«Код Безопасности» расширяет присутствие в регионах

«Код Безопасности» расширяет присутствие в регионах

В ноябре 2009 г. компания «Код Безопасности», входящая в Группу компаний «Информзащита», расширила свое присутствие сразу в трех федеральных округах: Северо-западном, Уральском и Дальневосточном. К обязанностям региональных представителей приступили Вадим Кропотов в Санкт-Петербурге, Николай Ревизцев в Екатеринбурге и Александр Скляр во Владивостоке.

«Все региональные представители — это опытные специалисты в области информационной безопасности, которые многие годы успешно представляли интересы группы компаний “Информзащита”, — отметил генеральный директор компании «Код Безопасности» Александр Ширманов. — В связи с выделением “Кода безопасности” как разработчика средств защиты информации в отдельную компанию, в группе компаний было принято решение сфокусировать их деятельность на продвижении продукции «Кода Безопасности», чтобы усилить позицию нового бренда в российских регионах, где мы видим значительную заинтересованность в наших продуктах».

В задачи региональных представителей входит продвижение продуктов «Кода Безопасности» в указанных округах, планирование и проведение мероприятий с презентациями и техническими демонстрациями продуктов компании для заказчиков и партнеров в этих регионах.

Расширение присутствия в регионах обусловлено планами «Кода Безопасности» по выпуску и распространению линейки новых продуктов, разработанных в соответствии с требованиями ФСТЭК России к защите информационных систем обработки персональных данных и в связи с законом 152-ФЗ «О персональных данных», пояснили в компании. Понимая необходимость обеспечения доступности сертифицированных средств защиты информации для региональных организаций — операторов персональных данных, региональные представители «Кода Безопасности» нацелены на приоритетное продвижение инновационных решений компании для защиты ИСПДн, виртуальных инфраструктур, распределенных сетевых ИТ-инфраструктур.

 Источник

Мошенники угоняют аккаунты Telegram с помощью встроенных приложений

Специалисты «Лаборатории Касперского» выявили новую схему массового угона телеграм-аккаунтов. Авторы атак используют встроенные в мессенджер вредоносные приложения, собирающие коды аутентификации на вход с нового устройства.

Мошеннические сообщения-приманки, как правило, распространяются в многолюдных группах. Получателей извещают о переносе чата из-за потери доступа к админ-аккаунту.

Ложное уведомление содержит ссылку «Перейти в новосозданный чат». При ее активации открывается окно встроенной телеграм-проги с полем для ввода пятизначного кода.

Если пользователь выполнит это действие, в его аккаунт будет добавлено устройство злоумышленников, и они смогут продолжить провокационные рассылки — уже от имени жертвы.

Эксперты не преминули отметить, что обманом полученный доступ к учетной записи Telegram будет вначале ограниченным: мошенники сразу не смогут изучить всю переписку жертвы и заблокировать его устройства. Эти возможности появятся позже, как и блокировка законного владельца аккаунта.

Характерной особенностью данной схемы является иллюзия легитимности: фишинговые ресурсы не используются, мошенническая ссылка привязана к Telegram и ведет в приложение в этом мессенджере. Известие о пересоздании чата тоже вряд ли вызовет подозрения из-за участившихся взломов.

По данным Kaspersky, вредоносные приложения, нацеленные на сбор кодов верификации, объявились в Telegram в конце прошлой недели. Если жертва будет действовать быстро, она сможет вернуть контроль над учётной записью через настройки мессенджера (=> «Конфиденциальность» => «Активные сессии» => «Завершить все другие сеансы»).

«Аккаунты в популярных мессенджерах остаются лакомым куском для злоумышленников, — комментирует Сергей Голованов, главный эксперт ИБ-компании. — Мы напоминаем о необходимости быть крайне внимательными, не переходить по подозрительным ссылкам и ни при каких условиях нигде не вводить код аутентификации, полученный от Telegram, а также устанавливать на все используемые устройства надёжные защитные решения».

Отметим, похожую схему угона телеграм-аккаунтов, тоже с использованием легитимной функциональности мессенджера и социальной инженерии, недавно обнародовала CYFIRMA. Выявленный метод тоже не предполагает взлома, обхода шифрования либо эксплойта уязвимостей; умело спровоцированный юзер сам выдает разрешение на доступ к его учетной записи.

RSS: Новости на портале Anti-Malware.ru