Mipko Employee Monitor 6.1.5 мониторит действия сотрудников и защищает данные от утечек

Mipko Employee Monitor 6.1.5 мониторит действия сотрудников и защищает данные от утечек

Компания «Мипко» объявила о выходе Mipko Employee Monitor 6.1.5 – новой версии программы для мониторинга пользователей, ранее известной под названием KGB Spy. Employee Monitor позволяет отслеживать действия сотрудников, работающих за компьютерами, тем самым помогая повысить производительность работы и обеспечить информационную безопасность компании, говорится в сообщении «Мипко».



Mipko Employee Monitor регистрирует все нажатия клавиш, сохраняет информацию о том, какие программы запускались, а также записывает адреса всех сайтов, на которые заглядывал пользователь. Таким образом, программа позволяет руководству быть в курсе, кто из сотрудников действительно занят работой, а кто использует ресурсы компании не по назначению, проводя время в социальных сетях или за раскладыванием пасьянсов. Наблюдение может вестись как явно, так и в скрытом режиме: первый вариант помогает дисциплинировать сотрудников, второй же удобен, когда нужно выявить недобросовестных работников.

Контролировать рабочий процесс можно не только в режиме реального времени: программа может самостоятельно отправлять отчеты о деятельности пользователя с указанной периодичностью. Благодаря этому начальник, к примеру, сможет узнать, чем занимаются подчиненные в то время, когда он уезжает в командировку или проводит важное совещание.

Кроме того, Mipko Employee Monitor стоит на страже корпоративной безопасности, позволяя выявить источники утечки информации или потенциальную угрозу. Для этого нужно задать список событий, о которых программа будет уведомлять по электронной почте или посредством загрузки через сервер FTP. Подтвердить факт нарушения помогут снимки экрана рабочего стола (скриншоты), которые Employee Monitor периодически сохраняет.

Несмотря на обилие функций, инструмент мониторинга от «Мипко» прост в использовании и не требует особых навыков. Кроме того, интерфейс программы – на русском языке, что также облегчает работу, отметили в «Мипко».

Android-приложения с ИИ массово «светят» ключи и данные пользователей

Исследователи выяснили: разработчики Android-приложений с ИИ по-прежнему массово хранят «секреты» прямо в коде, и этим активно пользуются злоумышленники. В рамках крупного анализа специалисты изучили 1,8 млн приложений из Google Play и обнаружили, что большинство ИИ-приложений в среднем «светят» конфиденциальными данными.

Картина получилась тревожной. 72% Android-приложений с ИИ содержат хотя бы один жёстко прописанный секрет — от идентификаторов облачных проектов до API-ключей.

Причём более 68% таких секретов связаны с Google Cloud: это ID проектов, адреса сервисов и ключи доступа. Всё это расширяет поверхность атаки и упрощает жизнь тем, кто ищет, к чему бы «подцепиться».

Проблема не теоретическая. По данным Cybernews, сотни ИИ-приложений уже были скомпрометированы автоматизированными атаками. Исследователи нашли 285 баз Firebase без какой-либо аутентификации, которые были открыты всем желающим.

В сумме через них утекло около 1,1 ГБ пользовательских данных. В ряде случаев в базах уже явно «похозяйничали» — например, там встречались тестовые таблицы с названиями вроде «poc» (от «proof of concept») и фейковые администраторские аккаунты.

Ещё масштабнее ситуация с облачными хранилищами. Из-за неправильных настроек Google Cloud Storage оказались открыты более 200 млн файлов общим объёмом почти 730 ТБ. В среднем на одно уязвимое хранилище приходилось 1,5 млн файлов и несколько терабайт данных.

 

При этом утекали не только «безобидные» идентификаторы. Среди найденных ключей были доступы к сервисам аналитики, коммуникационным платформам и даже платёжной инфраструктуре. В отдельных случаях речь шла о боевых ключах Stripe, которые теоретически позволяют управлять платежами — списывать деньги, оформлять возвраты или перенаправлять средства.

Интересно, что с API крупных LLM-провайдеров ситуация выглядит спокойнее. Ключи OpenAI, Gemini или Claude встречались редко и в основном относились к низкому уровню риска. Даже если такой ключ утечёт, он, как правило, не даёт доступа к истории запросов или диалогам пользователей.

Отдельный вывод исследования — проблема не только в утечках, но и в плохой «гигиене» разработки. Тысячи приложений содержат ссылки на облачные ресурсы, которые уже давно удалены или не используются.

RSS: Новости на портале Anti-Malware.ru