ЛК выпустила новое приложение Kaspersky Security для Windows Server

ЛК выпустила новое приложение Kaspersky Security для Windows Server

ЛК выпустила новое приложение Kaspersky Security для Windows Server

«Лаборатория Касперского» выпустила новое приложение Kaspersky Security для Windows Server. В продукт включена технология защиты общих папок от программ-шифровальщиков, которая блокирует зараженному компьютеру доступ к сетевым ресурсам. Таким образом дополнительно повышается безопасность корпоративных систем хранения и серверов.

В новую версию Kaspersky Security для Windows Server включена технология защиты общих папок от программ-шифровальщиков, которая блокирует зараженному компьютеру доступ к сетевым ресурсам. Таким образом дополнительно повышается безопасность корпоративных систем хранения и серверов.

Новая технология основана на уникальном запатентованном «Лабораторией Касперского» алгоритме, использующем поведенческий анализ. Она помогает компаниям избежать крупного ущерба, ведь программа-шифровальщик может проникнуть в сеть и полностью зашифровать информацию в ней всего за несколько минут. Это может стать причиной остановки бизнес-процессов и потери критически важных данных.

«Программы-шифровальщики сегодня представляют серьезную угрозу для предприятий. Боясь потерять конфиденциальную информацию, многие жертвы в случае атаки решают немедленно заплатить злоумышленникам за возвращение доступа к ценным файлам. Но киберпреступники далеко не всегда выполняют свою часть сделки и возвращают доступ к данным после получения выкупа, поэтому мы рекомендуем организациям действовать проактивно: устанавливать надежные защитные решения, создавать резервные копии важных данных и повышать осведомленность сотрудников о киберугрозах», — считает Константин Воронков, руководитель управления продуктами для конечных устройств «Лаборатории Касперского».

Gemini на Android можно было обмануть через обычное уведомление

Исследователь из SafeBreach Ор Яир нашёл способ атаковать голосового ассистента Google Gemini на Android. Для этого не требовалось устанавливать вредоносное приложение или взламывать смартфон. Достаточно было одного уведомления из WhatsApp, Slack, СМС, Signal, Instagram или Messenger (WhatsApp, Instagram и Messenger принадлежат корпорации Meta, признанной экстремистской и запрещённой в России).

Суть проблемы в том, что Gemini умеет читать уведомления и отвечать на них через функцию Utilities.

Исследователь выяснил, что ассистент мог воспринимать текст уведомления не просто как контекст, а как инструкцию к действию. То есть любой сервис, способный прислать пуш на телефон, превращался в потенциальный канал атаки.

В самом мягком варианте злоумышленник мог заставить Gemini озвучить фейковое сообщение от имени реального контакта. Например, пока человек за рулём и не смотрит на экран, ассистент мог сказать что-то вроде: «начальник просит загрузить документы в эту папку». Звучит как обычное сообщение, а на деле — ловушка.

 

Яир показал, как через подмену контекста можно было обойти защитные проверки Gemini. Ассистент мог вывести на экран реальный запрос на опасное действие на одном языке или спрятать его в ссылке, а вслух произнести безобидную фразу. Пользователь говорит «да», думая, что просто подтверждает обычный диалог, а система засчитывает это как разрешение на действие.

В демонстрациях такой трюк позволял управлять устройствами умного дома через Google Home, открывать ссылки, запускать приложения, отправлять телефон в Zoom-звонок и даже отравлять долговременную память Gemini. Например, ассистент мог запомнить ложный факт о пользователе, и эта информация сохранялась уже на уровне аккаунта.

Исследователь сообщил о проблеме Google ещё 17 августа 2025 года. Корпорация признала её приоритетной и закрыла дыру. Отдельное обновление приложения пользователям устанавливать не нужно.

RSS: Новости на портале Anti-Malware.ru