Microsoft неспособна обезопасить форматы документов Office

Microsoft неспособна обезопасить форматы документов Office

Брэд Альбрехт (Brad Albrecht) из компании Microsoft, старший менеджер программы по безопасности в группе разработчиков Office, рассказал в корпоративном блоге о новых средствах безопасности, которые помогут защитить пользователей от документов с вредоносным содержанием. Фактически, Microsoft признала, что неспособна обезопасить форматы документов Office так, чтобы они не могли нанести вреда системе.

С момента появления первых версий Office множество энтузиастов и злоумышленников ищут уязвимости в форматах документов разных версий Office. Опасность таких уязвимостей трудно переоценить – открыв один зараженный документ, пользователь может лишиться всей информации, сохраненной в других документах такого же формата. Чтобы решить проблему опасного содержания в документах Word, Excel и PowerPoint, новая версия Office 2010 будет проверять формат файлов перед открытием, подозрительные файлы будут открываться в своего рода виртуальной машине с доступом только на чтение, так что любые попытки нанесения вреда не выйдут за рамки этого подозрительного документа. Кроме того, отдельный системный процесс, который будет отвечать за открытие каждого конкретного документа, будет изолирован от других, так что сбой в обработке одного документа не обрушит всю систему целиком.

Основной задачей новых систем безопасности в приложениях Office 2010 станет проверка и изоляция документов в форматах старых версий Office, которые не базируются на стандарте XML. Именно такие документы таят в себе больше всего опасностей в виде вложенных вредоносных сценариев и других приемов. По словам Альбрехта, построение защищенной и изолированной среды просмотра для каждого документа не создаст заметной дополнительной нагрузки на процессор ПК и не слишком увеличит время загрузки документов.

Подробнее о новых технологиях, которые помогут защитить пользователей популярного пакета офисных приложений Microsoft Office 2010 от документов с вредоносным содержимым, можно прочитать в блоге разработчиков.

источник 

Тревожная кнопка подсветила мелкие хищения

Появление специальной кнопки для сообщения о мошенничестве в банковских приложениях привело к тому, что клиенты стали заметно чаще информировать банки о несанкционированных операциях — в том числе на относительно небольшие суммы. После внедрения этой функции около 40% пострадавших начали обращаться не только в банки, но и в правоохранительные органы.

Об этом рассказал заместитель председателя Банка России Герман Зубарев в интервью «Российской газете», приуроченном к открытию форума «Кибербезопасность в финансах».

Функция оперативного информирования стала обязательной для приложений крупнейших банков с 1 октября 2025 года. При этом, как напомнил Герман Зубарев, ряд кредитных организаций внедрили ее заранее — по собственной инициативе.

По приведенной статистике, в 80% случаев сумма несанкционированных операций составляет 20 тыс. рублей и менее.

В целом, как отметил зампред Банка России, объем похищенных средств стабилизировался и сегодня составляет около 8 копеек на каждые 10 тыс. рублей переводов. Такого результата удалось добиться за счет повышения эффективности антифрод-систем банков, уровень которой превышает 99,9%.

При этом злоумышленники все активнее используют методы социальной инженерии, вынуждая жертв самостоятельно раскрывать конфиденциальные данные или совершать нужные действия: устанавливать вредоносные приложения, переводить деньги, снимать их наличными, конвертировать в золото или ювелирные изделия и передавать курьерам. Технические средства защиты в большинстве таких случаев оказываются бессильны.

Тенденцией 2026 года Герман Зубарев назвал рост использования мошенниками технологий дипфейков, которые делают их схемы и сценарии более убедительными.

«В любом случае, если вы получили видео- или аудиосообщение с просьбой совершить какие-либо действия с деньгами, обязательно свяжитесь с этим человеком альтернативным способом — например, позвоните напрямую, а не через мессенджер. Если такой возможности нет, задайте проверочный личный вопрос, ответ на который не может знать посторонний», — порекомендовал зампред Банка России.

Говоря об атаках на сами финансовые организации, Герман Зубарев также отметил рост числа атак с использованием шифровальщиков. За 2025 год было зафиксировано 10 таких инцидентов, и во всех случаях вредоносное ПО проникало в инфраструктуру банков через подрядчиков.

RSS: Новости на портале Anti-Malware.ru