Вредоносы атакуют информационные сети компаний каждые три минуты

Вредоносы атакуют информационные сети компаний каждые три минуты

 Компания FireEye опубликовала результаты исследований, согласно которым, информационные сети большинства коммерческих структур каждые три минуты подвергаются атакам вредоносов. При этом, по данным FireEye, информационные сети большинства компаний, работающих в сфере высоких технологий, подвергаются атакам вредоносов каждую минуту.

Эксперты FireEye отмечают, что наиболее распространенным методом внедрения вредоносных программ является целевой (направленный) фишинг.

Результаты исследований, изложенные в 2H 2012 Advanced Threat Report, свидетельствуют о том, что для того чтобы заставить потенциальных жертв запустить вредоносную программу, киберпреступники зачастую используют обычную бизнес-терминологию, вроде "UPS". При этом в 92% случаев вредоносные программы прикрепляются к электронным письмам в виде ZIP архива. В рамках исследования эксперты FireEye также рассматривают методы, позволяющие злоумышленникам внедрять вредоносные программы в информационные сети жертв, избегая их обнаружения системами защиты. В частности, рассматриваются вредоносные программы, активизирующиеся только при движениях мыши.

Эксперты FireEye также отмечают, что на сегодняшний день создатели вредоносов не жалея сил пытаются создать вредоносные программы, способные обходить все существующие системы защиты, которые, к тому же, нередко являются морально и технически устаревшими.

Учитывая все выше перечисленное, эксперты советуют коммерческим структурам и другим организациям своевременно проводить модернизацию систем защиты корпоративных сетей и стратегии их защиты.

Подпишитесь на новости

Apple закрыла лазейку для включения 5G на iPhone в России

Apple устранила AirLift в iOS 27.2 beta 3 — уязвимость, которую энтузиасты использовали для изменения операторских настроек без полноценного джейлбрейка. Через нее на iPhone открывали переключатель 5G и другие недоступные функции связи. Теперь лазейку прикрывают.

О патче сообщил разработчик эксплойта @0xjohnny. По его словам, AirLift пока работает на iOS 27.0, 27.0.1 и первых двух бета-сборках iOS 27.2. Закрытия уязвимости ожидают и в финальной iOS 27.1, но это пока прогноз.

AirLift позволяла сторонним процессам обходить ограничения системной песочницы через AirTraffic — штатный механизм синхронизации данных между iPhone и macOS. На ее основе появилась утилита CarrierSIM для подмены операторских профилей.

С помощью инструмента пользователи открывали настройки 5G, вызовов по Wi-Fi и голосового кодека EVS. Вместо российского профиля устройство получало параметры зарубежного оператора. Однако появление переключателя или значка 5G само по себе еще не гарантирует доступ к сети: он зависит и от инфраструктуры оператора.

По словам исследователя, у пользователей, успевших применить скрипт, настроенные функции сохраняются. А вот повторить активацию на версиях с исправленной уязвимостью уже не получится.

Напомним, ранее мы сообщали, что 5G на российских iPhone всё-таки включили через уязвимость в iOS.

RSS: Новости на портале Anti-Malware.ru