Незнание не освобождает от ответственности

Незнание не освобождает от ответственности

В результате опроса, проведенного компанией Check Point, выяснилось, что в Великобритании вероятность утечки данных из-за кражи, взлома или утери ноутбука в большинстве как государственных организаций, так и частных компаний очень велика, потому что...

В 52% случаях, при  работе с портативными устройствами, например, ноутбуками или смартфонами, шифрование данных не применяется. Более того, 8% респондентов вообще заявили, что не знают о существовании таких возможностей.

Далее, на вопрос о предоставлении доступа к корпоративной сети 68% опрошенных ответили, что сотрудники пользуются VPN клиентом, который установлен на корпоративных ноутбуках. То есть, получается, если злоумышленник  завладеет таким ноутбуком, то он получит доступ ко всем данным, хранящимся на корпоративном сервере.

Помимо этого, в ходе исследования специалисты Check Point пытались выяснить, каковы масштабы угрозы использования портативных устройств в рабочих целях. Оказалось, что в 55% случаев сотрудники работают именно с портативными устройствами, при этом 39% сообщили, что никаких определенных мер по защите информации у них не предусмотрено. Но, стоит отметить, что все же в 37% опрошенных компаний запрещено работать с портативных устройств.

В ходе исследования, перед участниками был поставлен еще один интересный вопрос. Всем известен факт того, что некоторые компании практикуют передачу ноутбуков, находящихся на балансе предприятия в частное владение сотрудника. Так вот, оказалось, что помимо «передачи в собственность», в 10% случаев, новоявленный хозяин может продолжать работать, беспрепятственно попадая в корпоративную сеть. Однако, меньше половины респондентов убеждены, что это поможет сократить расходы на ИТ персонал, но вот большинство, в данном случае, обеспокоилось тем, что это чревато последствиями.

Кроме того, по данным сотрудников ИТ отделов, который тоже принимали участи в опросе, оказалось, что многие компании еще не установили четких правил в отношении безопасности хранения и доступа к корпоративной информации при работе на ноутбуках. По мению компании Check Point, эти ошибки должны быть исправлены с помощью дополнительного образования персонала и применения соответствующих технологий.

ДМС с бэкдором: Malinsure атакует компании в России под видом страховщиков

Специалисты компании «Эфшесть/F6» обнаружили новую киберпреступную группировку Malinsure, которая атакует российские организации с помощью фишинговых писем и ранее неизвестного бэкдора SafeMostSSH. Приманкой служит добровольное медицинское страхование.

Активность выявили в июле 2026 года после обнаружения загруженных из России образцов зловреда.

Их названия были связаны с ДМС, а код, инфраструктура и тактики не совпали с инструментами известных группировок. Поэтому специалисты выделили кампанию в отдельный кластер Malinsure.

Одно из писем рассылалось от имени российской страховой компании с темой «Акция! ДМС со скидкой до 60% для родственников». Сообщение приходило с адреса Gmail и содержало файл «ДМС обновления.pdf». Ссылка внутри загружала вредоносный RAR-архив, замаскированный под изменения в страховой программе.

 

Другие приманки упоминали финансовые и топливно-энергетические компании. В инфраструктуре атакующих также обнаружились домены gosuslugi[.]email и minfin[.]support. Это может указывать на более широкий круг потенциальных целей, хотя «Эфшесть/F6» не утверждает, что все они уже подверглись атакам.

 

Особенно изобретательно Malinsure получает новые адреса управляющих серверов. Атакующие разместили на vc.ru публикацию об автозапчастях с двумя ссылками, якобы ведущими на PNG-файлы Google. Таких страниц не существовало: зашифрованные C2-адреса были спрятаны прямо внутри URL. SafeMostSSH декодировал ссылки и узнавал, куда обращаться за командами. Пост по запросу «Эфшесть/F6» удалили 12 августа.

Название бэкдора отражает его особенности: Safe от первого канала связи, Most — от упоминания telemost в домене, SSH — от основного протокола взаимодействия.

RSS: Новости на портале Anti-Malware.ru