформсервис», отмечает, что расследованная атака — это яркий пример того, как APT-группы комбинируют социальную инженерию и технические уязвимости для достижения своих целей.
Используя ажиотаж вокруг новой ИИ-модели Sora от компании OpenAI, киберпреступники распространяют фишинговый сервис генерации видео через GitHub, предупреждает Ирина Дмитриева, киберэксперт компании «Газинформсервис». Злоумышленники маскируют вредоносный файл 'SoraAI.lnk' под легальный дистрибутив. Конечная цель – кража данных, включая учётные данные браузера, конфигурации системы и личных файлов, что может привести к целенаправленным атакам.
В прошлом году эксперты в рамках проекта «ИБ-пророк. Когда сходятся звёзды: прогнозы лидеров инфобеза»* предсказывали появление новых схем мошенничества, включая голосовые дипфейки, — и теперь эти прогнозы сбываются. Злоумышленники звонят россиянам под видом соцопросов, чтобы записать их голос и создать поддельные аудио. Но это лишь один из сценариев. Какие ещё угрозы предвидели специалисты?