Киберпреступники заманивают жертв фальшивыми новостями о кризисе на Кипре

Киберпреступники заманивают жертв фальшивыми новостями о кризисе на Кипре

 Эксперты компании Sophos сообщают, что киберпреступники, организовавшие кампанию по рассылке электронных писем с фальшивыми новостями от имени CNN, несколько изменили тактику. По данным Sophos, теперь они рассылают электронные письма с фальшивыми новостями от имени BBC.На этот раз информационным поводом для злоумышленников послужила экономическая ситуация на Кипре.

Фальшивая новостная рассылка BBC, как правило, содержит следующие заголовки:

- BBC-Email: Bank of America happy of Cyprus Central Bank Warns of Capital Flight

 - BBC-Email: Cyprus 'Bank Raid' by Euro Banks

 - BBC-Email: Cyprus banks shut extended to Monday

 - BBC-Email: Cyprus can amend bailout terms

 - BBC-Email: Cyprus effect on stocks likely long-term

 - BBC-Email: Cyprus rises tax value and confirmed one time withdrawal!

 - BBC-Email: EU wants rise of Cyprus bank levy

 - BBC-Email: US banks hurt by Cyprus news

По данным экспертов Sophos, ссылки, содержащиеся в электронных письмах, рассылаемых злоумышленниками, также как и в случае с письмами, обнаруженными ранее специалистами компании Symantec, ведут на сайты, инфицированные набором эксплойтов BlackHole.

Вредоносные программы, инфицирующие устройства жертв киберпреступников, идентифицированы Sophos как Troj/PDFJS-ADE, Troj/PDFEx-GD и Troj/SwfExp-BN.

Cloud.ru получил сертификат ФСТЭК России на безопасную разработку ПО

Cloud.ru получил сертификат ФСТЭК России, подтверждающий соответствие процессов безопасной разработки ПО требованиям ГОСТ Р 56939-2024. Компания стала первым облачным провайдером в стране, который выстроил полноценный конвейер разработки безопасного ПО и прошёл независимую внешнюю сертификацию.

Речь идёт о подтверждении практического выполнения всех процессов РБПО, предусмотренных действующим стандартом. В их числе — управление уязвимостями, контроль цепочки поставок, анализ исходного кода, тестирование безопасности и управление изменениями на всех этапах жизненного цикла продукта — от проектирования архитектуры до внедрения и сопровождения.

Для заказчиков это означает, что продукты Cloud.ru соответствуют актуальным требованиям регуляторов и могут использоваться в проектах с повышенными требованиями к информационной безопасности. В том числе — в государственных информационных системах и на цифровых платформах госкорпораций.

На данный момент сертификат РБПО распространяется на платформу Cloud.ru Evolution Stack — модульное решение для построения частных, гибридных и распределённых облаков. Наличие сертифицированного конвейера разработки, по словам компании, позволяет упростить и ускорить выпуск новых версий продуктов, входящих в область сертификации.

Ранее Cloud.ru Evolution Stack уже получила сертификат ФСТЭК России № 4979, подтверждающий соответствие требованиям регулятора к средствам технической защиты информации и средствам обеспечения безопасности ИТ по 4 уровню доверия, а также требованиям по безопасности виртуализации и контейнеризации по 4 классу защиты.

Новая сертификация расширяет возможности применения платформы — в том числе в проектах с наиболее жёсткими требованиями к защите данных, таких как государственная технологическая платформа «ГосТех», а также в организациях, ориентированных на требования ФСТЭК России и практики РБПО.

Исполняющий обязанности генерального директора Cloud.ru Михаил Лобоцкий отметил, что компания последовательно инвестирует в развитие безопасной разработки и повышение культуры ИБ, а получение сертификата стало логичным шагом в этой работе и подтверждением выбранной стратегии.

RSS: Новости на портале Anti-Malware.ru