Компания Sophos обнаружила новую версию вируса "ZeuS"

Компания Sophos обнаружила новую версию вируса "ZeuS"

Исследователи из компании Sophos предупреждают о новом вирусе, которым на сегодняшний день заражено большое количество сайтов. Данный вирус представляет собой модификацию хорошо известной троянской программы «ZeuS».

По словам Фрейзера Говарда, ведущего исследователя вирусов компании Sophos, «На огромное количество сайтов был внедрен скрипт, пытающийся загрузить вредоносный код, в то время как ничего не подозревающие пользователи просматривали зараженные страницы». Наиболее вероятной целью атаки, по мнению исследователей, является кража FTP-аккаунтов. Заражение компьютера происходит следующим образом: внедренный на сайт код перенаправляет пользователя на сторонний сайт, на котором запускается вредоносный скрипт и в случае успешной атаки на компьютер пользователя устанавливается троянская программа «ZeuS». Исследователи отмечают, что поражены веб-сайты разных провайдеров, так что не похоже, что атакуется какой-то крупный поставщик хостинга, скорее всего это массовая атака. Опыт показывает, что вирус на сайтах может сохраняться еще в течении нескольких месяцев из-за медленной реакции Web-мастеров, поэтому защита пользователей - дело рук самих пользователей. Сотрудники Sophos настоятельно рекомендуют регулярно обновлять антивирусные программы и плагины браузера такие, например, как Flash Player.

35% файлов никто не открывал годами: что творится в хранилищах компаний

Российский бизнес продолжает копить цифровой хлам и раздавать доступы направо и налево. Компания «Гарда» (входит в ИКС Холдинг) изучила корпоративные хранилища более 100 компаний и обнаружила там немало поводов для тревоги. В выборку вошли свыше 157 ТБ данных и более 511 тыс. учетных записей.

Около 35% файлов в корпоративных хранилищах не использовались больше пяти лет.

Еще до 35% объема могут занимать дубликаты. Причем место съедают не только рабочие документы: в некоторых отраслях до трети хранилищ забито личными фотографиями, видео, архивами и прочим контентом, который к бизнесу отношения не имеет.

Платить за хранение цифровой свалки — полбеды. Чем больше бесконтрольных копий документов разбросано по папкам и ресурсам, тем сложнее понять, где лежит конфиденциальная информация и кто вообще может ее открыть.

С доступами ситуация тоже бодрая. Более 33% учетных записей имеют критически слабые пароли либо пароли, которые давно не менялись. Аудиторы также нашли множество аккаунтов подрядчиков и временных сотрудников, не использовавшихся больше 90 дней. В крупных компаниях практически повсеместно встречались прямые права доступа, выданные в обход групп безопасности.

В папках с широким доступом при этом спокойно лежали сканы паспортов, клиентские реестры, выгрузки из баз данных и другие конфиденциальные документы. Другими совами, потенциальному злоумышленнику иногда остается лишь найти правильную дверь.

В «Гарде» считают, что вручную разгребать подобные объемы данных уже бессмысленно. Компаниям рекомендуют регулярно инвентаризировать и классифицировать информацию, централизованно управлять доступами и автоматизировать ее жизненный цикл, от хранения до удаления.

RSS: Новости на портале Anti-Malware.ru