Мошенники создают копии сайта для голосования по поправкам к Конституции

Мошенники создают копии сайта для голосования по поправкам к Конституции

1 июля должно состояться голосование по поправкам к Конституции РФ. Как любое масштабное событие, оно с большой долей вероятности привлечёт киберпреступников, считают эксперты в области безопасности. В частности, исследователи уже отметили регистрацию фейковых сайтов, использующих тему голосования.

Как правило, злоумышленники задействуют подобные веб-ресурсы для кражи персональных и платёжных данных граждан. Полагая, что находятся на официальном сайте, пользователи вводят конфиденциальную информацию в соответствующие поля.

Своими наблюдениями поделился Алексей Дрозд, начальник отдела информационной безопасности компании «СёрчИнформ». Специалист рассказал «Ъ», что за последние несколько дней в Сети зарегистрировали несколько доменом, имена которых напоминают сайт голосования — 2020og.ru.

Фишинговые ресурсы могут содержать агитационные материалы за или против поправок. Встречаются также и вполне безобидные веб-страницы, которые могут изменить контент ближе к дате голосования.

Специалисты проводят параллели с кампаниями киберпреступников, паразитировавших на теме выплаты пособий на детей. Тогда громкий инфоповод тоже стал толчком для активизации различных кибермошенников.

Ещё раз обращаем внимание пользователей на опасность ввода любых данных на фишинговых сайтах. Получив вашу конфиденциальную информацию, злоумышленники наверняка попытаются её продать.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Обновленный Сканер-ВС ищет уязвимости с головокружительной быстротой

ГК «Эшелон» анонсировала выпуск новой версии продукта «Сканер-ВС» — 6-й. В системе анализа защищенности инфоресурсов реализована технология «без скриптов», что значительно ускорило поиск уязвимостей.

«Сканер-ВС» — полностью отечественный продукт; по внутренним данным, его используют более 5 тыс. российских организаций. Модульная структура позволяет проводить как локальные проверки, так и сетевой аудит в рамках процесса управления уязвимостями.

Обновленный «Сканер-ВС» предоставляет следующие возможности:

  • управление инфоактивами (сетевые сканы хостов и сервисов, построение карт сети, назначение узлам уровня критичности, группировка по тегам, поддержка проектов с одинаковыми диапазонами сетей, инвентаризация наличного софта);
  • быстрое определение уязвимостей (выявление по версиям установленных программ, база уязвимостей с данными из БДУ ФСТЭК, NIST NVD, баз Debian, Red Hat, Arch, Ubuntu, Windows, Astra Linux и др.);
  • подбор паролей к сетевым сервисам (ftp, imap, imaps, mssql, mysql, pop3, pop3s, postgres, rdp, redis, smb, smtp, smtps, snmp, ssh, telnet, vnc), в том числе по встроенным либо кастомным словарям;
  • анализ безопасности конфигурации ОС (Windows и Linux);
  • запуск задач по расписанию;
  • интеграция с внешними системами (отправка событий в SIEM-системы, открытый API);
  • работа в режиме Live USB.

Основные преимущества «Сканер-ВС 6»:

  1. Высокая скорость поиска уязвимостей.
  2. Ежедневно обновляемая база данных уязвимостей.
  3. Работа в среде защищенной ОС — Astra Linux 1.7.
  4. Наличие исполнений в виде дистрибутива под Astra Linux 1.7, а также LiveUSB с предустановленной ОС и поддержкой режима сохранения изменений.
  5. Отсутствие привязки лицензии к определенным хостам (единственное ограничение — число контролируемых активов в системе).

 

Пробная версия «Сканер-ВС 6» доступна на сайте продукта (2 месяца, 16 IP-адресов). Проконсультироваться по техническим вопросам можно в специально созданной группе в Telegram.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru