Более 100 тыс. троянцев для кражи персональных данных

Более 100 тыс. троянцев для кражи персональных данных

 Эксперты «Лаборатории Касперского» отмечают повышенный интерес киберпреступников к пользовательской информации. Количество новых сигнатур, которые были добавлены в базы «Лаборатории Касперского» для детектирования троянских программ, предназначенных для кражи персональных данных, в 2010 впервые превысило 100 тыс. За год это показатель увеличился почти в два раза (на 87%), а по сравнению c 2006 годом – более чем в 7,5 раз.



Самый высокий показатель роста – 135% за год – наблюдается среди вредоносов, созданных для ведения электронного шпионажа за пользователем (Trojan-Spy). Число троянцев, предназначенных для кражи логинов и паролей (Trojan-PSW), выросло на 94%, а зловредов, пытающихся получить доступ к банковским системам, системам электронных денег и пластиковых карт (Trojan-Banker), – на 22%, сообщает Информационная служба «Лаборатории Касперского».

«Ежедневно миллионы пользовательских компьютеров подвергаются хакерским атакам и становятся частью ботнетов, предназначенных для рассылки спама и совершения DDoS-атак, – говорит Стефан Танасе (Stefan Tanase), ведущий антивирусный эксперт «Лаборатории Касперского» в регионе ЕЕМЕА. – При этом злоумышленники получают полный доступ к зараженным компьютерам, а соответственно, при желании могут использовать любую хранящуюся на них информацию, в том числе личную и конфиденциальную». 

Для обеспечения безопасности персональных данных специалисты «Лаборатории Касперского» рекомендуют использовать комплексные защитные решения, в состав которых входит инструмент Виртуальная клавиатура. Она позволяет вводить логины, пароли и номера кредитных карт на веб-страницах без использования обычной клавиатуры, что обеспечивает защиту от вредоносных программ, перехватывающих данные посредством снятия скриншотов или регистрации нажимаемых клавиш.

HeadHunter закрыл публичный API вакансий для личной аналитики

HeadHunter фактически прикрыл эпоху любительских дашбордов, исследований рынка труда и других проектов, которые автоматически собирали вакансии через API. С апреля 2026 года неавторизованные запросы к публичному методу GET /vacancies начали получать ответ 403 Forbidden.

На изменение обратил внимание пользователь Хабра. Его дашборд перестал обновлять графики ещё весной, но причина обнаружилась лишь спустя несколько месяцев: свободного доступа к данным о вакансиях больше нет.

Теперь для работы с API требуется аутентификация. Получить необходимые права могут преимущественно работодатели и разработчики рекрутинговых сервисов. Для этого нужен подтверждённый аккаунт работодателя, а созданное приложение должно пройти модерацию HeadHunter.

В результате исследователи, энтузиасты и авторы личных некоммерческих проектов остались у закрытой двери. Легального публичного способа автоматически загружать вакансии для анализа зарплат, востребованных навыков или динамики рынка фактически не осталось.

Раньше API HeadHunter позволяло без сложной бюрократии собирать данные и строить собственную аналитику.

Сам сайт HeadHunter продолжает работать, а вакансии доступны пользователям в обычном режиме. Ограничение касается именно автоматизированного получения данных через API без одобренной аутентификации.

Для коммерческой платформы такой контроль понятен: данные стоят денег, а бесконтрольный сбор создаёт нагрузку и помогает конкурентам. Но для независимых исследователей итог простой — эпоха открытых экспериментов закончилась. Дашборды можно не удалять: теперь это памятники более свободному интернету.

RSS: Новости на портале Anti-Malware.ru