"Доктор Веб" предупреждает: "Не всякий спам несет в себе вирус".

"Доктор Веб" предупреждает: "Не всякий спам несет в себе вирус".

В службу технической поддержки компании «Доктор Веб» стали поступать запросы пользователей, обеспокоенных спам-рассылкой писем о необходимости смены сертификата доступа к популярным сервисам Яндекс.Почта и Яндекс.Деньги. Разработчики некоторых других антивирусных программ уже внесли соответствующую запись об этом «вирусе» в свои базы. Спешим успокоить интернет-общественность: антивирус Dr.Web не детектирует эти письма как вирус, т.к. они не несут в себе никакого вредоносного заряда и вирусом не являются.

Действительно, поток спама нередко несет на своей волне вирусы, троянские программы и другие вредоносные объекты. В последнее время в РуНете наметилась нарастающая тенденция использования спама для эксплуатации имен популярных у интернет-пользователей ресурсов. Такие рассылки, будучи безобидными с точки зрения вирусологии, преследуются нешуточные цели: посеять панику, породить недоверие к ресурсу, запятнать репутацию конкурента, отвернуть клиентов.
Тщательный анализ кода специалистами антивирусной лаборатории компании «Доктор Веб» показал, что файлы, разносимые с этой рассылкой, неработоспособные, а значит, не несут в себе никакого вредоносного заряда и вирусами не являются. Такие «битые» файлы компания «Доктор Веб» принципиально не добавляет в свои вирусные базы, в отличие от некоторых других вендоров. Подобный принцип формирования вирусной базы позволяет выпускать самые компактные обновления, не теряя в эффективности борьбы с реальными угрозами.
И все-таки, несмотря на безобидность данной конкретной рассылки, пользователям нужно быть на чеку. Несложные правила элементарной интернет-предосторожности помогут избежать уловок кибер-мошенников:
Не верьте письмам, в которых Вас просят подтвердить пароль или данные кредитной карты – ни одна уважающая себя компания не рассылает подобные требования по электронной почте.
Не заходите на вызывающие подозрения сайты, не поверив их предварительно бесплатным плагином Dr.Web Link Checker для используемого Вами браузера – такая проверка поможет избежать опасности.
Пользователи антивирусов Dr.Web надежно защищены от ловушек интернет-преступников. Тем же пользователям, которое все-таки опасаются, что на их компьютере может находится вирус, пока еще не определяемый установленной у них антивирусной программой другого производителя, советуем для душевного успокоения проверить систему с помощью бесплатной лечащей утилиты Dr.Web CureIt!. Правда, если Вы получили письмо подобного содержания, вируса в нем Dr.Web CureIt! не найдет. Потому что не вирус это:)

Ideco NGFW научили следить за нейросетями в корпоративной сети

Компания Ideco выпустила Ideco NGFW Novum v23. Главной новинкой стал детализированный контроль трафика нейросетей: межсетевой экран распознаёт 83 новых протокола и отличает ChatGPT, Claude, DeepSeek, GigaChat и YandexGPT от обычного HTTPS. ИИ больше не прячется в корпоративной сети под плащом шифрования.

Администраторы смогут видеть, какими нейросервисами пользуются сотрудники, и создавать для них отдельные правила доступа.

По замыслу разработчика, это поможет ограничить несанкционированную работу с ИИ и снизить риск отправки конфиденциальных данных внешним моделям.

В Ideco Client появилась аутентификация по сертификатам на аппаратных токенах и смарт-картах. Система проверяет отзыв сертификатов по CRL и может оперативно закрыть доступ при потере устройства или увольнении сотрудника.

Версия также получила управление качеством обслуживания QoS с поддержкой DSCP и ограничением полосы для второстепенных приложений. Механизмы защиты должны выявлять попытки спрятать туннели внутри SSL- и SSH-соединений, а видеосвязь и IP-телефония смогут получать приоритет.

Для сетевых инженеров добавили доменные объекты с масками, prefix-list, route-map, редистрибьюцию маршрутов и BFD для BGP и OSPF. Ручная настройка MTU и MSS должна предотвращать потерю крупных пакетов и обрывы сессий 1С, RDP и загрузки файлов. Обмен между виртуальными контекстами VCE теперь можно организовать внутри одного сервера без вывода трафика во внешнюю сеть.

Обновление расширяет SNMP-мониторинг кластеров, VPN и оборудования, включая резервную ноду. Ideco Center получил более гибкий сбор журналов и фильтрацию событий перед отправкой в SIEM по Syslog/CEF — меньше информационного шума, больше шансов заметить действительно важное.

В итоге Novum v23 берётся одновременно следить за нейросетями, туннелями, маршрутами, сертификатами и резервными узлами.

RSS: Новости на портале Anti-Malware.ru