Мошенники создают копии сайта для голосования по поправкам к Конституции

Мошенники создают копии сайта для голосования по поправкам к Конституции

Мошенники создают копии сайта для голосования по поправкам к Конституции

1 июля должно состояться голосование по поправкам к Конституции РФ. Как любое масштабное событие, оно с большой долей вероятности привлечёт киберпреступников, считают эксперты в области безопасности. В частности, исследователи уже отметили регистрацию фейковых сайтов, использующих тему голосования.

Как правило, злоумышленники задействуют подобные веб-ресурсы для кражи персональных и платёжных данных граждан. Полагая, что находятся на официальном сайте, пользователи вводят конфиденциальную информацию в соответствующие поля.

Своими наблюдениями поделился Алексей Дрозд, начальник отдела информационной безопасности компании «СёрчИнформ». Специалист рассказал «Ъ», что за последние несколько дней в Сети зарегистрировали несколько доменом, имена которых напоминают сайт голосования — 2020og.ru.

Фишинговые ресурсы могут содержать агитационные материалы за или против поправок. Встречаются также и вполне безобидные веб-страницы, которые могут изменить контент ближе к дате голосования.

Специалисты проводят параллели с кампаниями киберпреступников, паразитировавших на теме выплаты пособий на детей. Тогда громкий инфоповод тоже стал толчком для активизации различных кибермошенников.

Ещё раз обращаем внимание пользователей на опасность ввода любых данных на фишинговых сайтах. Получив вашу конфиденциальную информацию, злоумышленники наверняка попытаются её продать.

САКУРА 3.2 усилила безопасность и масштабирование для крупных инфраструктур

Компания «ИТ-Экспертиза» выпустила новую версию программного комплекса САКУРА 3.2. В релизе расширили интеграции, доработали безопасность, обновили интерфейс и оптимизировали работу системы в крупных инфраструктурах.

Одно из заметных изменений — расширение поддержки решений для контроля сетевого доступа.

В САКУРА 3.2 добавлены интеграции с VPN-решениями ЗАСТАВА, С-Терра, ViPNet, а также с NAC-системой WNAM. Кроме того, появились новый тип SSH-запроса, поддержка mTLS для REST, возможность использовать несколько шлюзов в команде RADIUS и команда «Запрос в LDAP».

Блок безопасности тоже заметно обновился. В систему добавили семь новых правил контроля, возможность включать и выключать правила в категории безопасности, отправку в SIEM информации о хеше загружаемого файла и монитор пользовательских атрибутов.

Также появились идентификатор пользователя РМ в объекте «Нарушение», подключение к СУБД в SSL-режимах и возможность для агента назначать уровень нарушения.

Отдельно доработали сценарии администрирования. В версии 3.2 появились новые инструменты для работы с объектами панели управления: НСИ, автопараметрами, справочниками и другими элементами.

Обновился и Агент САКУРА. Разработчики улучшили уведомления, работу с нарушениями и пользовательский опыт. Для администраторов это должно сделать взаимодействие с рабочими местами более понятным и оперативным.

В части производительности оптимизированы механизмы работы с СУБД. Это важно для инфраструктур с десятками тысяч рабочих станций, где стабильность и скорость обработки событий напрямую влияют на работу всей системы.

Интерфейс также получил обновления: появились новые дашборды для разделов «Инфраструктура» и «Интеграции», раздел «Внешние системы», отображение текущих нарушений на странице рабочего места, «светофор» статусов РМ и горячие клавиши. Также добавлено скрытие скриптов в выводе команды ps -aux.

RSS: Новости на портале Anti-Malware.ru