Новое применение Zeus: корпоративный шпионаж

Новое применение Zeus: корпоративный шпионаж

Гэри Уорнер, руководитель исследований в области борьбы с киберпреступностью из университета Алабамы, в процессе изучения троянского коня Zeus и пользующихся его возможностями многообразных криминальных группировок обнаружил, что, помимо типичных для себя краж учетных данных онлайн-банкинга, в последнее время некоторые варианты Zeus стали пытаться узнать, в каких компаниях работают их жертвы.



Так, в ряде случаев вредоносная программа отображала пользователю  ложное окно авторизации с запросом телефонного номера и сведений о работодателе. Кроме того, г-н Уорнер утверждает: на некоторых форумах он наблюдал, как хакеры обсуждали возможность продажи доступа к компьютерам определенных компаний или государственных ведомств. По мнению ученого, киберпреступники могут счесть машину пострадавшего пользователя достойной особого внимания, если узнают, что он работает на крупную организацию, а его компьютер способен стать "воротами" во внутреннюю сеть предприятия.


Исследователь в области безопасности из компании Trend Micro Пол Фергюсон по этому поводу сообщил, что взломщики могут "всего лишь" пытаться таким образом выяснить, чья информация является наиболее ценной. Однако и он полностью не исключил возможности продажи киберпреступниками услуг доступа к корпоративным компьютерам и сетям: "я пока не наблюдал подобных случаев, но эти ребята хитры на разные выдумки, и от них всего можно ожидать", - написал он в беседе с журналистом через Интернет-пейджер.


На прошлой неделе американская полиция арестовала более ста человек, которых они считают участниками "банды Zeus", однако на соответствующем криминальном бизнесе это особенно не сказалось. Поскольку троянский конь активно распространяется в киберпреступной среде, специалисты по безопасности полагают, что существует множество других подобных "банд". Если операторы Zeus действительно начнут разрабатывать "корпоративно-бэкдорное" направление своего бизнеса и торговать доступом к ЛВС предприятий, то у корпоративных администраторов безопасности появятся новые проблемы.


Г-н Уорнер также указал, что в этом отношении наиболее небезопасны домашние компьютеры и ноутбуки, которые находятся по внешнюю сторону корпоративного брандмауэра, но имеют доступ к важным данным компании. Если в пределах ЛВС предприятия паразитный трафик вредоносной программы будет немедленно отловлен брандмауэром, то в домашней сети этого вполне может и не произойти - так что организациям следует беспокоиться не только о безопасности своих локальных сетей, но и о чистоте личных компьютеров тех сотрудников, которые в силу занимаемой должности пользуются доступом к конфиденциальным сведениям. Решить эту проблему, по мнению ученого, можно одним из двух способов: либо вообще не позволять сотрудникам работать удаленно, либо выдавать им особые компьютеры, предназначенные исключительно для выполнения рабочих задач.


PC World

К 2029-му в России начнут отключать таксистов от агрегаторов за переработки

Российские власти хотят навести порядок с режимом труда и отдыха водителей такси. И нет, речь не о вежливой памятке. Водителей, которые нарушают правила, могут начать отключать от сервисов заказа такси.

Как сообщает ТАСС со ссылкой на утверждённый правительством РФ документ, власти проработают механизм, при котором агрегаторы смогут ограничивать доступ водителей к заказам.

Причиной может стать несоблюдение режима труда и отдыха, а также грубые или регулярные нарушения законодательства в сфере безопасности дорожного движения.

Проще говоря, если водитель работает на износ, игнорирует перерывы и превращает смену в марафон, его могут временно или полностью отрезать от платформы. Идея понятная: уставший водитель за рулём — это уже не герой труда, а потенциальная проблема на дороге.

Проработать меры должны Минтранс, МВД и региональные власти при участии самих сервисов такси. Срок — до 2029 года. После этого ожидается доклад в правительство.

Сейчас по закону нормальная продолжительность рабочей недели для водителей такси не должна превышать 40 часов. При пятидневке ежедневная смена должна быть не больше 8 часов. При суммированном учёте рабочего времени её можно продлить до 10–12 часов.

Есть и правило по перерывам: после каждых 4,5 часа за рулём водитель обязан отдыхать минимум 45 минут. Этот перерыв можно делить на части, но совсем игнорировать его нельзя.

Если механизм действительно заработает, агрегаторам придётся внимательнее следить не только за рейтингами и поездками, но и за тем, сколько водитель фактически проводит за рулём. А водителям — привыкать к мысли, что бесконечная смена может закончиться не премией, а отключением от сервиса.

RSS: Новости на портале Anti-Malware.ru