Около 150 тыс. россиян столкнулись с ворующими пароли троянами в 2022 году

Около 150 тыс. россиян столкнулись с ворующими пароли троянами в 2022 году

Около 150 тыс. россиян столкнулись с ворующими пароли троянами в 2022 году

Почти 150 тысяч россиян в 2022 году столкнулись с вредоносными программами, ворующими логины и пароли. Такую статистику за январь — сентябрь представили решения «Лаборатории Касперского», детектировавшие троянов на устройствах пользователей.

Попав на ваш компьютер, трояны-стилеры вытаскивают учётные данные от аккаунтов в мессенджерах, социальных сетях, а также сохранённые в браузерах и программах пароли. Кроме того, вредоносы не брезгуют заглядывать в реестр и системные файлы в поисках конфиденциальной информации.

Собрав все необходимые сведения, зловреды отсылают их своим операторам. По данным Kaspersky, с этими троянами сталкиваются, помимо прочих, блогеры и администраторы Telegram-каналов.

Звездой этого класса киберугроз стал, конечно же, знаменитый RedLine. В 2021 году, например, он был основным поставщиком украденных данных на форумы дарквеба. В «Лаборатории Касперского» отметили, что с этим вредоносом в 2022 году столкнулись восемь тысяч россиян.

RedLine — яркий пример, поскольку его функциональные возможности позволяют не только красть данные, но и запускать сторонние программы, а также выполнять команды в cmd.exe и даже открывать ссылки в браузере.

Специалист Kaspersky Олег Купреев советует блогерам, а также администраторам каналов в мессенджерах и соцсетях быть внимательными и критически относиться к различным заманивающим сообщениям. Приходящие от незнакомцев файлы лучше всегда проверять защитными решениями, подчёркивает эксперт.

Yandex B2B Tech выходит на рынок SIEM с собственным продуктом Yandex SIEM

Yandex B2B Tech объявила о запуске Yandex SIEM — системы для мониторинга событий безопасности и обнаружения киберугроз. Новый сервис должен помочь компаниям централизованно собирать и анализировать логи и данные о событиях безопасности, чтобы быстрее замечать атаки и другие риски.

Решение рассчитано как на облачную инфраструктуру, так и на собственный контур заказчика. Использоваться оно будет по подписке, без необходимости сразу вкладываться в развёртывание большой собственной системы.

Как следует из описания, Yandex SIEM построена на внутренних технологиях Яндекса. В компании утверждают, что эти механизмы уже используются в собственной инфраструктуре и в сервисе YCDR, который связан с SOC-моделью и услугами мониторинга безопасности для внешних клиентов.

Отдельный акцент сделан на автоматизации: в систему встроены инструменты, которые помогают анализировать инциденты, формировать гипотезы и подсказывать возможные действия по реагированию. Идея в том, чтобы сократить время обработки алертов и снизить нагрузку на команды ИБ.

Запуск Yandex SIEM укладывается в общий тренд: рынок SIEM-систем и облачных сервисов безопасности продолжает расти, а компании всё чаще смотрят в сторону моделей, где инфраструктуру не нужно полностью строить у себя с нуля.

Для самого Яндекса это ещё один шаг в сторону расширения портфеля ИБ-решений для корпоративного рынка. В компании прямо говорят, что хотят усилить своё присутствие как поставщика продуктов в области информационной безопасности.

RSS: Новости на портале Anti-Malware.ru