Лаборатория Касперского открыла Центр прозрачности на Ближнем Востоке

Лаборатория Касперского открыла Центр прозрачности на Ближнем Востоке

Лаборатория Касперского открыла Центр прозрачности на Ближнем Востоке

«Лаборатория Касперского» продолжает развивать инициативу информационной открытости, в рамках которой теперь открылся первый Центр прозрачности корпорации на Ближнем Востоке.

Доверенные компании смогут ознакомиться с исходным кодом продуктов Kaspersky в столице Саудовской Аравии Эр-Рияде. Как отметил бессменный лидер Евгений Касперский, доступ злоумышленников к коду исключён.

Касперский также считает открытие нового Центра прозрачности большим шагом вперёд, поскольку речь идёт о достаточно закрытой и в какой-то степени консервативной стране — Саудовской Аравии.

Кроме того, стоит отметить, что «Лаборатория Касперского» наблюдает рост спроса на свои продукты в этом регионе, который на сегодняшний день составил 16%, но при этом продолжает расти.

Свою глобальную инициативу по информационной открытости Kaspersky анонсировала в октябре 2017 года. Уже в ноябре 2018-го корпорация открыла первый Центр прозрачности в Цюрихе.

В целом это пока единственная компания, работающая в сфере кибербезопасности, которая решилась открыть код своих продуктов для внешней оценки. Пока число Центров прозрачности по всему миру зафиксировалось на десяти.

Получить доступ к данным могут только авторизованные организации, среди которых есть как частные, так и правительственные.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Пользователей LastPass атакуют письмами с запросом доступа

Пользователи LastPass начали получать письма с уведомлением о «запросе доступа» к их хранилищу паролей — якобы в рамках процедуры наследования. На деле это новая фишинговая атака, которую проводит группировка CryptoChameleon.

По данным компании, рассылка началась в середине октября. В письме говорится, что некий родственник подал запрос на доступ к хранилищу LastPass, приложив «свидетельство о смерти».

Получателю предлагают перейти по ссылке, чтобы отменить запрос, если он жив. Ссылка ведёт на поддельный сайт lastpassrecovery[.]com, где пользователи вводят свой мастер-пароль — и тем самым отдают злоумышленникам доступ к учётной записи.

 

Иногда киберпреступники даже звонят жертвам, представляясь сотрудниками LastPass и просят ввести данные на «служебной странице восстановления».

CryptoChameleon известна своими атаками на криптовалютные кошельки Binance, Coinbase, Kraken и Gemini. Их фишинговые страницы имитируют вход через Okta, Gmail, iCloud и Outlook. В новой кампании группа пошла дальше — теперь они пытаются похищать passkeys, то есть ключи для входа без пароля, основанные на стандартах FIDO2 / WebAuthn.

Фишинговые домены вроде mypasskey[.]info и passkeysetup[.]com указывают, что атакующие теперь охотятся не только за паролями, но и за современными средствами аутентификации.

LastPass уже сталкивалась с CryptoChameleon — аналогичные атаки фиксировались в апреле 2024 года. Тогда злоумышленники использовали ту же инфраструктуру. Напомним, что в 2022 году LastPass пережила крупную утечку данных: хакеры похитили зашифрованные резервные копии хранилищ, а позже это привело к целевой краже криптовалюты у некоторых пользователей.

На этот раз компания призывает не переходить по подозрительным ссылкам и не вводить мастер-пароль ни на каких сторонних сайтах, даже если письмо выглядит «официально».

Недавно мы писали, что пользователей LastPass и Bitwarden атакуют через фальшивые обновления.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru