Новый сервис от VeriSign защитит малый бизнес

Новый сервис от VeriSign защитит малый бизнес

Компания VeriSign запустила новый сервис, который основан на облачной технологии. Благодаря новому сервису, он-лайн магазины смогут улучшить производительность сайта, снизить риск DDoS атак и других угроз, а так же уменьшить время простоя.  

Согласно сообщению, предложение разработано специально для интернет - магазинов, чей бизнес зависит от производительности сайта. Сервис eHoliday Uptime, разработанный к рождественскому сезону продаж, включает в себя три компонента: DNS Availability, Network Availability и Application Availability.

Компонент DNS Availability предназначен для управления DNS сервисом для снижения затрат на поддержку DNS инфраструктуры.

Функция Network Availability предназначена для мониторинга и защиты от DDoS атак. В ее основе используется функция защиты сети, так называемая Internet Defense Network.

И, наконец,  в пакет включена функция информирования об угрозах в реальном времени. Служба безопасности iDefense компании VeriSign будет уведомлять потребителей о блокировании вредоносного программного обеспечения и уязвимостей в приложениях.

По словам Бена Петро, вице президента подразделения Network Intelligence and Availability компании VeriSign, это решение предназначено именно для тех компаний, чьи доходы зависят от работоспособности и доступности их сайта. Так как в прошлом году, сбой работы DNS сервера и DDoS атаки, для большинства компаний, обошлись очень дорого, поскольку время простоя их сайтов во время каникул пропорционально их выручке.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru