В 2010 году количество фишинговых атак в сети уменьшится

В 2010 году количество фишинговых атак в сети уменьшится

Исследователи из компании Trusteer прогнозируют, что в 2010 году количество фишинговых атак в сети уменьшится. Причина уменьшения проста - стоимость организации и проведения мошеннической кампании постоянно растет, тогда как отдача от нее все меньше. Авторы исследования говорят, что многие пользователи научились сравнительно неплохо защищаться от фишинговых атак, а разработчики создали десятки программ, предупреждающих о фактах мошенничества.

В то же время исследователи на основании опроса установили, что по крайней мере 45% пользователей хотя бы однажды переходили на сайты мошенников и не понимали, что уже находятся на мошенническом ресурсе. Еще хуже то, что за последние три месяца примерно каждый десятый из оказавшихся на мошеннических сайтах, "делился" с мошенниками своими персональными данными. В переводе в абсолютные цифры, каждый десятый - это почти 3 млн пользователей.

Но даже несмотря на это на первый взгляд большое число, годом ранее таких же обманутых пользователей было 5 млн человек, а в 2007 году - 10 млн человек. При этом, в Trusteer говорят, что стоимость проведения атаки столь же многократно увеличивается. Так, сейчас стоимость организации фишинг-схемы с нуля стоит почти в 4 раза дороже, чем в 2007 году.

От общей базы потенциальных жертв онлайн-мошенничества по тому или иному направлению реальными жертвами преступников становятся не более 0,0005% пользователей, однако с учетом массовости атак, даже такой показатель делает некоторые атаки экономически целесообразными. Так, за последний год примерно 0,47% всех клиентов систем онлайн-банкинга стали жертвами мошенников, а средний западный банк в результате работы сейчас теряет от 2,4 до 9,4 млн долларов в год.

"Как правило, жертвами мошенников становятся те, кто вообще не придает своей безопасности никакого внимания - пользователь, который не сверяет адрес отправителя, не имеет защитного софта на компьютерах и не понимает самых базовых принципов работы систем онлайн-банкинга", - говорят в Trusteer.

Источник

В Диске VK WorkSpace появилась корзина домена для случайно удалённых файлов

VK WorkSpace добавила в облачную и серверную версии Диска несколько функций для защиты и восстановления корпоративных данных. Главное — расширенный аудит, поиск по общим папкам и корзина домена. Расширенный аудит должен помочь ИБ-специалистам разбираться, что именно происходило с файлами и кто выполнял действия.

В частности, система теперь подробнее отображает операции администраторов, которые входили от имени пользователя. Это может быть полезно при расследовании инцидентов и проверке соблюдения внутренних регламентов.

Ещё одно нововведение — корзина домена. Если пользователь удаляет файлы или папки из общей папки, они попадают не в никуда, а в отдельную корзину. Срок хранения задаёт администратор. Пока он не истёк, данные можно восстановить вместе со всем содержимым и правами доступа либо удалить окончательно.

Администраторы также получили доступ к корзинам общих папок. Например, если сотрудник случайно удалил отчётность или важные рабочие документы, их можно вернуть без сложных процедур восстановления из резервной копии.

Кроме того, в Диске появился расширенный поиск по всем общим папкам. Папки можно искать по названию, а файлы — по названию, формату, автору, дате создания или изменения и размеру. Это пригодится в ситуациях, когда сотрудник потерял документ, но не помнит, где именно он лежал.

В облачной версии из результатов расширенного поиска администраторы могут также удалять найденные файлы и папки.

Руководитель направления сервисов продуктивности VK Tech Пётр Щеглов отметил, что корпоративные хранилища используют от 80% до 93% компаний — от малого бизнеса до крупных организаций и госсектора.

По его словам, многие из них предъявляют повышенные требования к информационной безопасности, поэтому в Диске VK WorkSpace расширяют инструменты контроля над данными и прозрачности действий пользователей.

RSS: Новости на портале Anti-Malware.ru