Оплачивать коммунальные услуги станет еще безопаснее

Оплачивать коммунальные услуги станет еще безопаснее

«Лаборатория Касперского» сообщает о продлении Центром «Городские информационные технологии» срока действия 4200 лицензий Kaspersky Business Space Security – решения для централизованной защиты рабочих станций и файловых серверов. Продукт «Лаборатории Касперского» продолжит обеспечивать безопасность информационно-платежной системы, используемой Правительством Москвы для управления городским хозяйством.

Система АСУ ЕИРЦ, внедряемая Центром «Горинфотех», автоматизирует процессы начислений и учета платежей за жилищно-коммунальные услуги и обеспечивает максимальное удобство как для сотрудников соответствующих ведомств, так и для самих жителей столицы, избавляя их от необходимости стоять в очередях и длительной бумажной волокиты. С помощью системы сегодня производят ежемесячные расчеты за ЖКУ более 3,5 млн московских семей. Обработка и хранение столь большого количества персональных данных обуславливают повышенные требования к защите от несанкционированного доступа, вредоносных программ и хакерских атак.

«Система АСУ ЕИРЦ непрерывно обрабатывает колоссальные объемы персональной и служебной информации, поэтому вопросы информационной безопасности являются для нас решающими. Ведь от того как будет защищена система и хранящиеся в ней данные, зависит в прямом смысле слова безопасность граждан, - говорит Дударев Алексей Валерьевич, Заместитель генерального директора Центра «Горинфотех». – При выборе защитного решения во внимание принимался целый ряд критериев, в т.ч. наличие у продукта сертификатов ФСТЭК и ФСБ России, подтверждающих его пригодность для защиты информации на уровне субъекта Российской Федерации. Время показало, что выбор в пользу решения «Лаборатории Касперского», был абсолютно верен. На собственном опыте мы смогли убедиться в эффективности и надежности продукта».

«Kaspersky Business Space Security идеально подходит для структур, работающих с большим объемом персональных данных, и гарантирует высокую защиту системы от любых посягательств извне, - комментирует Сергей Земков, управляющий директор «Лаборатории Касперского» в России. - Нашим конкурентным преимуществом является значительный опыт работы с государственным организациями и наличие сертификатов ФСБ и ФСТЭК. Кроме того, мы предоставляем нашим клиентам надежную техническую поддержку в режиме 24/7, что очень важно для государственных организаций».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

macOS-юзеров через ClickFix атакует Odyssey Stealer — переодетый Poseidon

Эксперты CYFIRMA обнаружили множество сайтов, использующих тактику Clickfix для раздачи вредоносных AppleScript. Как оказалось, целевой троян Odyssey — это обновленный, сменивший имя инфостилер Poseidon.

Вредоносные фейки используют тайпсквоттинг и имитируют легитимные финансовые сервисы, магазин приложений Apple для macOS и сайты новостей на рынке криптовалют.

При заходе на такую площадку пользователю отображается фейковый тест CAPTCHA в стиле Cloudflare с предложением скопировать и вставить в Терминал закодированную по Base64 команду.

В результате атаки ClickFix на машину жертвы с внешнего сервера загружается AppleScript для кражи данных. Обфускация не применяется, и это сильно облегчает анализ.

При заходе на поддельный сайт с Windows-устройства инструкции по копипасту соответствующим образом изменяются — визитера просят запустить Powershell, однако на момент анализа кнопка «»Скопировать» не работала.

 

Вредоносный скрипт создает на macOS-компьютере папку временных файлов для хранения краденого. Туда копируются конфигурационные данные из менеджеров паролей, сохраненные в Chrome, Firefox и Safari учетки; приватные ключи, сид-фразы для криптокошельков, токены аутентификации из 100+ расширений браузеров; файлы из папок «Рабочий стол» и «Документы», а также пароли, полученные с помощью фейковых системных подсказок.

Украденные данные впоследствии выводятся на серверы авторов атаки в виде ZIP-файла. По состоянию на 30 июня стилера Odyssey детектируют 22 из 62 антивирусов коллекции VirusTotal.

Анализ показал, что новобранец является результатом развития и ребрендинга Poseidon Stealer, а также форком AMOS Stealer. Его центры управления по большей части размещены в России. Жертвы — в основном жители США и ЕС; страны СНГ, по всей видимости, являются табу.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru