APWG: Глобальное исследование явления фишинга

APWG: Глобальное исследование явления фишинга

Рабочая группа по вопросам антифишинга (APWG) опубликовала новое "Глобальное исследование явления фишинга: тенденции, использование доменных имен. Вторая половина 2008 года".

Согласно представленным данным, из 30 454 мошеннических доменов, зарегистрированных с начала этого года, лишь 5 991 домен (18,5%) были изначально зарегистрированы фишерами для своих противозаконных целей. Остальные 81,5% доменов принадлежат провайдерам, доменными реселлерам и разнообразным интернет-сервисам.

Однако, авторы исследования подчеркивают, что "фишинг часто имеет место на скомпрометированных серверах, где мошенники размещают свои сайты без ведома законных операторов сайтов".

В исследовании говорится, что такой "бесплатный хостинг" набирает среди интернет-мошенников популярность, так как с одной стороны мошенники таким образом заметают следы, а с другой у посетителей, заходящих на такие сайты, возникает меньше поводов усомниться в их легитимности. "Как правило, фишеры размещают свои проекты в поддоменах или поддиректориях того или иного существующего сайта, такой вид мошенничества куда более опасен и обнаружить его сложнее", - говорят авторы отчета.

Также в отчете приводятся статистические данные, согласно которым, наблюдается интересная закономерность: количество случаев мошенничества растет, но количество чисто фишерских доменов на протяжении последних двух лет существенно не меняется.

Авторы исследования отмечают, что в борьбе с фишерами провайдеры достигли значительных успехов. Многие европейские операторы сетей уже развернули у себя автоматические системы для детектирования мошеннической активности, с другой стороны регистраторы доменов работают над процедурами, позволяющими с юридической точки зрения лишить фишера его домена без традиционных судебных процедур.

Источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В InfoWatch ARMA Стена 4.7 появились новые функции управления и шифрования

Компания InfoWatch представила новую версию своего межсетевого экрана нового поколения — InfoWatch ARMA Стена (NGFW) 4.7. В обновлении появились дополнительные возможности для управления защитой прямо из пользовательского интерфейса и расширен контроль промышленных сетей.

По словам разработчиков, регулярные обновления ARMA Стена направлены на адаптацию к растущим киберугрозам и требованиям регуляторов, а также на упрощение работы администраторов и специалистов по ИБ.

Расширенный контроль промышленных протоколов

В новой версии реализована поддержка и детализированный контроль ключевых промышленных протоколов — Alpha.Link, Ethernet/IP (CIP), OPC UA и Modbus. Появился конфигуратор, который позволяет централизованно управлять защитой этих протоколов и контролировать команды напрямую из интерфейса, без обращения к командной строке.

Теперь можно блокировать не только приложения, но и отдельные домены, добавлять их вручную, загружать списки или автоматически находить связанные адреса конкретных приложений.

Новые функции интерфейса

Администраторы получили возможность добавлять пользовательские правила для системы обнаружения и предотвращения вторжений (IDS/IPS) прямо в интерфейсе, без редактирования конфигурационных файлов. Также теперь можно вручную блокировать или разблокировать учетные записи при подозрительной активности и завершать все активные пользовательские сессии.

Повышенная безопасность конфигураций

По запросу заказчиков реализовано шифрование конфигурационного файла с поддержкой SCP (Secure Copy Protocol) — безопасного сетевого протокола для передачи файлов между хостами. Это позволяет проще интегрировать продукт с корпоративными системами, где SCP используется как стандарт.

Старший менеджер по продукту InfoWatch ARMA Стас Румянцев отметил, что версия 4.7 делает систему более гибкой для промышленных предприятий, где важно сочетание защищённости и удобства управления, особенно в распределённых инфраструктурах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru