Сценарий «Крепкого орешка 4» может стать реальностью

Энергетические компании – новая цель хакеров

Компания Alert Logic в новом отчете обратила внимание на проблемы, с которыми сталкиваются многие западные энергетические компании. По словам экспертов, более половины организаций из энергетического сектора экономики должны быть особенно обеспокоены потенциальными кибер-атаками.

Существует несколько факторов, которые делают подобные компании более уязвимыми для взломщиков. Один из них заключается в том, что такие организации перерабатывают огромные объёмы ценной информации. Из-за распространения BYOD-тенденций и доступа подрядчиков к закрытым компьютерным системам, взломщики получают существенное преимущество. Взлом внутренних сетей энергетических компаний чрезвычайно опасен так как он ставит под угрозу жизни многих людей.

В составленном отчете указывается, что энергетический сектор чаще становится мишенью для взломщиков, чем другие сферы мировой экономики. 34% организаций принимавших участие в 6-месячном исследовании Alert Logic, столкнулись с кибер-атаками. Из них 64% составляли компании из энергетического сектора.

Особенную опасность представляет вредоносное программное обеспечение и ботнеты. В среднем подобные угрозы представляют опасность только для 13% компаний, однако энергетические фирмы сталкиваются с подобными угрозами в 61% случаев.

Разбор атаки на компании от Alert Logic.

Эксперты предупреждают, что нападение на энергетическую компанию и проникновение в закрытую сеть такого гиганта может иметь катастрофические последствия. Хакеры могут заблокировать поставки нефти или газа, включить электричество в городе. Чем все это может обернуться хорошо иллюстрирует фильм «Крепкий орешек 4».

Полностью с отчетом «State of Cloud Security Bulletin: Information Security in the Energy Sector» можно ознакомиться на официальном сайте Alert Logic.

Cloudflare выдал мессенджеру МАКС метку шпионского приложения

В Сети появилась информация о том, что мессенджер МАКС якобы получил у Cloudflare статус шпионского приложения. Если такая классификация действительно появилась, это могло бы стать серьёзным репутационным ударом для сервиса: подобные метки учитываются системами безопасности, фильтрации трафика и корпоративной защиты.

В открытых источниках есть обсуждения сетевой активности МАКС, а также жалобы на связанные сервисы в Cloudflare Community, но они не доказывают, что мессенджер официально внесён в категорию spyware.

 

 

Такая осторожность важна: статус шпионского софта — не просто оценочное слово, а серьёзная техническая и репутационная метка. Она может повлиять на доверие пользователей, отношение ИБ-специалистов и решения платформ, через которые распространяется приложение.

Пока представители МАКС и Cloudflare публично не прокомментировали ситуацию, говорить о санкциях со стороны магазинов приложений или массовой блокировке трафика преждевременно.

Но сам факт появления таких сообщений показывает, что к безопасности и сетевому поведению национального мессенджера сохраняется повышенное внимание.

Пресс-служба VK дала нашему изданию развернутый комментарий:

«Классификация Cloudflare вызвана неверной интерпретацией заголовков запросов к сервисам обыкновенной веб-аналитики сайта max.ru, а не на фактическом анализе кода. MAX регулярно проходит аудиты безопасности, работает с исследователями через программу Bug Bounty и имеет собственный центр безопасности для защиты пользователей от реальных угроз. Все данные пользователей МАХ надежно защищены».

Ранее та же история коснулась Telega.

RSS: Новости на портале Anti-Malware.ru