Пользователи обеспокоены сохранностью данных, но количество утечек все равно растет

Пользователи обеспокоены сохранностью данных, но количество утечек все равно растет

Компания Confidela, производящая решения для контроля, отслеживания и защиты документации под маркой WatchDox, опросила более 500 профессионалов в сфере информационных технологий и менеджеров руководящего звена; темой опроса была организация безопасного документооборота. В результате выяснилось, что потребность в совместной работе пользователей над документами возрастает, а вместе с ней - и количество серьезных инцидентов утечки информации; вопрос защиты документов для различных компаний является чрезвычайно важным, но действия, предпринимаемые ими при обеспечении безопасности и общего доступа к документам, либо недостаточны, либо потенциально уязвимы для атак.



65% респондентов подтвердили, что им доводилось участвовать в коллективной работе над важными документами; регулярно занимаются подобной работой 50%. Подавляющее большинство участников - 96% - выразили обеспокоенность (или даже особую обеспокоенность) возможностью попадания этих данных в чужие руки. Каждый третий признался, что по его вине произошел как минимум один инцидент утечки данных; четверть респондентов либо не смогла назвать ни одного происшествия подобного рода, либо отказалась отвечать на соответствующий вопрос. Стоит отметить, что, согласно итогам опроса, 85% утечек не имели под собой злого умысла.


83% участников присвоили защите документов и интеллектуальной собственности ранг особой важности, поставив ее по этому показателю выше антивирусной защиты и сетевой безопасности. Однако, несмотря на столь четкое представление о необходимости бороться с утечками, лишь 12% опрошенных использовали DLP- или DRM-системы. Респонденты также сообщили, что их организации не спешат внедрять новые экономичные системы работы с документами, поскольку не уверены в их безопасности; по мнению некоторых IT-профессионалов, подобные нововведения способны существенно упростить передачу документов посторонним лицам, их распечатывание и копирование. 


"Исследование подтверждает, что обеспечение защищенного документооборота действительно является приоритетной задачей для предприятий", - отметил основатель Confidela Моути Рафэйлин. - "Система WatchDox позволяет успешно решать такие задачи. В наших продуктах используются новейшие технологические достижения - такие, как SAAS или облачные вычисления; помимо этого, в вашем распоряжении будут наиболее современные методы аутентификации. Все это предоставляет возможность организовать безопасный общий доступ к сведениям, эффективно контролировать и отслеживать документы, так что ваша интеллектуальная собственность будет надежно защищена."


eWeek

Шпион Morpheus для Android угонял WhatsApp через фейковое обновление

Исследователи обнаружили новый шпионский инструмент для Android, который маскировался под приложение для обновления телефона. Зловред получил название Morpheus и, по данным Osservatorio Nessuno, может быть связан с итальянской компанией IPS, давно работающей на рынке технологий для перехвата коммуникаций по запросу госструктур.

Morpheus нельзя назвать технически изящным шпионским софтом уровня NSO Group или Paragon Solutions. Здесь нет заражения через 0-click уязвимости. Схема проще и грубее: жертву нужно убедить установить приложение самостоятельно.

По данным исследователей, в атаке участвовал мобильный оператор. Сначала у цели намеренно пропадал мобильный интернет, а затем приходило СМС с предложением установить приложение якобы для обновления телефона и восстановления доступа к сети. На деле это и был шпионский инструмент.

 

После установки Morpheus использовал функции специальных возможностей Android. Это позволяло ему читать данные с экрана и взаимодействовать с другими приложениями. Затем зловред показывал фейковое обновление, имитировал экран перезагрузки и подсовывал поддельный запрос от WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) с просьбой подтвердить личность биометрией.

 

В реальности это действие давало шпионскому софту доступ к аккаунту WhatsApp: устройство добавлялось к учётной записи жертвы. Такой приём уже встречался в кампаниях правительственных хакеров.

Исследователи не раскрывают личность цели, но считают, что атака могла быть связана с политическим активизмом в Италии. По их словам, такие точечные атаки в этой среде становятся всё более привычными.

RSS: Новости на портале Anti-Malware.ru