Более половины компаний не контролируют используемые сотрудниками программы

Более половины компаний не контролируют используемые сотрудниками программы

Большинство компаний не уделяют должного внимания тому, какие программы и устройства используются внутри их корпоративных сетей. К такому выводу пришли эксперты «Лаборатории Касперского» и независимой компании B2B International в ходе совместного исследования, проведенного в конце 2012 года. По результатам анализа выяснилось, что 57% компаний не применяют специальные средства контроля программ, а 56% не следят за подключением внешних устройств.

Между тем, киберпреступники используют множество уловок для заражения систем. Так, например, вредоносное ПО может встраиваться в популярную программу, и любой сотрудник компании, который запустит ее в корпоративной среде, поставит под угрозу всю IT-инфраструктуру компании. Для предотвращения подобных происшествий должны применяться специальные политики IT-безопасности, контролирующие установку и запуск программ в корпоративной сети. Но, как показало совместное исследование B2B International и «Лаборатории Касперского», 17% компаний либо не знают о технологиях, позволяющих контролировать использование программ, либо не заинтересованы в их использовании.

Схожая ситуация складывается и с контролем использования внешних устройств, в частности, носителей информации: лишь 44% компаний уделяют этому достаточно внимания и используют соответствующие инструменты, в то время как 17% не знают о средствах контроля устройств или не заинтересованы в их использовании. Тем временем, локальные угрозы, например, вредоносные программы, которые распространяется через внешние устройства, все еще более чем актуальны: только за 2012 год защитные решения «Лаборатории Касперского» предотвратили более 3 млрд. локальных попыток заражения компьютера. Предоставление сотрудникам полной свободы в отношении подключения внешних устройств также повышает риск утечки информации.

«Использование инструментов контроля крайне важно для любого бизнеса. Так, ограничение на установку программ обеспечивает дополнительную защиту от вредоносного ПО и повышает продуктивность сотрудников. Контроль использования внешних устройств в корпоративной сети предотвращает несанкционированное подключение устройств, уменьшает вероятность утечки данных, а также помогает предотвратить заражение рабочих станций с внешнего носителя», – отметил Владимир Удалов, руководитель направления корпоративных продуктов в странах развивающихся рынков «Лаборатории Касперского».

PLUGGYAPE: кибератаки на украинских военных идут через Signal и WhatsApp

Украинская команда реагирования на киберинциденты CERT-UA раскрыла детали новых атак, направленных против сил обороны Украины. В период с октября по декабрь 2025 года злоумышленники распространяли бэкдор PLUGGYAPE, используя для этого популярные мессенджеры — Signal и WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России).

По оценке CERT-UA, есть основания полагать, что атаки связаны с якобы российской хакерской группировкой Void Blizzard (также известной как Laundry Bear или UAC-0190), которая активна как минимум с апреля 2024 года.

Атакующая цепочка строилась на социальной инженерии. Злоумышленники представлялись сотрудниками благотворительных организаций и вели переписку с потенциальными жертвами от имени «фондов помощи». В сообщениях предлагалось перейти по ссылке на поддельные сайты вроде harthulp-ua[.]com или solidarity-help[.]org и скачать архив.

 

Архивы были защищены паролем и содержали исполняемый файл, созданный с помощью PyInstaller. Именно он запускал вредоносную нагрузку — бэкдор PLUGGYAPE.

PLUGGYAPE написан на Python и после заражения устанавливает связь с управляющим сервером. Для этого используются протоколы WebSocket и MQTT — поддержка последнего была добавлена в декабре 2025 года.

 

Через этот канал операторы могут:

  • удалённо выполнять произвольный код;
  • управлять заражённой системой;
  • получать данные с компьютера жертвы.

Чтобы усложнить анализ и обнаружение, в новых версиях вредоноса появились механизмы обфускации и проверки окружения — например, защита от запуска в виртуальных машинах.

Любопытная деталь: адреса серверов управления не «зашиты» в коде. Вместо этого они хранятся в Base64-виде на публичных paste-сервисах вроде rentry[.]co и pastebin[.]com. Такой подход позволяет злоумышленникам быстро менять инфраструктуру и сохранять устойчивость атак даже после блокировок.

Начальный контакт с жертвами всё чаще ведётся с использованием реальных украинских номеров, украинского языка, а иногда — голосовой и видеосвязи. Нападавшие демонстрируют хорошее знание конкретных людей, организаций и их деятельности, что повышает доверие и эффективность атак.

RSS: Новости на портале Anti-Malware.ru