Несмотря на то, что тысячи компьютеров были взломаны, руководители IT-подразделений компаний похоже не слишком обеспокоены растущим числом атак.
Опрос, проведенный ISACA, в котором приняли участие 450 директоров по информационным технологиям предприятий, показал, что далеко не все руководители стремятся установить последние обновления для Windows. В некоторых случаях специалисты ждут более месяца, перед развертыванием патчей.
27% респондентов признали, что шифровальщики атаковали компьютеры в их организациях. Тем не менее, 76% участников опроса заявили, что они полностью подготовлены к новым атакам на свои сети.
15% IT-менеджеров сообщили, что не предприняли никаких дополнительных мер защиты после эпидемий WannaCry и Petya. Более того, 83% респондентов считают, что новая атака с помощью программ-вымогателей появится в ближайшее время. Если она действительно произойдет, 6% директоров IT-служб готовы заплатить выкуп киберпреступникам для того, чтобы восстановить доступ к файлам.
Обновление системы - не самая приоритетная задача
Любопытно, что менее 25% администраторов развертывают патчи безопасности в течение 24 часов после их выхода. Многие из опрошенных ждут более месяца перед установкой обновлений, несмотря на очевидные угрозы безопасности для своих систем.
Генеральный директор ISACA Мэтт Лёб (Matt Loeb) прокомментировал результаты опроса:
Наш опрос показывает, что одна из четырех организаций ждет не менее месяца, чтобы установить патчи безопасности. Учитывая растущий объем и сложность угроз, с которыми сталкиваются предприятия, необходимость быстрого и надежного развертывания обновлений является важнейшим компонентом защиты организации от разрушительных последствий атаки на бизнес и инфраструктуру.
Напомним, что полностью обновленные системы были защищены от атак WannaCry и Petya. Microsoft даже выпустила критические патчи для неподдерживаемой системы Windows XP. Как показывает статистика, большинством жертв WannaCry стали пользователи необновленных систем Windows 7.
Угрозы безопасности
• Google закроет функцию отчетов об утечках в даркнете в январе 2026 года
• Вредоносное ПО Cellik для Android создает зараженные версии приложений из Google Play
• Apple устранила две уязвимости нулевого дня, которые использовались в таргетированных атаках
• ChimeraWire: новый троян, который имитирует поведение пользователей для раскрутки сайтов
• Google устранила две уязвимости «нулевого дня» в Android, которые использовались в атаках
• ShadyPanda: Вредоносные расширения для Chrome и Edge установлены более 4,3 млн раз