Лаборатория Касперского разработала приложение для защиты умного дома

Лаборатория Касперского разработала приложение для защиты умного дома

Лаборатория Касперского разработала приложение для защиты умного дома

«Лаборатория Касперского» выпустила решение для умного дома и Интернета вещей – Kaspersky IoT Scanner. Это бесплатное приложение для Android сканирует домашнюю Wi-Fi сеть и сообщает пользователю о подключенных к ней устройствах и уровне их безопасности.

По мере того, как Интернет вещей набирает популярность, киберпреступники ищут возможности и способы использовать эту тенденцию ради своей выгоды. Все чаще умные устройства вместо того, чтобы облегчать жизнь своим владельцам, становятся слабым звеном в кибербезопасности. 

По данным аналитического агентства Gartner, в мире сегодня работают более шести миллиардов устройств Интернета вещей, и многие из них уже становились жертвами злоумышленников. Так, например, в прошлом году мир потрясла эпидемия DDoS-атак ботнета Mirai, который использовал известные уязвимости IoT-девайсов для заражения. Учитывая все возможные новые риски, «Лаборатория Касперского» решила принять меры для повышения безопасности Интернета вещей. 

Приложение Kaspersky IoT Scanner автоматически распознает в домашней сети такие устройства, как Wi-Fi роутер, IP-камера, Smart TV, Wi-Fi принтер, сетевое хранилище (NAS), медиасервер, игровая консоль, а также компьютер, планшет или смартфон. Решение запоминает их и сообщает, если какой-либо новый или уже знакомый девайс подключился или отключился. Таким образом, пользователь всегда может контролировать, кто имеет доступ к его домашней сети в текущий момент.

 

Интерфейс приложения Kaspersky IoT Scanner

   

 

Помимо этого, решение «Лаборатории Касперского» сканирует все устройства на известные уязвимости. К примеру, если порты подключения гаджетов открыты (то есть кто угодно из Интернета может к ним подключиться), решение сообщит об этом и посоветует их оперативно закрыть. Также Kaspersky IoT Scanner проинформирует о проблемах с паролями для Wi-Fi роутера и сетевых протоколов Telnet и SSH – это необходимо для того, чтобы злоумышленник не смог получить доступ к подключенным IoT-устройствам из-за слабого пароля, установленного на них.

«Миссия «Лаборатории Касперского» – спасти мир от киберугроз. И это не просто слова. Мы каждый день работаем над тем, чтобы сделать Интернет безопаснее для пользователей. В нашей «копилке» множество бесплатных решений для самых разных задач и платформ, и Kaspersky IoT Scanner прекрасно дополняет эту коллекцию. Новое приложение позволит значительной части интернет-обитателей – а именно пользователям умных устройств – почувствовать себя защищенными. И поскольку решение пока доступно в бета-версии, мы будем рады получить от пользователей любые отзывы о его работе – это поможет усовершенствовать продукт и повысить уровень защиты людей и их домов», – отметил Андрей Мохоля, руководитель потребительского бизнеса «Лаборатории Касперского».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В веб-ресурсах 26% компаний нашли веб-шеллы ещё до запуска сервисов

Специалисты BI.ZONE проверили сайты, сервисы и приложения более 150 российских компаний — и в первом полугодии 2025 года у 26% из них нашли вредоносные веб-скрипты, так называемые веб-шеллы. Для сравнения: в 2024 году таких случаев было немного меньше — 23%.

Самое тревожное — рост числа веб-шеллов на внешних сайтах и других публичных веб-ресурсах. Если в прошлом году они попадались в 12% случаев, то сейчас уже в 53%.

Чаще всего с этим сталкиваются туризм и ИТ: в 2025 году веб-шеллы нашли у 38% туристических компаний и у 35% ИТ-организаций. А в 2024-м ИТ-сфера вообще была абсолютным лидером — 62% всех обнаруженных случаев.

Откуда берутся веб-шеллы?

По словам Андрея Шаляпина из BI.ZONE TDR, почти 73% вредоносных скриптов были обнаружены при внедрении их решения BI.ZONE EDR — то есть задолго до запуска систем в рабочую среду. Проблема, по его словам, в нарушении базовых принципов безопасной разработки. Разработчики нередко открывают доступ к тестовым или ещё недоработанным сервисам, чтобы упростить себе жизнь. Но при этом такие системы обычно никак не защищены и не мониторятся, чем и пользуются злоумышленники.

Что делать?

BI.ZONE советует:

  • Не давать доступ к тестовым сервисам из интернета;
  • Ставить современные EDR-решения (вроде BI.ZONE EDR);
  • Применять поведенческий анализ, сигнатуры и YARA-правила для поиска вредоносной активности;
  • Распространять правила безопасности и на разработку, и на тестирование.

Но не только разработчики рискуют. BI.ZONE также выяснила, что до трети системных администраторов сами отключают защитные функции на устройствах — якобы чтобы повысить производительность. В результате более 60% серверов и рабочих станций оказываются уязвимыми из-за некорректных настроек. Всё ради удобства — но с большим риском.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru