В 70% современных атак эксплуатируются уязвимости в Microsoft Office

В 70% современных атак эксплуатируются уязвимости в Microsoft Office

В 70% современных атак эксплуатируются уязвимости в Microsoft Office

По данным «Лаборатории Касперского», продукты Microsoft Office на сегодняшний день представляют наиболее популярную мишень для киберпреступников. 70% атак, зафиксированных антивирусной компанией в четвертом квартале 2018 года, завязаны на использовании уязвимостей в Microsoft Office.

Об этом говорится в докладе, представленном «Лабораторией Касперского» на ежегодном саммите Security Analyst Summit, прошедшем в Сингапуре. На этом же саммите глава «Лаборатории Касперского» заявил, что вся ситуация с запретом продукции компании в США «осчастливила киберпреступников».

Таким образом, за два года процент эксплуатации брешей в Microsoft Office вырос более чем в четыре раза — в четвертом квартале 2016 года было зафиксировано 16% от общего числа атак, проанализированных исследователями.

При этом наиболее часто эксплуатируемые уязвимости содержатся не в самом Office, а в сопутствующих компонентах. Например, две самые «топовые» бреши (CVE-2017-11882 и CVE-2018-0802) затрагивают устаревший компонент Equation Editor.

Специалисты отметили, что на данный момент у киберпреступников прослеживается тенденция к использованию простых ошибок в коде программного обеспечения.

Напомним, что месяц назад к похожему выводу пришли в Recorded Future. Согласно исследованию, опубликованному аналитиками этой компании, в 2018 году уязвимости в Microsoft Office стали излюбленными векторами для кибератак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российский мессенджер MAX обзавелся системой мониторинга событий в ИБ

Специалисты VK внедрили в платформу MAX систему безопасности класса SIEM собственной разработки компании. Интеграция призвана усилить защиту пользователей мессенджера и ускорить реагирование на киберинциденты.

Решение VK SIEM способно анализировать события реального времени со скоростью свыше 3 млн в секунду. В настоящее время система обрабатывает более 200 млрд событий ИБ в сутки; около 15% из них генерирует мессенджер MAX.

«Эта технология не просто защищает текущую аудиторию, но и готова масштабироваться на десятки миллионов пользователей», — подчеркнул Дмитрий Куколев, руководитель SOC VK.

Ранее в MAX в целях усиления безопасности был внедрен автоматизированный анализатор кода на основе ИИ, тоже разработки VK. Для поиска уязвимостей в мессенджере и связанных сервисах на площадках VK Bug Bounty запущена специализированная программа.

Вся инфраструктура MAX размещена в России; соответствующие мобильные приложения доступны в App Store, RuStore и Google Play .Ожидается, что к ноябрю на платформе появится доступ к ЕСИА и порталу госуслуг.

Развитием национального мессенджера, решением российского правительства, будет заниматься компания «Коммуникационная платформа» — дочка VK.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru