Усиленная защита онлайн-платежей и дополнительные облачные функции от ЛК

Усиленная защита онлайн-платежей и дополнительные облачные функции от ЛК

«Лаборатория Касперского» объявляет о выпуске обновленной версии продукта для домашних пользователей с максимальным уровнем защиты от информационных угроз – Kaspersky CRYSTAL. В этом году решение дополнено усиленной защитой электронных платежей, а также облачным «Менеджером паролей» и резервным копированием данных в онлайн-хранилище.

Кроме того, Kaspersky CRYSTAL предоставляет широкие возможности по шифрованию данных, централизованному управлению всеми компьютерами в доме с одного ПК, а также настройке функций «Родительского контроля». К выходу продукта «Лаборатория Касперского» запускает специальную акцию, которая дает шанс любому пользователю этого решения поболеть с трибун на гонке в Италии за легендарную команду Ferrari.

Согласно исследованию «Лаборатории Касперского»*, 53% российских пользователей совершают покупки в Интернете. При этом данные огромного количества банковских карт могут с легкостью стать добычей киберпреступников. По итогам прошедшего года облачная система мониторинга угроз Kaspersky Security Network (KSN) задетектировала, что около 70% всех фишинговых писем завлекают пользователей на вредоносные сайты, хитроумно имитирующие легитимные ресурсы. Также по данным KSN, каждый день взламывается более 5000 веб-сайтов, среди которых сайты популярных интернет-магазинов и систем онлайн-банкинга. Kaspersky CRYSTAL специально создан для тех, кто ценит свои данные.

В решении Kaspersky CRYSTAL реализован самый полный набор защитных функций среди продуктов «Лаборатории Касперского» для домашних пользователей. Одна из уникальных функций продукта – создание и хранение разнообразных, устойчивых к взлому паролей. В среднем у каждого интернет-пользователя есть по пять учетных записей, которые защищены комбинациями из различных сочетаний букв и символов. Помнить их – достаточно непростая задача. В обновленной версии модуль «Менеджер паролей» дает возможность держать все учетные записи в едином защищенном облачном хранилище, доступ к которому возможен с любого ПК с установленным Kaspersky CRYSTAL.

Поскольку на компьютерах пользователей хранится множество важных документов, фотографий и других ценных данных, важно учитывать возможность физической потери, повреждения или кражи персональных компьютеров. Для таких случаев в Kaspersky CRYSTAL предусмотрен еще один уникальный инструмент  - автоматическое резервное копирование и восстановление данных. В новой версии впервые появилась возможность хранить резервные копии не только на жестком диске, съемном носителе или FTP-сервере, но и с помощью популярного сервиса Dropbox. При этом пользователи могут получить доступ к резервным копиям своих файлов с любого компьютера, подключенного к Интернету.

Особое внимание в обновленном решении уделено защите личных данных пользователя при совершении любых банковских операций онлайн. Поэтому в новый Kaspersky CRYSTAL интегрирован специальный модуль «Безопасные платежи», который проверяет подлинность всех веб-сайтов при совершении онлайн-транзакций. Это позволяет защитить пользователей от ввода личных данных на поддельных ресурсах. Для еще более высокого уровня безопасности в этот модуль включена функция «Защита данных при вводе с аппаратной клавиатуры», что позволяет исключить перехват личных данных клавиатурными шпионами при вводе с обычной клавиатуры. Новый Kaspersky CRYSTAL также дополнен «Автоматической защитой от эксплойтов». Такая технология предотвращает и блокирует атаки с использованием уязвимостей в популярных программах, таких как Adobe Acrobat, Java и др.

В Kaspersky CRYSTAL традиционно доступны другие функции для тех, кому необходима расширенная защита. «Централизованное управление безопасностью домашней Сети» и средства очистки компьютера пригодятся пользователям, которые привыкли держать под контролем все до мелочей. Кроме того, благодаря возможностям «Родительского контроля» пользователи могут быть уверены в полной безопасности своих чад в Сети. Например, взрослые могут заблокировать доступ к нежелательным веб-сайтам, установить ограничения на использование Интернета по времени или исключить возможность передачи какой-либо конфиденциальной информации через социальные сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Positive Technologies назвала новые тенденции в фишинговых атаках

На пресс-конференции «Какими будут фишинговые атаки в ближайшем будущем», прошедшей в рамках фестиваля Positive Hack Days, руководитель направления аналитических исследований Positive Technologies Ирина Зиновкина рассказала о текущих трендах в этой сфере.

По её словам, фишинг стал второй по популярности техникой для атак на организации, а для APT-группировок — основной.

Массовый рост и новые инструменты

Число фишинговых атак продолжает расти: в 2024 году прирост составил 33%, годом ранее — 30%. Основные последствия — утечки данных и сбои в работе компаний, нередко приводящие к остановке процессов на несколько дней из-за заражения системой или внедрения деструктивного кода.

Главная технологическая новинка — активное применение искусственного интеллекта. Злоумышленники используют ИИ не только для генерации правдоподобных сообщений, но и для создания аудио- и видеороликов с якобы обращениями от руководителей компаний (формат Fake Boss). Уже существуют сервисы, позволяющие сгенерировать такие фейки — их аренда стоит около 10 долларов. Ещё один распространённый приём — использование QR-кодов для маскировки ссылок.

По словам Зиновкиной, применение ИИ делает массовые атаки столь же эффективными, как и целевые, при этом требует минимальных ресурсов. Кроме того, всё чаще используется модель «атаки как услуга»: даже у людей без технической подготовки появляется возможность организовать фишинговую кампанию с помощью готовых инструментов.

Кого атакуют и зачем

По статистике Positive Technologies, в 2024 году наибольшее число фишинговых атак пришло на следующие отрасли:

  • 15% — государственные учреждения,
  • 10% — промышленность,
  • 9% — ИТ-сектор,
  • по 7% — медицина и образование/наука,
  • 6% — финансовые организации.

Особый интерес злоумышленники проявляют к ИТ-компаниям — как к «входной точке» в инфраструктуру их клиентов. Промышленные организации также нередко становятся мишенью из-за роли в цепочках поставок.

В 22% случаев целью атак была кража учётных данных сотрудников. Кроме того, часто объектом становятся документы, содержащие коммерческую тайну. Типичным для России сценарием стали веерные атаки — когда сразу несколько компаний подвергаются атаке по схожей схеме.

Практика защиты и примеры

Директор по информационной безопасности СДМ-Банка Владимир Солонин отметил, что фишинг остаётся серьёзной проблемой — банк сталкивается с ним с 2016 года. Он привёл примеры, когда технические средства защиты не сработали: в одном случае использовалось легитимное ПО с открытым кодом для шифрования данных, в другом — вредоносный код был распределён по ячейкам в таблице, а макрос собирал его в работающий фрагмент. Такие обходные пути позволяют избежать срабатывания стандартных защитных механизмов.

По его словам, значимым фактором в снижении рисков стала регулярная работа с персоналом. За 10 лет количество сотрудников, которых удавалось обмануть фишингом, уменьшилось в 10 раз — благодаря внутренним тренировкам и обучающим программам.

Новая разработка от Positive Technologies

Компания анонсировала выпуск собственного решения для защиты корпоративной электронной почты — PT Email Gateway. Релиз ожидается в конце 2025 года. Продукт объединит три антивирусных движка, базу индикаторов компрометации от PT ESC, анализатор ссылок и интеграцию с песочницей и другими защитными механизмами. Объём российского рынка таких решений, по оценке компании, составляет 6–7 млрд рублей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru