Количество новых фишинговых страниц заметно растет

Около 113500 новых фишинговых масок ежемесячно поступает в антифишинговую базу продуктов «Лаборатории Касперского». Это на 17,5% больше, чем среднемесячный показатель 2013 года, составлявший порядка 96609 новых фишинговых масок в месяц.

Помимо роста количества поддельных веб-страниц, эксперты «Лаборатории Касперского» также отмечают тот факт, что они очень быстро перестают функционировать. Намеренная деактивация злоумышленниками фальшивой веб-страницы – это уловка, позволяющая затруднить детектирование фишинговых атак.    

«Фишинговые приемы позволяют мошенникам легко обмануть невнимательных интернет-пользователей и получить их персональные данные, в том числе для доступа к финансам жертвы. Сегодня новые фишинговые странички появляются в Сети каждую минуту, и множество из них функционирует всего несколько часов. При помощи такой тактики мошенники надеются, что «слава» о странице не успеет разойтись по антифишинговым базам. Эта динамика диктует правила развития антифишинговых продуктов – необходимо тщательно следить за актуальностью масок, хранящихся в базе. Мы работаем со «скоропортящимся» вредоносными продуктом, поэтому быстрота реакции на обновления критична», – рассказывает Надежда Демидова, контент-аналитик «Лаборатории Касперского». 

Антифишинговые технологии включены в большинство защитных продуктов «Лаборатории Касперского», предназначенных как для домашних, так и  для корпоративных пользователей. Эффективное распознавание фишинговых веб-страниц, в том числе появившихся в Сети совсем недавно, обеспечивается при помощи нескольких компонентов системы «Антифишинг», в частности оффлайн-антифишинга, который содержит самые актуальные маски фишинговых ссылок и хранится на устройствах пользователей, облачного антифишинга, который обновляется мгновенно и содержит все маски фишинговых ссылок, а также эвристического компонента. Так, если адрес фишинговой страницы еще не поступил ни в одну из баз, эвристический модуль проверяет веб-страницу на наличие подозрительных элементов как в URL-адресе, так и в HTML-контенте. Такая всесторонняя проверка помогает пользователям избежать попадания в ловушки мошенников.  

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

MaxPatrol EDR сертифицирован ФСТЭК России по 4 уровню доверия

Продукт MaxPatrol EDR разработки Positive Technologies получил сертификат соответствия требованиям ФСТЭК России по четвертому уровню доверия. Это означает, что софт пригоден для защиты конечных точек в госсекторе и на значимых объектах КИИ.

К таким объектам высокой важности относятся информационные системы финансовых организаций, промышленных и транспортных компаний. Решение MaxPatrol EDR также проверялось на соответствие ТУ, определяющим необходимый набор функций защиты.

В переоформленный сертификат включены MaxPatrol SIEM и MaxPatrol VM. Проверки тоже подтвердили соответствие этих продуктов требованиям ФСТЭК к СЗИ по четвертому уровню доверия.

«По данным об общемировых инцидентах ИБ, в 2023 году злоумышленники часто реализовывали недопустимые события на объектах критической инфраструктуры: 15% успешных атак пришлось на государственные учреждения, по 8% — на компании из сферы финансов, промышленности и ИТ, — отметил Юрий Бережной, руководитель направления PT по развитию защиты конечных точек. — Использование вредоносного ПО и эксплуатация уязвимостей остаются основными методами хакеров. Нередко точкой входа злоумышленники выбирают именно конечные устройства: они крайне уязвимы, поскольку зависят от пользователей и позволяют применять разные векторы атак».

В настоящее время MaxPatrol EDR выявляет 50 техник и тактик, наиболее часто применяемых в атаках на Windows, и 20 топовых для Linux (по матрице MITRE ATT&CK). Кроме трех зарубежных ОС (включая macOS), продукт поддерживает также сертифицированные российские. В начале этого года новый представитель линейки MaxPatrol был внесен в реестр отечественного софта.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru