Вышел Kaspersky Container Security для безопасности контейнерных сред

Вышел Kaspersky Container Security для безопасности контейнерных сред

Вышел Kaspersky Container Security для безопасности контейнерных сред

На рынке появилось полнофункциональное решение для обеспечения безопасности контейнерных сред — Kaspersky Container Security. «Лаборатория Касперского» называет свою новую разработку частью стратегии по развитию средств защиты корпоративной инфраструктуры.

Kaspersky Container Security предназначено для безопасности приложений в Kubernetes, OpenShift и на других контейнерных платформах. Вместе с Kaspersky Security для виртуальных и облачных сред новое решение формирует экосистему безопасности гибридной и облачной инфраструктур.

Ранее специалисты RedHat выяснили, что 93% компаний сталкивались по меньшей мере с одним киберинцидентом в среде Kubernetes. Недостаточная защищённость контейнеров также приводила к потере клиентов и доходов у 69% организаций, а 55% были вынуждены откладывать выход приложений.

К слову, не так давно мы обсуждали с ведущими экспертами сферы кибербезопасности, кто, как и зачем должен защищать контейнерную инфраструктуру.

По словам «Лаборатории Касперского», разработчики проектировали Kaspersky Container Security с учётом особенностей контейнерных сред. Следовательно, были закрыты все ИБ-риски, связанные непосредственно с этими платформами.

Среди важных особенностей решения можно отметить поддержку отечественных операционных систем (ОС Astra Linux и РЕД ОС) и анализ по базе данных киберугроз (БДУ ФСТЭК).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В магазине аддонов Firefox найдены 40+ фейков, нацеленных на кражу крипты

Неизвестные злоумышленники уже несколько месяцев плодят в магазине аддонов для Firefox вредоносные клоны криптокошельков в надежде заполучить доступ к цифровым активам юзеров, по ошибке загрузивших фальшивку.

Как выяснили в Koi Security, текущая кампания стартовала как минимум в апреле этого года. На настоящий момент обнаружено 44 фейковых Coinbase, MetaMask, Phantom, Exodus, MyMonero, Ethereum Wallet и проч., и они продолжают множиться.

Вредоносный код, встроенный в копии популярных аддонов, заточен под перехват ключей и сид-фраз, открывающих доступ к кошелькам. Отслеживать ввод искомых секретов на сайтах ему помогают слушатели событий input и click.

 

Украденные данные зловред отправляет на свой сервер вместе с IP-адресом жертвы — видимо, для трекинга или целевых атак.

Придать видимость легитимности фальшивкам помогают скопированные с оригинала логотипы и накрутка рейтинга за счет публикации ложных положительных отзывов.

 

В коде опасных находок были обнаружены русскоязычные комментарии. Обо всех выявленных фейках было сообщено в Mozilla; некоторые из них все еще доступны в официальном магазине.

Разработчик Firefox активно борется с подобными фейками и обычно оперативно реагирует на жалобы, блокируя загрузку вредоносных аддонов, просочившихся на его сайт.

В этом году специалисты компании ввели в строй систему упреждающего детектирования криптоскама. Публикуемые аддоны Firefox в автоматическом режиме ранжируются по уровню риска; когда он высок, подключаются специалисты, и по результатам анализа принимается решение о блокировке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru