Positive Technologies запустит сервис кредитования покупателей

Positive Technologies запустит сервис кредитования покупателей

На Positive Security Day, проходящем сегодня, 9 октября, в Москве, была представлена новая услуга — PT Premium Financial Service. Подписчик сможет получить кредит на покупку продуктов Positive Technologies на льготных условиях.

Новая программа финансирования была разработана ИБ-компанией совместно с банками-партнерами. Стать ее участником могут не только организации, но также сотрудники, желающие приобрести продукт для личного пользования.

Особенности программы:

  • льготная процентная ставка — до 0% на весь срок кредитования;
  • присоединение покупателя к партнерской программе;
  • тщательно отобранные банки-партнеры;
  • специально разработанная система финансирования;
  • упрощенный механизм взаимодействия покупателя с банком;
  • поддержка со стороны PT и банка на всех этапах сделки.

Для ИБ-служб преимущества нового сервиса очевидны — решение задач намного раньше сроков выделения необходимого оборота.

Новый сервис может также заинтересовать финансистов, так как его использование, по словам разработчиков, способно обеспечить рост показателей кредитного портфеля, улучшение показателей оборотного капитала и сохранение бюджетных показателей.

Хотя может статься, что в условиях российских реалий — специфика бухучета, налогового учета — подобная попытка продажи в рассрочку (под 0% годовых) не принесет ожидаемого успеха.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Взломщики массово эксплойтят XSS в плагинах WordPress и внедряют бэкдоры

Выявлена новая киберкампания, нацеленная на взлом сайтов WordPress. Злоумышленники используют XSS-уязвимости в трех популярных плагинах CMS для создания новых админ-аккаунтов, внедрения бэкдоров и трекинг-скриптов.

В Fastly отслеживают текущие атаки с середины апреля. Значительная часть попыток эксплойта исходит с голландских IP-адресов, ассоциируемых с AS202425 (IP Volume Inc.) и AS210848 (Telkom Internet LTD); оба провайдера базируются на Сейшелах.

Используемые хранимые XSS примечательны тем, что их эксплойт не требует аутентификации:

Перечисленные WordPress-плагины суммарно насчитывают более 5,62 млн установок. До пропатченной версии, по данным экспертов, обновлены меньше половины.

В результате отработки эксплойта в страницы внедряется тег script, указывающий на внешний файл с обфусцированным JavaScript-кодом.

Вредонос создает новый аккаунт администратора, внедряет PHP-бэкдоры в файлы тем и плагинов и запускает трекинг — отправляет на удаленный сервер запрос HTTP GET с информацией о хосте. По всей видимости, это позволяет взломщикам мониторить заражение сайтов.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru