Kaspersky даёт три бесплатных месяца управляемой защиты Kaspersky MDR

Kaspersky даёт три бесплатных месяца управляемой защиты Kaspersky MDR

Kaspersky даёт три бесплатных месяца управляемой защиты Kaspersky MDR

«Лаборатория Касперского» мчит к нам с радостной новостью: из-за роста числа киберинцидентов в России корпорация готова предоставить организациям бесплатно три месяца управляемой защиты Kaspersky MDR.

Как отметили аналитики антивирусного гиганта, за первые пять месяцев число киберинцидентов, затронувших российские компании, выросло на 38% в сравнении с аналогичным периодом 2021 года.

Именно поэтому «Лаборатория Касперского» решила пойти навстречу нашим компаниям, учитывая возросшее давление на их системы информационной безопасности. Теперь организации могут рассчитывать на три месяца бесплатного использования сервиса управляемой защиты Kaspersky MDR.

Основные задачи по обеспечению кибербезопасности специалисты Kaspersky берут на себя. Сюда входит мониторинг, активный поиск киберугроз и реагирование на них — всё это должно помочь российским организациям защититься от APT-атак и сложных киберугроз.

Сергей Солдатов, возглавляющий центр мониторинга кибербезопасности Kaspersky, отметил, что число атак на государственные органы выросло в десять раз. Количество подобных инцидентов в сфере СМИ увеличилось вдвое.

При этом для бизнеса среднего размера передача ИБ на аутсорс — порой единственный способ защититься от сложных кибератак и актуальных угроз. Вы можете узнать подробнее об акции «Лаборатории Касперского» по этой ссылке.

Стилер MacSync научился обходить защиту macOS через «легитимный» софт

Эксперты по кибербезопасности зафиксировали новую схему распространения macOS-зловредов, которая позволяет обходить встроенные защитные механизмы Apple. На этот раз злоумышленники маскируют вредоносную программу под официально подписанное приложение, убеждая систему, что перед ней легитимный софт.

О находке рассказали исследователи из компании Jamf. По их данным, атака связана с новой версией MacSync Stealer — активно развивающегося семейства зловредов для macOS.

В отличие от классических сценариев, в которых macOS сразу предупреждает пользователя о небезопасном приложении, здесь используется более хитрый подход:

  • пользователю предлагается установить Swift-приложение, которое
    • подписано разработчиком;
    • прошло одобрение Apple;
    • не содержит вредоносного кода внутри;
  • после запуска приложение загружает закодированный скрипт с удалённого сервера;
  • именно этот скрипт устанавливает MacSync Stealer.

Jamf отмечает, что Mach-O бинарник был универсальным, корректно подписанным и не находился в списке отозванных сертификатов Apple на момент анализа. Зловред же в основном работает в памяти, практически не оставляя следов на диске, что дополнительно усложняет обнаружение.

 

По словам специалистов Jamf, такая техника становится всё более популярной среди атакующих. Злоумышленники всё чаще прячут вредоносную нагрузку в подписанных исполняемых файлах, чтобы они выглядели как обычные приложения и не вызывали подозрений на раннем этапе.

Фактически это попытка использовать саму модель доверия macOS против пользователей. Компания сообщила, что передала Apple информацию о разработчике, и сертификат уже был отозван.

RSS: Новости на портале Anti-Malware.ru