Microsoft выпустила программное обеспечение для обеспечения безопасности приложений EMET 2.0

Microsoft выпустила ПО для обеспечения безопасности приложений

Корпорация Microsoft на этой неделе выпустила новую версию программного обеспечения, помогающего сделать прикладное программное обеспечение более защищенным для работы в интернете без необходимости внесения изменений в его программный код. Решение EMET 2.0 (Enhanced Mitigation Experience Toolkit) - это бесплатный инструмент, созданный для предотвращения использования известных на сегодня техник и методов эксплоитов, применяемых через интернет.



Загрузить EMET 2.0 можно на сайте Microsoft по этому адресу В заявлении корпорации говорится, что разработка защищает как собственные продукты Microsoft, так и сторонние разработки потребительской и бизнес-направленности.

"Хотя EMET может использовать любой, его основная цель - это защита приложений на машинах, где велик риск атак. Хорошие примеры таких машин - это бекэнд-серверы, настольные ПК руководства компаний и др. В данных случаях взлом системы особенно опасен и имеет самые негативные последствия", - говорит Эндрю Рот из подразделения Microsoft Security Research Center (MSRC) Engineering.

Вторая версия программы имеет новый интерфейс, а также дополнительные механизмы для комплексного сканирования. Помимо этого, EMET 2.0 обзавелась решениями для принудительной рандомизации адресного пространства системы, новыми методами защиты системных библиотек kernel32.dll И ntddll.dll, защиту от форсированной перезаписи тех или иных файлов, а также продвинутую систему управления расширениями.

Сканировать и защищать приложения можно как через графический интерфейс программы, так и из командной строки. Программа может работать, отслеживая активность по запущенным файлам или процессам в системе. Вдобавок к этому, теперь существуют две версии программы - 32- и 64-битная.

Источник

Хакеры потребовали у Revolut $3 млн за данные клиентов

Киберпреступники потребовали от Revolut $3 млн, пригрозив распродать данные клиентов другим преступникам. Группировка iamnotavillain запустила на своём сайте цифровой таймер и дала финтех-компании сутки на размышления. Злоумышленники хотят получить 6 тыс. монет Monero — анонимной криптовалюты, особенно любимой вымогателями.

Если деньги не поступят вовремя, похищенную информацию обещают выставить на продажу в киберкриминальной среде.

По данным Financial Times, утечка затронула как минимум 680 клиентских счетов. В руках хакеров могли оказаться истории транзакций, копии паспортов и водительских удостоверений, а также фотографии, которые пользователи загружали для подтверждения личности.

Набор неприятный: такими данными можно не только шантажировать, но и пользоваться в других мошеннических схемах.

Самое интересное — предполагаемый способ проникновения. Утверждается, что злоумышленники взломали электронную почту итальянского государственного ведомства, после чего несколько месяцев отправляли Revolut запросы от имени правоохранительных органов.

Если эта версия подтвердится, никакую инфраструктуру банка ломать напрямую не потребовалось: достаточно было надеть цифровую форму полицейского и убедительно попросить выдать данные.

В Revolut заявили, что не получали от группировки прямых требований о выкупе. Компания оказывает поддержку пострадавшим клиентам и сотрудничает с правоохранительными органами.

RSS: Новости на портале Anti-Malware.ru