BlackBerry: В App Store и Google Play есть правительственные шпионы

BlackBerry: В App Store и Google Play есть правительственные шпионы

BlackBerry: В App Store и Google Play есть правительственные шпионы

Канадская компания BlackBerry, производящая одноимённые бизнес-смартфоны, заявила, что правительственные шпионские программы распространяются через официальные магазины приложений для мобильных платформ Android и iOS.

В отчёте BlackBerry сопоставляются примеры таких шпионских приложений (как старые, так и новые), что подчёркивает основную мысль команды исследователей BlackBerry Cylance: официальные магазины приложений небезопасны.

«Пользователи находятся под ложным ощущением защищённости в случае с официальными магазинами приложений. Лично я не доверяю приложениям, точка», — объясняет свою позицию Брайан Робисон, директор канадского производителя смартфонов.

По словам Робисона, «сотни» таких программ обходят защитные меры Apple и Google. А BlackBerry хочет внушить пользователям, что они не могут доверять всему, что размещено в App Store и Google Play Store.

«Я бы посоветовал пользователям держать своё чутьё настороже», — продолжает глава BlackBerry.

Apple и Google никак не отреагировали на отчёт канадской компании. Купертиновцы, в свою очередь, всегда подчёркивают своё стремление сделать App Store максимально безопасным, оградить магазин от вредоносных и нежелательных программ.

В документе BlackBerry рассматриваются векторы для кибератак на мобильные платформы, а также в пример приводятся операции правительственных киберпреступников из Китая, Ирана, Северной Кореи и Вьетнама.

«Основной посыл нашего исследования заключается в том, что современные пользователи живут с неоправданным ощущением безопасности в отношении скачиваемых с официальных магазинов программ. Мы не учитываем вполне объективные риски, а полностью полагаемся на гарантируемую магазинами защиту», — заявил Брайан Робисон, обсуждая отчёт с Forbes.

Помимо этого, исследователи BlackBerry отметили, что правительство разрабатывает «нативные вредоносы для Android и iOS», причём делает это уже лет десять, а то и больше.

Kaspersky ASAP стала гибче: компании смогут загружать свои курсы по ИБ

Платформа Kaspersky Automated Security Awareness Platform (ASAP) получила обновление, которое делает корпоративное обучение по кибербезопасности более гибким. Теперь компании могут загружать на платформу собственные учебные материалы — как в формате PDF, так и в виде SCORM-курсов, которые давно стали стандартом в электронном обучении.

Это позволяет проводить на Kaspersky ASAP не только готовые курсы от вендора, но и внутренние программы, адаптированные под конкретную инфраструктуру, профиль рисков сотрудников и корпоративные политики.

Платформа поддерживает SCORM 1.2 и SCORM 2004, а также PDF-файлы — например, методические материалы или внутренние инструкции.

Все управление обучением остаётся внутри платформы: администраторы могут настраивать количество уроков, сроки прохождения, отслеживать прогресс и обновлять контент.

В сочетании с обучающими курсами по кибербезопасности и тренировочными фишинговыми рассылками это помогает выстроить более целостный подход к работе с человеческим фактором.

Как отмечает эксперт направления Kaspersky Security Awareness Светлана Калашникова, злоумышленники по-прежнему часто используют ошибки сотрудников для атак на бизнес.

Возможность загружать собственные курсы позволяет компаниям точнее подстраивать обучение под свой технологический стек и актуальные для отрасли угрозы, а заодно снижать риск инцидентов, упрощать управление программами обучения и избегать комплаенс-проблем.

RSS: Новости на портале Anti-Malware.ru