С 15 до 30% выросла доля учётных данных среди слитой информации

С 15 до 30% выросла доля учётных данных среди слитой информации

С 15 до 30% выросла доля учётных данных среди слитой информации

Во втором квартале 2020 года киберпреступники стали чаще атаковать промышленность. 16% фишинговых писем использовали в качестве приманки тему COVID-19, при этом доля учётных данных среди общего объёма скомпрометированной информации заметно выросла.

Именно об этом говорят результаты исследования компании Positive Technologies: во втором квартале 2020 года в сравнении с первым число атак выросло на 9%. Если сравнивать с аналогичным периодом прошлого года, рост составил 59%.

У экспертов есть объяснение таким показателям. Любое громкое событие, особенно международного масштаба, сопровождается ростом числа кибератак, поскольку у злоумышленников появляется значимая тема, которую можно эксплуатировать.

Например, апрель и май, ставшие пиком обсуждения пандемии COVID-19, также отметились рекордным числом атак в цифровом пространстве. По данным Positive Technologies, во втором квартале 16% кибератак использовали тему коронавирусной инфекции. 32% таких кампаний были нацелены на частных лиц, 13% — на госучреждения.

При этом киберпреступники стали активнее атаковать промышленность. Во втором квартале насчитали 15% подобных операций, в первом — 10%. Чаще всего промышленность атакуют APT-группы и операторы программ-шифровальщиков.

Что касается учётных данных, их доля во втором квартале выросла в два раза — с 15 до 30%.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Kali Linux теперь можно запускать в контейнере на macOS Sequoia

Хорошие новости для специалистов по ИБ и исследователей: теперь на macOS Sequoia с чипами Apple Silicon можно запускать Kali Linux прямо в изолированном контейнере, используя новую систему контейнеризации от Apple. Это что-то вроде ответа на Windows Subsystem for Linux (WSL2), только в мире macOS.

Apple представила новую контейнерную платформу на WWDC 2025. С её помощью можно быстро и безопасно запускать Linux-дистрибутивы в виртуализированной среде — без сложных настроек и лишнего софта.

Чтобы начать работу, нужно установить CLI-клиент контейнеров через Homebrew:

brew install --cask container
container system start

А дальше — просто запускаем Kali:

container run --rm -it kalilinux/kali-rolling

Если нужно работать с файлами из локальной папки, пригодится такой вариант:

container run --remove --interactive --tty --volume $(pwd):/mnt --workdir /mnt docker.io/kalilinux/kali-rolling:latest

Но без нюансов не обошлось. Во-первых, всё это работает только на Apple Silicon — на Intel-машинах не поддерживается. Во-вторых, как отмечает команда Kali, сейчас у контейнеров могут быть проблемы с сетью: IP не назначается, интернет недоступен. Kali рекомендует следовать советам Apple, если столкнулись с такими багами.

Эксперт по кибербезопасности Taha Ex также предупреждает: если для ваших задач нужно аппаратное взаимодействие (например, доступ к USB-устройствам), в контейнере это не заработает — он изолирован от железа.

Тем не менее возможность в пару команд поднять Kali на macOS — пусть и с ограничениями — это удобный способ быстро приступить к анализу безопасности без установки отдельных виртуалок или двойной загрузки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru