ENISA призывает Европу уделить больше внимания борьбе с кибератаками

ENISA призывает Европу уделить больше внимания борьбе с кибератаками

 

Европейское агентство по сетевой и информационной безопасности (ENISA) опубликовало доклад под названием: “Кибератаки – новая грань старых вооружений”, в котором рассматриваются последние целевые (направленные) кибератаки против различных организаций Европы.

В докладе содержится детальный анализ крупных кампаний, например, Красный Октябрь (Red October) и MiniDuke. И раскрываются некоторые общие методы проведения кибератак, используемые хакерами; целевая рассылка вредоносных электронных писем (направленный фишинг) и использование уязвимостей, содержащихся в программном обеспечении.

Кроме того, в рамках доклада, ENISA даёт организациям общие рекомендации, в частности, принять меры, позволяющие минимизировать количество успешных кибератак и/или их последствия; обеспечить безопасность электронной почты; выявлять и своевременно устранять уязвимости в программном обеспечении.

Эксперты ENISA заявляют, что на сегодняшний день следует уделять особое внимание именно разработке и внедрению мер, и технологий, позволяющих предотвращать кибератаки.

МВД предупредило о новой уловке для заражения смартфонов через мессенджеры

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) предупредило о новой технике, которую злоумышленники начали применять при распространении вредоносных приложений. Вместо прямой ссылки на файл они используют всплывающее окно.

О новом способе маскировки вредоносных приложений профильный главк МВД сообщил в официальном телеграм-канале «Вестник киберполиции России».

Как правило, подобные ссылки злоумышленники распространяют через мессенджеры. В качестве предлога они обычно используют предложения посмотреть видео, получить доступ к какой-либо базе данных или скачать якобы легитимное приложение.

«Один из актуальных способов — использование не файла, а ссылки на всплывающее окно, где якобы можно посмотреть видео ДТП с вашим участием, воспользоваться базой данных пропавших родственников или скачать видеоплеер. Любое взаимодействие с подобными окнами может привести к заражению устройства. Будьте осторожны и относитесь к любым ссылкам, полученным в мессенджерах, как к источнику потенциальной угрозы».

Кроме того, злоумышленники используют для распространения вредоносных приложений телеграм-каналы нишевой тематики. Например, вредоносное приложение, замаскированное под сервис контроля физических нагрузок, распространяли через поддельные каналы магазинов спортивной одежды.

RSS: Новости на портале Anti-Malware.ru