Команда Qrator Labs открыла Центр обработки трафика в США

Команда Qrator Labs открыла Центр обработки трафика в США

Команда лабораторного кластера Qrator Labs объявляет об открытии ЦОТ – Центра обработки трафика для предоставления услуг по противодействию DDoS-атакам клиентам из США и Канады. Новые точки присутствия, открытые компанией в США (в том числе в Силиконовой долине), дополнили облачное решение компании, доведя общую пропускную способность сети фильтрации трафика до нескольких сотен гигабит.

«США – самый важный в мире рынок для компаний, предоставляющих услуги в области информационной безопасности. Американские клиенты хорошо понимают необходимость сервисов по противодействию DDoS-атакам, готовы и могут оплачивать работу профессионалов, помогающих справиться с этой проблемой. Но на фоне высокого спроса на подобные услуги, также наблюдается и высокая конкуренция поставщиков таких сервисов. Это непростой рынок, но мы уверены, что наше предложение -- одно из самых привлекательных с точки зрения технической проработанности, качества предоставления сервиса, функциональности. Наши методики проверены годами и десятками клиентов, основаны на математических научных расчетах и работают на уникальных алгоритмах, умеющих очень точно различать запросы от ботов и от рядовых пользователей. Система постоянно эволюционирует, – мы каждую минуту собираем информацию об активности злоумышленников. Я уверен, что Qrator станет востребованным сервисом в США», -- говорит Александр Лямин, руководитель Qrator Labs.

«Мы рассматриваем нескольких кандидатов на должность главы американского офиса. Это будет профессионал с локальной экспертизой и знанием американского рынка. По нашим планам офис Qrator Labs откроется в США в начале следующего года. С этого момента клиенты смогут воспользоваться нашим сервисом», -- добавляет руководитель Qrator Labs.

Мошенники угоняют аккаунты Telegram с помощью встроенных приложений

Специалисты «Лаборатории Касперского» выявили новую схему массового угона телеграм-аккаунтов. Авторы атак используют встроенные в мессенджер вредоносные приложения, собирающие коды аутентификации на вход с нового устройства.

Мошеннические сообщения-приманки, как правило, распространяются в многолюдных группах. Получателей извещают о переносе чата из-за потери доступа к админ-аккаунту.

Ложное уведомление содержит ссылку «Перейти в новосозданный чат». При ее активации открывается окно встроенной телеграм-проги с полем для ввода пятизначного кода.

Если пользователь выполнит это действие, в его аккаунт будет добавлено устройство злоумышленников, и они смогут продолжить провокационные рассылки — уже от имени жертвы.

Эксперты не преминули отметить, что обманом полученный доступ к учетной записи Telegram будет вначале ограниченным: мошенники сразу не смогут изучить всю переписку жертвы и заблокировать его устройства. Эти возможности появятся позже, как и блокировка законного владельца аккаунта.

Характерной особенностью данной схемы является иллюзия легитимности: фишинговые ресурсы не используются, мошенническая ссылка привязана к Telegram и ведет в приложение в этом мессенджере. Известие о пересоздании чата тоже вряд ли вызовет подозрения из-за участившихся взломов.

По данным Kaspersky, вредоносные приложения, нацеленные на сбор кодов верификации, объявились в Telegram в конце прошлой недели. Если жертва будет действовать быстро, она сможет вернуть контроль над учётной записью через настройки мессенджера (=> «Конфиденциальность» => «Активные сессии» => «Завершить все другие сеансы»).

«Аккаунты в популярных мессенджерах остаются лакомым куском для злоумышленников, — комментирует Сергей Голованов, главный эксперт ИБ-компании. — Мы напоминаем о необходимости быть крайне внимательными, не переходить по подозрительным ссылкам и ни при каких условиях нигде не вводить код аутентификации, полученный от Telegram, а также устанавливать на все используемые устройства надёжные защитные решения».

Отметим, похожую схему угона телеграм-аккаунтов, тоже с использованием легитимной функциональности мессенджера и социальной инженерии, недавно обнародовала CYFIRMA. Выявленный метод тоже не предполагает взлома, обхода шифрования либо эксплойта уязвимостей; умело спровоцированный юзер сам выдает разрешение на доступ к его учетной записи.

RSS: Новости на портале Anti-Malware.ru