Решение Armis поможет организациям контролировать IoT-устройства

Решение Armis поможет организациям контролировать IoT-устройства

Решение Armis поможет организациям контролировать IoT-устройства

Компания Armis, принадлежащая Palo Alto, призвана помочь организациям лучше ориентироваться в устройствах Internet of Things (IoT). Во вторник Armis опубликовали некоторые из своих наблюдений.

Число IoT-устройств в мире неуклонно растет. Исследование, проведенное Armis, показало, что предприятия зачастую незнакомы и с 40% таких устройств, которые задействованы в работе их инфраструктуры. Такая неосведомленность может привести к вредоносным атакам, краже или потере данных.

Armis хочет решить эту проблему с помощью платформы безопасности IoT, не требующей установки дополнительного софта, которая позволит предприятиям видеть и контролировать все устройства, используемые для доступа к их системам.

Armis была основана в конце 2015 году, в число ее инвесторов входят директор по маркетингу (CMO) Palo Alto Networks, основатель RAD Technologies и основатель Imperva. Armis также имеет корни в Израиле, там находятся ее основатели, генеральный директор Евгений Дибров и технический директор Надир Израэль.

«В безопасности предприятий на данный момент существует серьезный пробел. Недавние атаки бот-сетей, такие как Mirai, Hajime и Persirai, показывают, насколько новые устройства IoT эксплуатируются и атакуются. Мы создали Armis, чтобы предоставить предприятиям полный контроль всех устройств в их среде, при этом установка дополнительного софта не требуется» - утверждает Дибров.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

Мошенники вновь используют налоговую тему для фишинга

Мошенники адаптировали свои фишинговые схемы и начали требовать от пользователей оплатить «налоговую задолженность» или вернуть «излишне уплаченные средства». Теперь цель злоумышленников — получение платёжных реквизитов, а не сбор персональных данных или кража аккаунтов Госуслуг, как это происходило в предыдущих сценариях. Традиционно всплеск подобных атак наблюдается перед 1 декабря и 1 апреля.

Не стал исключением и текущий год. Уже в начале октября началась крупная фишинговая кампания, ориентированная на кражу персональных данных и аккаунтов Госуслуг.

Для этого злоумышленники использовали сайты-двойники налоговых органов, Госуслуг и банков. В отдельных случаях целью являлось распространение вредоносных приложений.

После налогового дедлайна 1 декабря мошенники, как сообщило РИА Новости со ссылкой на проект «Мошеловка», изменили легенду своих атак.

Теперь жертвам сообщают о необходимости срочно оплатить якобы имеющуюся задолженность по налогу на имущество — часто несуществующую — или наоборот, предлагают «вернуть переплату». Для этого требуется перейти по ссылке в сообщении или электронном письме.

Пользователя перенаправляют на фальшивый сайт, который практически полностью копирует дизайн ресурсов ФНС или Госуслуг. Там размещена ложная платёжная форма, через которую все введённые реквизиты сразу оказываются у мошенников.

«Мошенники играют на страхе забыть оплатить налог и на жадности тех, кто рассчитывает на неожиданный возврат переплаты перед Новым годом. Предпраздничная неразбериха делает такие сообщения особенно правдоподобными», — приводит агентство предупреждение «Мошеловки».

Эксперты платформы рекомендуют не переходить по ссылкам из писем и сообщений, а тем более не проводить через них платежи. Любую информацию о налогах следует проверять только через официальные сервисы.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru