Три четверти пользователей страдают от мобильного спама

Компания ESET объявляет итоги опроса на тему мобильного спама. В опросе, который проходил в официальных сообществах ESET Russia на сайтах Одноклассники и Вконтакте, приняло участие более 800 пользователей. Согласно результатам опроса, от мобильного спама страдают 76% пользователей. Из них 65% регулярно получают SMS-рассылки; около 2% получают рекламные звонки. А 9% опрошенных пользователей получают спам и в виде звонков, и в виде SMS-сообщений. И только 24% никогда не сталкивались с мобильным спамом.

«Результаты опроса нас не сильно удивили. Не секрет, что в магазинах и ресторанах мы часто оставляем свой номер телефона, заполняя анкеты для получения бонусных карт и оформляя согласие на обработку наших персональных данных. Часто наши телефоны попадают в базы спамеров из таких легальных источников», — говорит Елена Толь, руководитель отдела технического и маркетингового сопровождения продуктов ESET.

Впрочем, чтобы попасть в базы спамеров, не обязательно оставлять номер телефона в магазинах. Злоумышленники могут получить его и в социальных сетях, и на сайтах знакомств, причем не только из профиля, но и из личной переписки. Спамеры часто создают фальшивые профили и получают у собеседников телефоны под предлогом знакомства.

«Таким простым способом пополняются базы телефонных контактов, которые затем передаются или перепродаются между различными компаниями, интернет-магазинами и даже мошенниками с целью рассылки спам-сообщений. Мобильные операторы пытаются решать эту проблему, составляя черные списки неблагонадежных номеров и компаний. Но, к сожалению, не  всегда операторы могут помочь абонентам защититься от нежелательных рассылок, поскольку для отключения подобного рода рекламы необходимо обратиться в письменной форме непосредственно в организации с просьбой исключить номер из базы данных», — отмечает Елена Толь.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Базис в 2 раза сократил сроки проведения испытаний своих решений для ФСТЭК

«Базис», российский разработчик решений для организации динамической инфраструктуры, виртуальных рабочих мест и оказания облачных услуг, сократил срок прохождения испытаний ФСТЭК России с 6 до 3 месяцев.

Это стало возможным благодаря внедрению в компании инструментов безопасной разработки и активной работе специалистов вендора в Центре исследований безопасности системного ПО, созданного на базе ИСП РАН по инициативе ФСТЭК России.

Сертифицированные решения обязаны проходить испытания в связи с внесением изменений в сертифицированное ранее средство защиты информации (СЗИ) после каждого значимого обновления. Процесс проверки ФСТЭК может занимать около полугода, из-за чего выход сертифицированной версии откладывается, а вместе с этим может откладываться и получение новой функциональности продукта его заказчиком.

Выбранный командой «Базиса» подход к разработке экосистемы позволил компании выпускать новые релизы продуктов, сертифицированные и нет, с минимальной разницей во времени. В частности, решение для защиты систем виртуализации и облачных платформ Basis Virtual Security и платформа для управления виртуальными средами Basis Dynamix прошли испытания всего за три месяца.

Basis Virtual Security и Basis Dynamix ранее были сертифицированы по 4 уровню доверия на соответствие требованиям ФСТЭК к средствам виртуализации. Достижение столь высокого уровня и получение сертификата стали возможным благодаря использованию методов безопасной разработки и существующим в Basis Virtual Security средствам обеспечения информационной безопасности.

Решение «Базиса» позволяет управлять доступом к информационным системам (ИС), реализует технологию единого входа (single sign-on, SSO) в ИС, контролирует целостность средств виртуализации, обеспечивает многофакторную аутентификацию, регистрирует события безопасности и т.д. В целом, предлагаемые Basis Virtual Security инструменты реализуют подавляющее большинство технических мер защиты виртуальной среды.

Сертифицированные Basis Dynamix и Basis Virtual Security можно использовать в:

  • государственных информационных системах (ГИС) до 1 класса защищенности,
  • информационных системах персональных данных (ИСПДн) до 1 уровня защищенности,
  • автоматизированных системах управления технологическим процессом (АСУ ТП) до 1 уровня защищенности,
  • информационных системах общего пользования II класса,
  • значимых объектах критической информационной инфраструктуры (КИИ) до 1 категории значимости.

«Для того, чтобы продукт мог называться защищенным, недостаточно единожды получить сертификат – после выхода каждого обновления нужно проходить испытания на соответствие стандартам ФСТЭК, а это серьезно задерживает релиз. Команде «Базис» в сотрудничестве с ИСП РАН и НТЦ Фобос-НТ удалось выстроить вокруг продуктов такой процесс безопасной разработки и проектирования, что новый релиз может проходить испытания всего за три месяца вместо полугода. В совместных планах у нас еще большее сокращение сроков, а также дальнейшее повышение безопасности разработки: «Базис» является активным участником Центра исследования безопасности системного ПО, и проводимые работы по статическому и динамическому анализу исходных кодов регулярно приводят к выявлению и исправлению дефектов. Одним из последних успехов стало выявление уязвимости высокого уровня критичности BDU-2024-04430. Все это говорит о правильности выбранного компанией подхода к разработке и зрелости наших продуктов. Заказчики могут быть уверены, что решения «Базиса» создают безопасную основу для динамической инфраструктуры их организации», – прокомментировал Дмитрий Сорокин, технический директор компании «Базис».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru