Хакеры сосредоточились на хищении данных и дефейсах сайтов

Хакеры сосредоточились на хищении данных и дефейсах сайтов

Именно такой вывод делает Trustwave в своем последнем отчете. Организации различных уровней подвергаются все более изощренным атакам, направленным на кражу информации, которую впоследствии можно продать, и на нарушение интерфейса корпоративных веб-сайтов.


Отчет Trustwave о случаях взлома сетевых ресурсов позволяет в первую очередь составить представление о воздействии и результатах хакерских атак, а также о степени их опасности. В отчете проанализированы только те инциденты, о которых сообщалось публично, так что их количество невелико - в данном случае оно не превышает 160. Наиболее атакуемыми оказались государственные учреждения - на них пришлось 20% нападений; на второе место (15%) вышли сетевые компании, поддерживающие сервисы Web 2.0 - такие, как Facebook или Twitter. Финансовый сектор, доля которого составила 12%, находится на третьей позиции.


"Как правило, в случае атаки мы имеем дело с профессиональными преступниками, которые разрабатывают новые и новые способы извлечь выгоду из компрометации сетевых приложений", - отметил  руководитель Trustwave Роберт Дж. Маккаллен.


По мнению компании, увеличение числа "коммерчески выгодных" атак (когда взломщики пытаются извлечь потенциально ценные сведения в расчете позднее продать их) является одной из наиболее существенных проблем, с которыми доводится сталкиваться организациям при обеспечении собственной безопасности. В числе прочих угроз - нарушение или искажение интерфейса сетевых ресурсов (дефейс), а также внедрение вредоносных программ в корпоративную сеть, имеющее своей целью включить компьютеры организации в состав ботнета.


В отчете также отмечено, что довольно значительная доля атак - 15% - осуществлялась при помощи SQL-инъекций. Как правило, причиной этому является устаревшее или скверно настроенное программное обеспечение.


Авторы отчета высказывают опасения относительно того, что предприятия явным образом попросту не готовы успешно решать задачи защиты информации; по данным Trustwave, предпринимаемые ими меры безопасности часто неэффективны, а отслеживание событий и протоколирование плохо организованы - в то время как киберпреступники обыкновенно располагают самыми изощренными инструментами и методами проникновения. Компания, однако, уверена, что организациям не следует скрывать информацию об атаках, которым они подверглись, поскольку завеса секретности "не позволяет обнаружить и устранить коренные причины проблемы".


V3.co.uk

Появилась утилита для отключения предустановленного MAX на Android

На GitHub появился MaxBlocker — легковесный инструмент на базе ADB, который помогает отключить, удалить (для текущего пользователя) или снова включить мессенджер MAX на Android-устройстве. Полезная штука на случай, если приложение оказалось предустановлено на новом смартфоне и штатно «в настройках» не убирается.

Root-права при этом не нужны, используются обычные системные команды Android.

Авторы MaxBlocker описывают проект максимально приземлённо: Android позволяет не только удалять приложения, но и нормально отключать их на уровне системы, даже если интерфейс телефона делает вид, что «нельзя».

Проект предлагает три варианта на выбор:

  • maxblocker.exe — портативная утилита под Windows с простым меню.
  • maxblocker.bat — батник под Windows, который вызывает ADB и проводит по шагам.
  • Ручные ADB-команды — для тех, кто любит полный контроль и не хочет запускать готовые исполняемые файлы.

По заявлению разработчиков, батник — это обычный текст, а exe — оболочка над теми же ADB-командами; отдельно подчёркивается отсутствие сетевой активности и «телеметрии».

Что нужно, чтобы это работало? Ничего сложного: ADB (Android Platform Tools) на компьютере, включённая отладка по USB на смартфоне и подтверждение RSA-ключа при первом подключении.

Есть и ограничения: на корпоративных (MDM-) устройствах такие действия могут быть заблокированы, а после сброса к заводским настройкам шаги придётся повторять.

Фоном к этой истории стали сообщения о том, что в MAX якобы фиксировали рассылки с Android-трояном Mamont через домовые и родительские чаты и сообщества дачных посёлков (при этом сам MAX массовое распространение отрицал).

RSS: Новости на портале Anti-Malware.ru