Лаборатория Касперского выпустила решение для защиты гибридного облака

Лаборатория Касперского выпустила решение для защиты гибридного облака

Лаборатория Касперского выпустила решение для защиты гибридного облака

«Лаборатория Касперского» выпустила продукт Kaspersky Security для виртуальных и облачных сред. Это защита нового поколения для виртуальных сред, физических серверов и публичных облаков – всех составляющих гибридной инфраструктуры, которая интегрируется с сервисами Amazon Web Services (AWS) и Microsoft Azure.

По данным «Лаборатории Касперского», 66% крупных предприятий и 49% компаний малого и среднего бизнеса планируют в ближайшее время расширять свою гибридную облачную инфраструктуру. При этом их IT-подразделения сталкиваются с риском потерять контроль над безопасностью: недостаток видимости в облачных экосистемах делает их особенно уязвимыми для кибератак. К тому же встроенная защита публичных облачных сервисов сфокусирована в первую очередь на защите периметра, в результате чего данные могут быть скомпрометированы ещё до того, как попадут в облако. Неудивительно, что 28% крупных компаний считают облачные инфраструктуры скорее угрозой стабильности, чем потенциальной возможностью для масштабирования.

В связи с этим для компаний, пользующихся облачными сервисами, критически важно не пренебрегать специализированными защитными решениями. Kaspersky Security для виртуальных и облачных сред посредством API обеспечивает интеграцию с облачными сервисами Amazon и поддерживает облачную платформу Microsoft Azure. Это позволяет клиентам обеспечить защиту разных типов данных, которые обрабатываются в публичных облаках.

Ключевым аспектом успешной защиты гибридных сред является прозрачность управления. Часто при миграции в облако организации получают комплексную систему, управление которой децентрализовано и не всегда скоординировано. Kaspersky Security для виртуальных и облачных сред даёт компании возможность получать полный контроль над корпоративными системами как «на месте», так и в облаке.

Другая проблема, которая встаёт перед бизнесом после перехода в облако, — защита данных. Запрет или ограничение активности определённых приложений, мониторинг их поведения в реальном времени, защита от эксплуатации уязвимостей — все эти критически важные задачи зачастую остаются ответственностью компании, а не поставщика платформы публичного облака. Kaspersky Security для виртуальных и облачных сред обеспечивает клиентов защитой на основе машинного обучения. Чтобы атакующие не смогли воспользоваться уязвимостями в популярном легитимном ПО, решение «Лаборатории Касперского» применяет такие продвинутые технологии, как предотвращение активности эксплойтов, оценка уязвимостей и автоматизированное управление патчами обновлений. А многоуровневая защита, которая включает противодействие программам-вымогателям и поведенческий анализ в сочетании с последними данными о киберугрозах, помогает бизнесу эффективно противостоять даже новым, ранее неизвестным угрозам.

«Учитывая, сколько ценных данных сегодня хранится и обрабатывается в публичных облаках, бизнесу критически важно быть уверенным, что его информация и пользователи полностью защищены на всех платформах. В разработке мы руководствовались принципом баланса между защитой, эффективным использованием ресурсов и единого подхода к управлению безопасностью в публичных и частных облачных средах. Мы уверены, что это сочетание позволит нашим клиентам безопасно перейти в своих проектах на использование облачных сервисов Amazon и Microsoft Azure», — добавил Матвей Войтов, руководитель направления развития бизнеса защиты виртуальных и облачных сред «Лаборатории Касперского».

500 тыс. аккаунтов в VK утекли из-за вредоносного аддона для Chrome

Исследователи раскрыли масштабную вредоносную кампанию с участием расширений для Chrome, которая затронула более 500 тысяч аккаунтов во «ВКонтакте». Под видом безобидных инструментов для оформления профиля злоумышленник годами продвигал расширения, которые на деле превращали браузер жертвы в часть управляемой инфраструктуры.

Одним из самых популярных дополнений было VK Styles Themes for vk.com — расширение с примерно 400 тысячами установок и положительными отзывами.

Формально оно меняло оформление соцсети. А фактически внедряло код на каждую посещаемую страницу VK и подключалось к скрытой системе управления.

Расследование началось с того, что специалисты заметили подозрительную вставку рекламных скриптов «Яндекса» на страницах пользователей. При дальнейшем анализе выяснилось, что расширение использовало динамически вычисляемый идентификатор счётчика, чтобы обходить статические проверки.

Это стало отправной точкой для обнаружения ещё четырёх связанных расширений — в общей сложности около 502 тысяч установок. Два из них уже удалены из Chrome Web Store.

Архитектура оказалась многоступенчатой и довольно изобретательной. Расширение не содержало жёстко прописанных адресов серверов управления. Вместо этого оно обращалось к обычному профилю во «ВКонтакте» — vk.com/m0nda — и извлекало оттуда закодированные параметры из HTML-метатегов. Далее загружался следующий этап вредоносного кода с Pages (аккаунт 2vk, репозиторий с лаконичным названием «-»), а также подключались рекламные скрипты.

 

По сути, обычный VK-профиль выполнял роль командного центра (C2), а GitHub — площадки для размещения полезной нагрузки. Такая схема усложняет блокировку: трафик к VK и GitHub выглядит легитимным.

 

Кампания активна как минимум с июня 2025 года и эволюционировала до января 2026-го. По истории коммитов видно, что автор последовательно расширял функциональность: от манипуляций с CSRF-cookie и работы с VK API до автоматической подписки пользователей на нужную группу с вероятностью 75% при каждом заходе во «ВКонтакте».

В результате заражённые аккаунты автоматически вступали в группу -168874636 (сообщество VK Styles), которая сейчас насчитывает более 1,4 млн подписчиков. Кроме того, расширение каждые 30 дней сбрасывало настройки пользователя — сортировку ленты, тему сообщений и другие параметры, чтобы сохранять контроль.

 

Также код вмешивался в работу защитных механизмов VK, изменяя cookie remixsec_redir, что позволяло выполнять действия от имени пользователя так, будто они инициированы легитимно. Отдельный модуль отслеживал статус подписки VK Donut и в зависимости от этого активировал или ограничивал определённые функции, то есть схема имела и элемент монетизации.

Главная особенность кампании — гибкость. Поскольку логика загружалась динамически через профиль VK и GitHub, злоумышленник мог менять поведение аддона без обновления самого пакета в магазине. А так как Chrome-расширения обновляются автоматически, новая вредоносная логика быстро распространялась на сотни тысяч устройств.

Пресс-служба «ВКонтакте» прокомментировала:

«Все данные пользователей "ВКонтакте" надёжно защищены. Сторонние расширения не имеют доступа к персональной информации или управлению аккаунтом без согласия пользователя. Мы рекомендуем не устанавливать подобные сервисы и расширения для работы с социальной сетью: они могут использоваться недобросовестными разработчиками».

RSS: Новости на портале Anti-Malware.ru