Анализ майских киберугроз от Лаборатории Касперского

Анализ майских киберугроз от Лаборатории Касперского

В минувшем месяце продолжились атаки на сервисы японской корпорации, в результате которых в очередной раз пострадали пользователи. Так, 20 мая был взломан таиландский сайт Sony, после чего на hdworld.sony.co.th была размещена фишинговая страница, нацеленная на итальянских владельцев кредитных карт.



На этом проблемы для компании не закончились, и 22 мая взломанным оказался сайт SonyMusic.gr. Последствием этого инцидента стало то, что информация о зарегистрированных пользователях оказалась в публичном доступе. Спустя два дня несколько уязвимостей было обнаружено и на сайте sony.co.jp, сообщает информационная служба "Лаборатории Касперского".

По мнению экспертов, атаки на Sony были хорошо спланированы и подготовлены. Череда этих инцидентов в очередной раз подтверждает прогноз "Лаборатории Касперского" на 2011 год, согласно которому целью злоумышленников все чаще будет становиться кража информации. Эксперты полагают, что в дальнейшем подобные атаки могут повториться на ресурсы, аналогичные Sony PlayStation Network. Поэтому пользователям подобных сервисов следует не терять бдительности, равно как и компаниям, предоставляющим такие услуги.

В мае киберпреступники в очередной раз обратили внимание на Mac OS X. Их арсенал пополнился несколькими поддельными антивирусами для устройств, работающих под этой ОС. Связанные с ними инциденты повторяют сценарии атак на пользователей Windows. Так, например, MAC Defender, обнаружив на компьютере несколько несуществующих вредоносных программ, попросит немалые деньги за их "устранение": от 59 до 80 долларов США в зависимости от подписки. Жертва, оплатившая такие услуги, получит пустышку, а кроме того, банковские данные пользователя могут попасть в руки мошенников.

Растущая популярность 64-битных операционных систем не могла не сказаться и на увеличении количества вредоносных программ для этой платформы. В мае появился первый "банковский" руткит для 64-битных ОС, созданный бразильскими киберпрестуниками, которые специализируются в основном на банковских троянцах. Целью злоумышленников были логины и пароли к системам онлайн-банкинга. Пользователи зараженных компьютеров перенаправлялись на фишинговые странички, имитирующие веб-сайты некоторых финансовых организаций. Можно предположить, что на этом инциденты с х64 не закончатся, и в будущем количество вредоносного ПО под эту платформу будет только расти.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Почта России станет тестовой площадкой для практик киберустойчивости

Почта России подписала соглашение с тремя крупными игроками российского рынка кибербезопасности — ГК «Солар», Positive Technologies и «Лабораторией Касперского». Компании договорились не только продолжить совместную работу над укреплением ИБ-инфраструктуры федерального оператора, но и применять полученные наработки в других проектах.

Соглашение подписано накануне Дня российской почты. Оно предполагает, что Почта России станет своего рода «полигоном» для выработки и проверки эффективных подходов к построению киберустойчивости.

Участники рассчитывают, что такой формат откроет путь к более широкому внедрению лучших практик по всей отрасли. В будущем к инициативе смогут присоединиться другие разработчики и поставщики ИБ-решений.

Документ закрепляет договорённости о совместной работе над архитектурой ИБ-систем, тестировании новых технологий, обмене опытом и поддержке отраслевых мероприятий. Также речь идёт о развитии навыков специалистов и карьерных треков в области кибербезопасности.

Сейчас на базе Почты России реализуется масштабный проект по построению защищённой инфраструктуры, рассчитанный на три года. Он включает 66 взаимосвязанных инициатив, охватывающих логистику, офисные и промышленные сегменты, а также корпоративную ИТ-инфраструктуру по всей стране.

«Солар» отвечает за архитектуру проекта, Positive Technologies — за контроль эффективности защиты, а «Лаборатория Касперского» — за безопасность логистических и части офисных систем.

По мнению участников проекта, сотрудничество между вендорами позволяет быстрее адаптироваться к новым угрозам и масштабировать решения на другие компании.

Конкуренция в этом случае отходит на второй план: задача — обеспечить устойчивость киберинфраструктуры критически важной организации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru