Лаборатория Касперского бесплатно защитит малый бизнес до конца лета

Лаборатория Касперского бесплатно защитит малый бизнес до конца лета

Лаборатория Касперского бесплатно защитит малый бизнес до конца лета

Специально разработанное для киберзащиты небольших компаний и предпринимателей решение Kaspersky Small Office Security можно будет установить и использовать бесплатно до 1 сентября 2020 года. Эта мера принята «Лабораторией Касперского» в рамках поддержки малого бизнеса в сложившихся непростых обстоятельствах.

Сегодня всё общение с клиентами, партнёрами и подрядчиками полностью переходят в цифровое пространство, а сотрудникам приходится работать дома в связи с карантином. Так, например, вместо групповых тренировок в фитнес-клубе бизнес теперь предлагает прямой эфир, где тренер показывает упражнения; вместо похода в ресторан – доставку еды, заказанную онлайн; вместо детских кружков – групповой урок на базе одного из сервисов для видеоконференций.

Однако с увеличением цифровых активностей малого бизнеса возрастает и риск для предпринимателей стать жертвой киберпреступников. Ещё до введения режима самоизоляции предприниматели в России сообщали, что страдали от утечек данных клиентских баз, конфиденциальных рабочих документов и так далее – 27% российских компаний, чей штат не превышает 50 сотрудников, сообщили это. Кроме того, в малом и среднем бизнесе в России утечки чаще всего происходят именно в результате заражения вредоносными программами корпоративных устройств (такие случаи замечали в среднем 44% опрошенных представителей фирм), а также проникновения зловредов на личные устройства сотрудников, используемые в том числе для работы (40% респондентов подтвердили это). В связи с переходом бизнеса в цифровое пространство эти показатели могут даже ухудшиться.

«Лаборатория Касперского» понимает всю сложность ситуации, в которой сейчас оказался малый бизнес, поэтому приготовила для небольших компаний специальную бесплатную версию защиты Kaspersky Small Office Security. Это решение обеспечит безопасность компьютеров на платформе macOS или Windows, смартфонов или планшетов на ОС Android, а также одного сервера. Кроме того, сотрудники малых организации смогут использовать менеджер паролей.

Kaspersky Small Office Security помогает безопасно проводить финансовые операции в интернете, создает и надёжно хранит устойчивые к взлому пароли, блокирует атаки вирусов, создаёт автоматические резервные копии всех файлов. Для работы с программой не нужен системный администратор.

«Чтобы малому бизнесу выжить в период изоляции, а потом не уйти в крутое пике и продолжить свою деятельность, предпринимателям приходится сильно пересматривать свою бизнес-модель и почти полностью уходить в цифровое пространство. Однако инфраструктура малых организаций зачастую не готова к таким переменам. Мы хотим по возможности упростить их работу хотя бы с точки зрения информационной безопасности», – комментирует Тимур Бигулов, руководитель отдела по работе с малым и средним бизнесом «Лаборатории Касперского».

Активировать данную лицензию можно по ссылке: https://kas.pr/free-ksos.

Акция действует с 15 апреля 2020 года до 1 сентября 2020 года.

Читайте больше полезной информации об удалённой работе по ссылке: https://kas.pr/stayhome

В 100 приложениях для знакомств оказалось около 2000 уязвимостей

Исследование ста приложений для знакомств — как российских, так и зарубежных — показало тревожную картину: в них обнаружено почти 2000 уязвимостей, причём 17% из них относятся к критическим. Анализ провела компания AppSec Solutions.

Результаты исследования приводят «Ведомости». Как пояснил изданию руководитель отдела анализа защищённости AppSec Solutions Никита Пинаев, ещё 23% выявленных уязвимостей имеют средний уровень критичности, а 14% — низкий.

Оставшиеся проблемы относятся к категории Info либо представляют собой организационные, сетевые, логические и другие ошибки.

Наиболее распространённой критической проблемой, по словам Никиты Пинаева, стало хранение чувствительных данных непосредственно в исходном коде — такую ошибку выявили в 22 приложениях.

В ещё 46 случаях идентификационные данные, включая логины, пароли и токены, передавались в открытом виде. В 12 приложениях уязвимости были связаны с ошибками аутентификации и управления сессиями, а в 40 — с некорректной настройкой или работой облачных сервисов.

Мобильный разработчик компании EvApps Андрей Соболевский отметил в комментарии для «Ведомостей», что в среднем в одном мобильном приложении насчитывается от 20 до 30 уязвимостей. Чаще всего они связаны с небезопасным хранением данных, слабыми механизмами идентификации и аутентификации пользователей, а также с SQL-инъекциями.

По словам руководителя отдела операционной поддержки платформы Solar appScreener ГК «Солар» Антона Прокофьева, уязвимости мобильных приложений носят типовой характер и практически не зависят от отрасли. Основные причины — отсутствие проверок на этапе разработки и использование непроверенных компонентов с открытым исходным кодом.

Руководитель разработки PT Maze в Positive Technologies Николай Анисеня добавил, что применение средств, затрудняющих реверс-инжиниринг, позволило бы сократить количество выявляемых уязвимостей примерно на 40%, а в отдельных категориях приложений — даже вдвое.

Антон Прокофьев также отметил, что в приложениях массовых сервисов — к которым, помимо дейтинга, относятся доставка еды, онлайн-магазины и аптечные сервисы — чаще всего встречаются пять категорий уязвимостей:

  • Обращение к DNS, позволяющее злоумышленникам перенаправлять запросы на сторонние ресурсы.
  • Небезопасная рефлексия, создающая возможность запуска произвольного кода.
  • Ошибки в реализации протоколов шифрования.
  • Использование слабых алгоритмов хеширования.
  • Применение незащищённых протоколов обмена данными.

Подобные уязвимости встречаются в трёх из четырёх приложений и открывают возможности для атак типа MITM («человек посередине»), при которых злоумышленник внедряется в канал связи. Это, в свою очередь, чревато утечками пользовательских данных.

Архитектор информационной безопасности UserGate uFactor Дмитрий Овчинников отметил, что одна из главных опасностей таких атак — их незаметность для пользователей. При этом злоумышленники могут не только похищать данные, но и получать доступ к скрытому функционалу приложений, а затем использовать эту информацию в других, в том числе таргетированных атаках. Инженер ИБ компании «Спикател» Владимир Иванов также предупредил, что, например, сталкеры могут использовать функции дейтинговых приложений для слежки за пользователями.

Всего, по данным AppSec Solutions, уязвимости присутствуют в 70% мобильных приложений. Злоумышленники активно используют их для монетизации доступа — через фишинг, масштабирование массовых атак, выманивание денег за несуществующие услуги, а также злоупотребление чужими счетами и платными подписками.

RSS: Новости на портале Anti-Malware.ru