Почти 50% действий хакеров сложно отличить от активности пользователей

Почти 50% действий хакеров сложно отличить от активности пользователей

Почти 50% действий хакеров сложно отличить от активности пользователей

Специалисты компании Positive Technologies поделились результатами внутреннего тестирования на проникновение. В ходе пентестов эксперты выяснили, что почти 50% всех действий киберпреступников могут ничем не отличаться от обычной деятельности пользователей и администраторов.

Как отметила команда Positive Technologies, даже низкоквалифицированный злоумышленник может получить контроль над инфраструктурой большинства компаний.

Также отчёт специалистов даёт понять, что в 2019 году во всех протестированных компаниях удалось завладеть полным контролем над инфраструктурой с позиции внутреннего нарушителя.

В среднем исследователям требовалось на это всего три дня, а в одном случае контроль над инфраструктурой эксперты получили за 10 минут. Более чем в половине компаний (61%) специалисты нашли по меньшей мере один простой способ получить контроль над инфраструктурой. 

В Positive Technologies отметили, что развить вектор атаки можно на 47% при помощи легитимных действий. Среди последних, например, создание новых привилегированных пользователей на узлах сети, создание дампа памяти процесса lsass.exe, выгрузка ветвей реестра и тому подобное.

В этом случае отличить действия злоумышленников от активности обычных пользователей практически невозможно.

Google и Apple упростили беспроводной переезд с iPhone на Android

Google и Apple упростили переход с iPhone на Android. Теперь пользователи смогут переносить на новый Android-смартфон не только фото, контакты и приложения, но и пароли, сообщения и даже расположение иконок на домашнем экране, причём без кабеля.

О нововведении Google рассказала в своём блоге. Интернет-гигант отметил, что работал над улучшением процесса совместно с Apple.

Раньше часть данных уже можно было переносить по беспроводной сети, однако для миграции сообщений с iPhone на Android обычно требовалось проводное подключение. Теперь Google заявляет о полноценном беспроводном переносе.

По словам корпорации, на Android-смартфон можно будет перенести пароли, фотографии, сообщения, контакты, любимые приложения и даже привычную раскладку домашнего экрана. Также поддерживается перенос eSIM.

Новый механизм сначала появится на устройствах Google Pixel и Samsung Galaxy уже в этом году. Позже поддержку, вероятно, получат и другие производители Android-смартфонов.

Google также объявила о расширении поддержки Quick Share — аналога AirDrop для Android. Функция станет доступна большему числу производителей устройств, а обмен файлами через Quick Share появится и в сторонних приложениях, включая WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России).

В целом Google и Apple постепенно делают переход между экосистемами менее болезненным. Если раньше смена iPhone на Android часто превращалась в долгую настройку с нуля, то теперь переезд всё больше напоминает обычное восстановление резервной копии.

RSS: Новости на портале Anti-Malware.ru