Twitter открыла код защитной программы TextSecure

Twitter открыла код защитной программы TextSecure

...

Компания-оператор популярного сервиса микроблогов в прошлом месяце приобрела разработчика защитных решений для платформы Android - Whisper Systems. Среди доставшихся ей активов имеется средство закрытия текстовых сообщений TextSecure, которое отныне и впредь официально считается программным обеспечением с открытым исходным кодом.


TextSecure устанавливает дополнительный контур защиты важных сведений на смартфонах и планшетах, работающих под управлением ОС от Google. Перед отправкой текстовых сообщений программа осуществляет их шифрование, предотвращая тем самым несанкционированное ознакомление с информацией в случае ее перехвата. Подобный функционал востребован прежде всего в корпоративной среде, где конфиденциальные сведения часто передаются посредством сетей мобильной связи. Теперь, когда владелец программы позволяет свободно использовать ее, криптозащита текстовых сообщений станет доступнее.

Стоит заметить, что Twitter не стала внедрять купленные технологии в свои собственные решения. Разработки Whisper Systems не вошли в состав приложения Twitter для Android, равно как и не были внедрены на сайте сети микроблогов. Соответственно, приобретенные активы не будут приносить компании прямой прибыли, не считая разве что репутационной выгоды. Тем не менее, можно говорить о том, что Twitter демонстрирует определенные амбиции, намереваясь упрочить свое нынешнее положение и начать оказывать ощутимое влияние на различные секторы рынка информационных технологий.

Сам разработчик в своем комментарии отметил, что всегда был заинтересован в свободном и безопасном общении пользователей как на индивидуальном уровне, так и на корпоративном; следовательно, перевод TextSecure в ранг ПО с открытым кодом - шаг закономерный и логичный. В будущем ряды свободно распространяемых программных решений пополнят и другие продукты Whisper Systems - средства криптозащиты вызовов, резервного копирования данных, обеспечения сетевой безопасности и обороны Android-устройств в целом. С учетом сложной вирусной обстановки подобные шаги Twitter можно только приветствовать.

V3.co.uk

Письмо автору

Каждая пятая финкомпания в России имеет следы присутствия профхакеров

Каждая пятая компания из финансового сектора в России имеет признаки присутствия профессиональных кибергруппировок в своей инфраструктуре. К таким выводам пришёл центр исследования киберугроз Solar 4RAYS группы компаний «Солар». Исследование подготовлено к ежегодному Уральскому форуму «Кибербезопасность в финансах», который организует Банк России.

Аналитика основана на данных сети сенсоров, размещённых по всей стране: они фиксируют активность зловреда из заражённых корпоративных сетей — от майнеров и RAT до шифровальщиков и ботнетов.

По итогам 2025 года в кредитно-финансовых организациях зафиксировали более 375 тысяч случаев заражения вредоносными программами. В среднем на одну компанию в четвёртом квартале пришлось 74 инцидента — это почти в четыре раза больше, чем годом ранее.

 

При этом доля финсектора в общем объёме заражений среди всех отраслей составляет около 3%. По оценке экспертов, это косвенно говорит о достаточно высоком уровне базовой защиты. Тем не менее интерес злоумышленников к отрасли растёт — и это заметно по динамике.

Чаще всего в 2025 году финансовые компании сталкивались со стилерами — на них пришлось 41% заражений. Эти программы предназначены для кражи данных. На втором месте — средства удалённого доступа (RAT) и бэкдоры (21%), которые позволяют злоумышленникам управлять взломанными устройствами и продавать доступ к инфраструктуре на теневых площадках. Ещё в 20% случаев специалисты фиксировали индикаторы присутствия профессиональных APT-группировок.

 

Отдельно аналитики отмечают рост доли стилеров: в четвёртом квартале их стало на 10 процентных пунктов больше по сравнению с аналогичным периодом прошлого года — показатель достиг 33%. Это указывает на повышенный интерес к хищению конфиденциальных данных.

«Несмотря на относительно небольшую долю финсектора в общем объёме ИБ-событий с вредоносными программами, серьёзную угрозу представляют профессиональные APT-группировки и киберпреступники, нацеленные на прямое хищение средств или вымогательство. Финансовая отрасль ожидаемо привлекает злоумышленников, которые хотят заработать», — отметил руководитель группы анализа вредоносных программ Solar 4RAYS Станислав Пыжов.

По его словам, уровень защиты в финсекторе остаётся высоким, а интенсивность атак ниже, чем, например, в ТЭК, где среднее число заражений на одну организацию превышает тысячу. Но именно точечные, профессионально подготовленные атаки сегодня представляют для банков и финансовых компаний наибольший риск.

RSS: Новости на портале Anti-Malware.ru