«Яндекс» вступил в организацию по борьбе с вредоносными программами

«Яндекс» вступил в организацию по борьбе с вредоносными программами

Крупнейшая российская интернет-компания «Яндекс» стала членом международной организации StopBadware, которая занимается предотвращением распространения вредоносного кода в интернете, сообщила в среду пресс-служба компании. «Яндекс» пополнил список участников StopBadware, в который уже входят Google, Mozilla, PayPal, разработчик средств для обеспечения информационной безопасности Qualys, сотовый оператор Verizon, Facebook и другие.

Смысл существования организации — в обмене информацией о новых угрозах и скоординированном реагировании на них.

«Обмен опытом с коллегами из StopBadware поможет нам развивать технологии и подходы, а также позволит внести вклад в разработку общих для индустрии принципов работы с вредоносными программами. Кроме того, мы планируем совместно разрабатывать образовательные программы для пользователей и веб-мастеров», — сообщили в компании.

«Яндекс» запустил собственную антивирусную технологию более двух лет назад. Сейчас «Антивирус Яндекса» защищает пользователей Поиска, Почты, clck.ru и других сервисов и браузеров. За один день проверяется более 20 миллионов страниц, служба технической поддержки помогает веб-мастерам, уведомляя их о вредоносном коде на сайтах, которые они администрируют, передает digit.ru.

Как рассказали в «Яндексе», в будущем компания планирует присоединиться к инициативе Ads Integrity Alliance, которая создана в рамках StopBadware, в том числе, для борьбы с появлением вредоносных ссылок в объявлениях контекстной рекламы. Эту инициативу организации уже поддержали Facebook, Google, Twitter, AOL и ряд других компаний. «Яндекс» получил статус премиум-партнера, который обойдется компании в сумму от 25 до 50 тысяч долларов в год. За эти деньги компания получит возможность получать доступ к закрытым материалам и исследованиям организации, фигурировать в маркетинговых материалах организации, а также возможность иметь до трех своих представителей на форуме StopBadware, на котором принимаются решения о дальнейшем развитии деятельности организации.

Вредоносный код в сети — крайне актуальная проблема информационной безопасности. По данным различных антивирусных аналитиков, большая часть хакерских атак на простых пользователей осуществляется через браузер — то есть во время посещения сайтов.

Крупнейшая российская интернет-компания «Яндекс» стала членом международной организации StopBadware, которая занимается предотвращением распространения вредоносного кода в интернете, сообщила в среду пресс-служба компании. «Яндекс» пополнил список участников StopBadware, в который уже входят Google, Mozilla, PayPal, разработчик средств для обеспечения информационной безопасности Qualys, сотовый оператор Verizon, Facebook и другие." />
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России вырос объем фишинга с использованием ИИ

За первые восемь месяцев 2025 года количество фишинговых писем, созданных с использованием искусственного интеллекта (ИИ), увеличилось в 1,5 раза по сравнению с аналогичным периодом прошлого года. Такие данные приводит исследование RED Security. По оценкам аналитиков, применение ИИ повышает эффективность фишинговых кампаний благодаря большей убедительности и точности таргетинга.

В целом объём подобных рассылок вырос на 53% в годовом выражении.

Использование ИИ в фишинговых атаках становится глобальной тенденцией. Для успешной атаки злоумышленнику теперь достаточно всего 40 секунд. Такая скорость достигается за счёт высокой скорости генерации писем, их массовой рассылки и быстрого получения доступа к данным. При этом письма практически неотличимы от настоящих по содержанию и оформлению. В 2024 году на проведение атаки требовалось в среднем на 10 секунд больше.

Фишинг стал вторым по распространённости способом проникновения в ИТ-инфраструктуру компаний, его доля составила 30%. Это немного ниже, чем в предыдущие месяцы, когда данный метод был доминирующим. Чаще всего злоумышленники использовали вредоносные вложения в письмах.

На первом месте оказалось использование учётных данных сотрудников, оказавшихся в открытом доступе после утечек. Этот способ применялся в 35% атак — на 13 процентных пунктов больше, чем годом ранее.

«Это свидетельствует о том, что базы скомпрометированных корпоративных учётных записей, доступные в даркнете, содержат достаточно информации для атак на крупнейшие российские компании, чем всё активнее пользуются злоумышленники», — отмечается в отчёте.

Третьим по распространённости методом (20%) стала эксплуатация уязвимостей и ошибок конфигурации в приложениях, доступных через публичный интернет. При этом только в 40% компаний в полной мере проводится аудит защищённости сетевого периметра и контроль уязвимостей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru