Eset выпустила новое поколение решений для защиты Mac

Eset выпустила новое поколение решений для защиты Mac

Eset представила новое поколение решений NOD32 Cyber Security Pro и NOD32 Cyber Security для защиты компьютеров на базе операционной системы Mac OS X. В обновленные версии продуктов впервые включен модуль «Антифишинг», защищающий от кражи личных данных (логинов, паролей, данных банковских счетов и карт). Решения также поддерживают приложение Eset Social Media Scanner для безопасности учетных записей в Facebook и Twitter. 



Eset NOD32 Cyber Security Pro и Eset NOD32 Cyber Security совместимы с актуальной версией операционной системы Apple – OS X Mavericks 10.9. Их улучшенная функциональность позволяет сократить нагрузку на систему и повысить эффективность детектирования вредоносных приложений.

В 2013 г. модуль «Антифишинг» ежедневно предотвращал порядка 45 000 попыток кражи личных данных с компьютеров пользователей.

Также в 2013 г. компания выпустила новую версию приложения Social Media Scanner для защиты аккаунтов в Facebook и Twitter. Решение сканирует содержание профиля, выявляет вредоносные ссылки в сообщениях и комментариях к статусам, предупреждает об угрозах. Кроме того, приложение помогает управлять приватностью, что особенно актуально, если учесть, что 21% пользователей не следит за настройками безопасности в сети.

Вымогатели научились блокировать компании без шифровальщиков

Зачем возиться с шифрованием файлов, если можно захватить Active Directory, отключить администраторов и разослать требование выкупа сразу на все компьютеры? Именно такую атаку на производственное предприятие обнаружила «Лаборатория Касперского».

Кампания получила название Payload. Как сообщили специалисты, злоумышленники обошлись без классического шифровальщика и установки сложной вредоносной программы.

Для первоначального проникновения атакующие использовали скомпрометированные учётные записи с повышенными привилегиями. Через штатные средства удалённого доступа и VPN такие подключения выглядели как обычная работа ИТ-специалиста.

Получив контроль над Active Directory, злоумышленники создали объект групповой политики GPO под названием Payload и привязали его к корню домена.

После обновления политик на компьютерах менялись обои и экран блокировки, появлялись требования выкупа, а административные учётные записи отключались. Поскольку GPO является штатным и доверенным механизмом Windows, команды спокойно распространялись по корпоративной сети.

Перед блокировкой инфраструктуры атакующие похитили ценные данные предприятия. Затем информацию опубликовали в даркнете и использовали как рычаг давления на жертву. Файлы при этом никто не шифровал: бизнес и без криптографии получил полный набор проблем.

Эксперты советуют отслеживать создание и изменение групповых политик, включить устойчивую к фишингу МФА для VPN и административных систем, а также разделить привилегии. Обычного антивирусного сканирования здесь недостаточно.

RSS: Новости на портале Anti-Malware.ru