ЛК не подтвердила угрозу масштабной атаки вирусов-шифровальщиков

ЛК не подтвердила угрозу масштабной атаки вирусов-шифровальщиков

ЛК не подтвердила угрозу масштабной атаки вирусов-шифровальщиков

Вероятность кибератак с помощью вирусов-вымогателей сейчас остается на том же уровне, что и до глобальных атак WannaCry и ExPetr, заявил РИА Новости руководитель российского исследовательского центра "Лаборатории Касперского" Юрий Наместников.

Ранее в среду газета "Ведомости" сообщила, что в ближайшее время возможна новая хакерская атака с применением вирусов-шифровальщиков по типу WannaCry и Petya. Отмечается, что ФСК выслала соответствующее предупреждение директорам региональных филиалов, об этом говорилось в Telegram-канале "Сайберсекьюрити и Ко". Как пояснили РИА Новости в пресс-службе ФСК, рассылка сотрудникам с предупреждением о возможных хакерских атаках является обычной регулярной практикой обеспечения безопасной работы.

"Наши аналитики считают, что угрозы вероятны, но не более, чем до этого были вероятны атаки WannaCry и ExPetr", — сказал Наместников.

Масштабная кибератака WannaCry по всему миру с 12 мая затронула более 200 тысяч пользователей в 150 странах. Хакеры использовали модифицированную вредоносную программу Агентства национальной безопасности США. В "Лаборатории Касперского" тогда сообщали о 45 тысячах попыток хакерских атак в 74 странах по всему миру 12 мая, больше всего — в России.

Позднее, 27 июня, глобальная атака с использованием другого вируса-вымогателя поразила IT-системы компаний в нескольких странах мира, в большей степени затронув Украину. Атаке подверглись компьютеры нефтяных, энергетических, телекоммуникационных, фармацевтических компаний, а также госорганов.

Согласно первым сообщениям, активированный злоумышленниками вирус-шифровальщик был отнесен к уже известному семейству вымогателей Petya, однако позднее выяснилось, что речь идет о новом семействе вредоносного ПО с существенно отличающейся функциональностью. "Лаборатория Касперского" окрестила новый вирус ExPetr.

Подпишитесь на новости

Яндекс собрал защиту облаков, паролей и ботов под брендом Yandex Security

Yandex B2B Tech запускает новое направление Yandex Security и собирается защищать уже не только собственное облако. В зону ответственности войдут локальные, гибридные и мультиоблачные инфраструктуры, даже если ресурсы компании разложены по нескольким провайдерам.

Центром управления станет Security Deck. Платформа будет собирать в одном интерфейсе информацию о правах доступа, рисках и ошибках конфигурации в разных облаках.

Подключение, по заявлению компании, займёт несколько минут, а до конца года Яндекс рассчитывает привлечь нескольких крупных облачных провайдеров-партнёров.

Одной сменой вывески дело не ограничится. Как сообщила Yandex B2B Tech, в Security Deck появится модуль Access Analyzer. Он будет искать избыточные полномочия, неиспользуемые сервисные аккаунты и предлагать более узкие роли в соответствии с принципом минимальных привилегий. Потому что выдавать всем права администратора — быстро, удобно и очень удобно злоумышленникам.

Сервис Identity Hub получит беспарольную аутентификацию на базе WebAuthn и FIDO2. Сотрудники смогут входить в корпоративные системы по лицу, отпечатку пальца или с помощью аппаратного ключа. Администраторы смогут настроить MFA либо полностью запретить пароли, которые невозможно украсть только в одном случае — когда их вообще нет.

Обновится и Yandex Smart Web Security. Новый механизм JS-Challenge будет проверять посетителей сайта в фоне и показывать капчу лишь при наиболее подозрительной активности. Обычный пользователь пройдёт незаметно, а ботам придётся доказывать, что они не боты. Иронично, но справедливо.

Yandex Security объединит собственные разработки компании и решения SolidLab. Главная ставка — централизованная защита инфраструктуры независимо от места её размещения.

RSS: Новости на портале Anti-Malware.ru