Преступники используют фильмы Джокер и 1917 для привлечения внимания

Преступники используют фильмы Джокер и 1917 для привлечения внимания

Преступники используют фильмы Джокер и 1917 для привлечения внимания

Киберпреступники уже привыкли использовать популярные темы для привлечения внимания потенциальных жертв. В этот раз специалисты антивирусной компании «Лаборатория Касперского» проанализировали фишинговые атаки, в ходе которых использовались названия популярных фильмов.

По итогам исследования глобально нашлись более 20 фишинговых сайтов, заманивающих посетителей бесплатным просмотром новинок кино 2019 года.

Помимо этого, исследователи выявили 925 злонамеренных файлов, так или иначе связанных с данными фильмами.

Используя названия популярных фильмов, преступники с помощью фишинговых сайтов собирали персональные и финансовые данные посетителей.

Что касается рейтинга, то чаще всего злоумышленники задействовали тему фильма «Джокер» (304 вредоносных файла), после него идёт «1917» (215 вредоносных файлов) и «Ирландец» (179 вредоносных файлов).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В продукте Security Vision VM появились blackbox и автономный агент

Security Vision представила обновлённую версию продукта для управления уязвимостями (VM), в которую вошёл ряд новых возможностей. Теперь система поддерживает blackbox-сканирование, может работать через автономного агента и расширяет покрытие платформ за счёт новых операционных систем.

Основные нововведения

В режиме blackbox система сканирует сервисы без использования учётных данных, определяя уязвимые версии программного обеспечения на хостах.

Такой подход позволяет находить уязвимости в популярных сервисах вроде OpenSSH, OpenSSL, Nginx, Apache, PHP, LDAP, MSSQL, PostgreSQL, Oracle, MySQL и других — без предварительного доступа к целевым системам.

Добавлен автономный агент, который устанавливается на изолированные или удалённые хосты. При появлении соединения с корпоративной сетью агент автоматически получает задания на сканирование и отправляет результаты обратно. Это позволяет охватывать даже те активы, к которым нет постоянного доступа.

В части платформенной поддержки появилась возможность сканировать iOS-устройства, а также дистрибутивы Linux SUSE, Alpine и Solaris.

Дополнительные улучшения

  • В режиме pentest появились новые проверки для SNMP, SSH, Telnet, SSL/TLS, RCE и web-уязвимостей.
  • Расширены возможности по использованию кастомных словарей для bruteforce.
  • В карточке уязвимости теперь отображаются альтернативные методы устранения (workaround), например, для уязвимостей Microsoft.
  • Реализована функция построения маршрутов достижимости активов с использованием данных из ACL и таблиц маршрутизации сетевых устройств (UserGate, «Континент», Cisco и др.). Это помогает оценить риски продвижения злоумышленника внутри сети.

Обновлённая версия направлена на повышение гибкости работы с уязвимостями и расширение контроля за защищённостью в корпоративных инфраструктурах — в том числе при наличии ограниченного доступа к хостам и разнообразной ИТ-среды.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru