Лаборатория Касперского дает скидку 25% для малого и среднего бизнеса

Лаборатория Касперского дает скидку 25% для малого и среднего бизнеса

С целью поддержки малых и средних предприятий, переживающих непростые времена, «Лаборатория Касперского» объявляет о начале в России специальной акции. До 31 августа небольшие компании смогут приобрести защитные решения по льготной цене со скидкой 25%. Информационные технологии все больше становятся незаменимым инструментом ведения бизнеса. Однако стремительное увеличение количества киберугроз и появление сложных видов атак создает новые риски для экономической деятельности.

Вместе с тем, многие предприятия в России по-прежнему не уделяют должного внимания этой проблеме. Согласно данным прошлогоднего исследования «Лаборатории Касперского», только 36% опрошенных IT-специалистов организаций признали удовлетворительным объем расходов в своих компаниях на информационную безопасность. Более того, почти каждое третье (31%) предприятие в России не полностью внедрило антивирусную защиту.

Вместе с тем, совершенствование российского законодательства, в частности, принятие федерального закона 152-ФЗ «О персональных данных» также накладывает обязательства на бизнес по внедрению современных аппаратных решений в области информационной безопасности.

«На сегодняшний день слабым звеном в корпоративной системе безопасности чаще всего оказываются именно небольшие организации, которые в отличие от крупного бизнеса не всегда располагают достаточными ресурсами для обеспечения эффективной системы защиты, – отметил Олег Гудилин, руководитель управления маркетинга «Лаборатории Касперского» в России. – Мы целенаправленно работаем над тем, чтобы сделать доступными качественные защитные решения для малого и среднего бизнеса. Наша акция позволит компаниям даже со скромными бюджетами приобрести со значительной выгодой продукт, который обеспечит оптимальную защиту от любых видов современных угроз».

Скидка распространяется на четыре решения «Лаборатории Касперского» для корпоративных пользователей Kaspersky Small Office Security, Kaspersky Work Space Security, Kaspersky Business Space Security и Kaspersky Enterprise Space Security. Используемые в них самые передовые антивирусные технологии позволяют эффективно противодействовать вредоносным программам. Кроме того, продукты отличаются высокой производительностью при минимальных потребляемых ресурсах, а также легкостью в управлении и настройках системы.

 

Для читателей Anti-Malware.ru  в магазине Softline действует скидка 5%, для ее получения укажите название купона ANTIMALWARE при оформлении заказа на: 
- Kaspersky Work Space Security
- Kaspersky Business Space Security
- Kaspersky Enterprise Space Security


В МАКС нашли вход без пароля и СМС через токен в браузере

Вокруг российского мессенджера МАКС разгорелась новая дискуссия о безопасности. Пользователь Хабра под ником sansmaster рассказал, что для входа в веб-версию сервиса можно обойтись без пароля, СМС-кода и даже QR-аутентификации.

Правда, речь идёт не о взломе и не об уязвимости в классическом понимании.

Автор публикации обратил внимание, что после успешного входа в web.max.ru браузер сохраняет токен сессии в локальном хранилище (localStorage). Этот токен позволяет серверу идентифицировать пользователя и поддерживать активную сессию.

Через консоль разработчика браузера пользователь может извлечь сохранённый токен, а затем импортировать его в другой браузер или на другой компьютер. После перезагрузки страницы веб-версия МАКС откроется уже под нужной учётной записью, и всё это без ввода пароля, получения СМС или сканирования QR-кода.

 

По сути, речь идёт о переносе уже существующей сессии между браузерами. Сам автор подчёркивает, что никаких эксплойтов или обходов защиты здесь нет. Используются штатные механизмы браузера и данные, которые приложение само сохраняет на устройстве пользователя. Аналогичные принципы работы применяются и во многих других веб-сервисах.

 

Тем не менее публикация вызвала бурное обсуждение. Многие пользователи удивились тому, насколько легко можно получить доступ к токену через DevTools и перенести его в другую среду.

При этом есть важный нюанс. Для выполнения всей процедуры злоумышленнику уже необходим доступ к устройству или браузеру пользователя, где активна сессия МАКС. Без этого получить токен не получится.

Кроме того, выход из аккаунта или завершение сессии через настройки делает токен недействительным сразу на всех устройствах, где он использовался.

 

Фактически история стала ещё одним напоминанием о том, что токен аутентификации зачастую представляет не меньшую ценность, чем пароль. Если он попадает в чужие руки, то может открыть доступ к аккаунту без каких-либо дополнительных проверок.

RSS: Новости на портале Anti-Malware.ru