Kaspersky по запросу предоставит техописание компонентов своего софта

Kaspersky по запросу предоставит техописание компонентов своего софта

Kaspersky по запросу предоставит техописание компонентов своего софта

«Лаборатория Касперского» заявила о готовности по запросу предоставить клиентам и партнёрам техническое описание и список сторонних компонентов, которые входят в разработанный антивирусной компанией софт.

Таким образом, клиенты смогут лучше понимать, из чего состоит программное обеспечение «Лаборатории Касперского», а также вникнуть в архитектуру. Этот подход укладывается в рамки Глобальной инициативы по информационной открытости компании (Global Transparency Initiative).

Представители Kaspersky называют этот шаг одним из этапов внедрения основных рекомендаций по безопасности цифровых продуктов. Эту инициативу компания обсуждает в рамках глобальной инициативы — Женевского диалога, в задачи которого входит формирование ответственного поведения в киберпространстве.

Эта концепция предоставления доступа к спецификации софта (Software Bill of Materials, SBOM) позволит организациям эффективнее защищаться от кибератак на цепочки поставок. Последние, кстати, сыграли ключевую роль в таких резонансных инцидентах, как взлом SolarWinds.

В Центрах прозрачности Kaspersky, которые располагаются в четырёх странах, есть вся документация SBOM. Компания также принимает заявки на виртуальный и физический доступ к SBOM (по адресу TransparencyCenter@kaspersky.com). Подробнее об инициативе «Лаборатория Касперского» рассказывает по ссылке.

Подпишитесь на новости

Мошенники создали сайты для проверки вымышленных табельных номеров

Телефонные мошенники обзавелись собственной системой подтверждения личности. Злоумышленники создали сеть фальшивых сайтов, где жертве предлагают проверить табельный номер якобы сотрудника правоохранительных органов. О схеме рассказали специалисты компании Ф6/F6.

Сценарий рассчитан на тех, кто начал сомневаться в звонящем. Вместо уговоров мошенник предлагает проверку: найдите в поисковике «Сервис проверки федеральных госслужащих» или «Межведомственный портал идентификации». Названия солидные, только сами сервисы вымышленные.

На поддельном сайте можно ввести номер и получить карточку с ФИО, должностью, рейтингом и датой приёма на работу. Есть и возможность загрузить документ по одноразовому коду. Всё это — декорации, которые должны придать словам незнакомца официальный вес. Мошенник фактически предлагает проверить себя в базе, которую контролируют мошенники.

Такие ресурсы встраивают в многоэтапные схемы. Сначала человека убеждают перейти по ссылке или назвать код из СМС. Затем подключаются лжеправоохранители: пугают последствиями уже совершённого действия и предлагают следовать новым указаниям. Фальшивая карточка сотрудника помогает подавить оставшиеся сомнения.

По словам экспертов F6, преступники усложняют сценарии и добавляют всё больше участников и инструментов, чтобы отключить критическое мышление жертвы.

Карточка на сайте, который подсказал сам звонящий, его полномочий не подтверждает. Проверять такую историю стоит через независимо найденные официальные контакты ведомства. А коды из СМС незнакомцу не нужны — каким бы убедительным ни выглядел его табельный номер.

RSS: Новости на портале Anti-Malware.ru