Symantec выпустила бесплатное защитное решение для Android

Symantec выпустила бесплатное защитное решение для Android

Новинка называется Norton Mobile Security Lite и, как видно из наименования, представляет собой облегченную версию коммерческого продукта Symantec для мобильных устройств на базе платформы Android. В отличие от "старшего брата", распространяться она будет свободно.



Основной набор функций маркетологи Symantec предпочли сохранить: пользователи смогут рассчитывать на автоматическое сканирование всех файлов и обновлений для программного обеспечения на предмет вредоносной нагрузки, обновлять (опять же автоматически) антивирусные базы, поддерживая тем самым защиту в актуальном состоянии, а также направлять на устройство извне короткие текстовые сообщения с командой на блокировку телефона или планшета - в случае, если мобильное средство связи будет утеряно или похищено, третьи лица не смогут ознакомиться с хранящейся на нем информацией.


В свою очередь, те пользователи, которые предпочтут заплатить за полнофункциональное защитное решение, смогут воспользоваться технологиями, недоступными в бесплатной версии. К таковым относятся удаленное позиционирование устройства, отправка команд на уничтожение данных, блокировка вызовов, а также проверка веб-трафика на присутствие вредоносных программ. Последняя функция, кстати, представляется довольно важной в свете последних изысканий компании Lookout, согласно которым по истечении шести месяцев с начала 2011 года уже треть пользователей устройств на базе Android была подвержена воздействию разнообразных веб-угроз (при том, что риск поражения вредоносными программами для ОС от Google за тот же период возрос в два с половиной раза).


Сложна и проблема утраты мобильных устройств; на то есть данные и самой Symantec, которая посчитала, что 36% американских пользователей хотя бы раз в жизни теряли телефон или планшет. Удаленное уничтожение данных, несомненно, существенно снижает риск компрометации важных сведений, однако если владелец устройства не хранит на нем секретную информацию, то и возможностей по блокировке средства связи ему вполне хватит.


В общем, потребитель на бесплатную версию Norton Mobile Security найтись должен. Некоторые аналитики, впрочем, считают, что Symantec пошла на этот шаг слишком поздно: на рынке прочно обосновались конкуренты в виде той же Lookout, AVG и BitDefender. C их бесплатными решениями Symantec еще придется побороться за симпатии пользователей.
 
Softpedia


Письмо автору

" />

У CrowdSec украли код примерно 300 репозиториев через атаку на TanStack

Французская ИБ-компания CrowdSec подтвердила утечку исходного кода из GitHub. Злоумышленники добрались примерно до 300 репозиториев, около 170 из которых были закрытыми.

В официальном заявлении CrowdSec уточняется, что инцидент произошёл ещё в мае 2026 года, однако компания узнала о нём только 16 сентября.

В похищенный массив вошёл код SaaS-консоли, некоторых процедур для AWS, коннекторов и средств автоматизации. Остальные более 130 репозиториев содержали открытый код, который и так был публично доступен.

Предполагаемым входным билетом стала атака на цепочку поставок TanStack. В мае CrowdSec использовала скомпрометированный компонент, который, вероятно, вытащил API-ключ с правами на чтение закрытой кодовой базы.

Компания утверждает, что клиентские данные, имена, пароли и сведения об организациях в утечку не попали. Специалисты также не обнаружили токенов или других секретов, которые позволили бы атакующим двигаться по инфраструктуре дальше. Тем не менее все потенциально затронутые ключи и учётные данные CrowdSec сразу заменила.

В корпорации считают, что украденный код сложно применить за пределами её инфраструктуры: он тесно связан с внутренними данными и инструментами CrowdSec, а значительная часть компонентов за прошедшие четыре месяца уже изменилась. Код SaaS-сервиса также регулярно проходил аудит, поэтому непосредственной угрозы разработчики пока не видят.

Расследование продолжается, а CrowdSec обещает следить за подозрительной активностью.

RSS: Новости на портале Anti-Malware.ru