ИБ инциденты / Bitdefender Россия
50 subscribers
360 photos
1 file
393 links
Трояны, шифровальщики, майнеры и прочая нечисть в фактах и советах
Download Telegram
При работе сотрудников из дома, организации могут столкнуться со следующими проблемами:
👉 возрастание операционных рисков;
👉 отсутствие антивирусных программ на домашних устройствах сотрудника;
👉 невозможность поддержки VPN-подключений к инфраструктуре компании;
👉 риск неправильной аутентификации и авторизации;
👉 нарушения политики доступов, что может привести к открытию ненужных доступов или утечки данных;
👉 возрастание рисков кибер-атак и кражи информации;
👉 и в довершение – огромная нагрузка на IT-отдел.

Чтобы избежать или хотя бы свести к минимуму опасность несанкционированного удаленного доступа, читайте нашу статью на сайте:
https://allsoft.ru/news-soft/9802/
Citrix и Bitdefender идеально подходят для обеспечения безопасности и защиты, ориентированных на производительность, в гибридной облачной инфраструктуре.

Мы предоставляем новые революционные решения в области безопасности, реализуемые только нашими компаниями. Совместно мы обеспечим наиболее безопасную платформу виртуализации серверов для доставки приложений и безопасной и быстрой работы виртуальных рабочих станций.

👉 Как GravityZone SVE интегрируется с Citrix и публичным облаком показано на картинке.

А если вы хотите узнать больше об этом решении, напишите в чат на сайте:
https://bitdefender.ru/
Федеральное бюро расследований (ФБР) закрыло сайт DEER.IO, известную в России платформу для киберпреступности, вместе с Кириллом Викторовичем Фирсовым, его предполагаемым администратором.

Платформа DEER.IO начала функционировать где-то в октябре 2013 года, и ее объем продаж превысил 17 миллионов долларов. DEER.IO позволял злоумышленникам торговать широким спектром персональных данных.

Узнайте подробности об операции и советы от Bitdefender в полной статье 👇
https://bitdefender.ru/news/fbr-zakrulo-rus-kiberplatformu/
Новый вид кибер-мошенничества на почве коронавируса 👇

Теперь пострадали люди, ищущие удаленную работу. Злоумышленники "нанимают" жертв на работу и вовлекают их в схемы по отмыванию денег.
▶️ Мошенники нанимают представителей онлайн-обслуживания для работ в фондах помощи.
▶️ Работник выполняет нескольких бессмысленных задач, и потом его просят помочь «пожертвованию» от участника, который хочет поддержать борьбу с коронавирусом.
▶️ Работник получает перевод на свой личный банковский счет от «работодателя», и его просят снять деньги в банкомате.
▶️ Оставшиеся деньги необходимо внести в банкомат Bitcoin, отсканировав QR-код, полученный на электронную почту от преступников.
▶️ После транзакции деньги перманентно переводятся в биткойн-кошелек, управляемый преступниками.

Будьте осторожны!
Билл Демиркапи в своих исследованиях по безопасности обнаружил в HP Support Assistant ряд уязвимостей, позволяющих удаленно выполнить произвольный код на компьютере с ОС Windows.

Юный исследователь выявил 10 уязвимых моментов для безопасной работы данной утилиты. Уязвимости позволяли:
👉 Повышать свои полномочия в системе;
👉 Удалять файлы с помощью удаленного доступа;
👉 Выполнять произвольный код дистанционно.

Компания исправила часть уязвимостей, однако Билл Демиркапи недавно нашел еще некоторые неисправности в утилите. По-прежнему названные Биллом уязвимости остаются без исправлений. Чем, естественно, могут воспользоваться киберпреступники.

 Удаление утилит HP Support позволит обезопасить свое компьютерное устройство от эксплуатации неисправленных уязвимостей злоумышленниками.
🌐 Zoom-бомбардировка – новый вид киберпреступления 🌐

С увеличением удаленных работников повысилось и использование ПО для коммуникаций. Одним из основных видов связи для видеоконференций является Zoom, и тут у платформы начали обнаруживаться серьезные проблемы с безопасностью. Zoom даже приостановили добавление новых функций, чтобы полностью сосредоточиться на своей защите.

И совершенно недавно была объявлена новая практика – Zoom-бомбардировка.

Читайте подробности о ней на нашем сайте 👇
https://bitdefender.ru/news/zoom-bombardirovka/
[АКЦИЯ] Дома безопасно с Bitdefender!
Защитите свои домашние устройства в эпоху удаленной работы и самоизоляции!

Последняя возможность получить скидку 50% на антивирусные решения от Bitdefender 👇

▶️ Выберите антивирусное решение для дома на сайте: https://bitdefender.ru/antivirus-for-home/
▶️ До 13 апреля введите промо-код STAYHOME в корзине
▶️ Получите скидку -50% на продукт

Оставайтесь дома и берегите себя #STAYHOME
Теневые сайты, продвигающие фармацевтические препараты от COVID-19, набирают обороты.

👉 Исследователи из NormShield обнаружили «резкий скачок» в количестве сайтов, созданных для того, чтобы извлечь выгоду из пандемии.

Хотим предупредить, чтобы вы были осторожны при поиске лекарств в Интернете. «Чудесные лекарства» всегда являются признаком мошенничества, поэтому держитесь подальше от любой рекламы, которая звучит неправдоподобно.

В настоящее время нет известных лекарств или вакцин, способных предотвратить инфекцию COVID-19.

Подробнее об исследовании вы можете узнать на нашем сайте:
https://bitdefender.ru/news/tenevye-sajty-prodvigayushhie-farmatsevticheskie-preparaty-ot-covid-19/
Эксперты TechRadar поставили Bitdefender на 1-е место в своем независимом исследовании антивирусного ПО!

TechRadar провели ряд тестов и рассмотрели новейшие пакеты крупнейших производителей антивирусного ПО, включая премиальные и бесплатные пакеты. И назвали Bitdefender – самым лучшим решением для защиты ваших устройств.

 Bitdefender Antivirus Plus сочетает в себе универсальные средства безопасности и множество других превосходных функций безопасности. Эксперты отметили, что Bitdefender крайне прост в использовании и предлагает очень хорошее соотношение цены и качества.

Подробности на сайте👇
https://bitdefender.ru/news/bitdefender-nazvan-luchshim-antivirusnym-po-2020-goda/
Раскрыты бэкдоры и секретные команды почти в 13 000 приложений для Android!

Исследователи информационной безопасности проанализировали 150 000 лучших приложений для Android:
✔️ 100 000 приложений на основе количества загрузок из магазина Google Play,
✔️ 20 000 с альтернативного рынка,
✔️ 30 000 из предустановленных приложений на смартфонах Android.

И 12 706 приложений содержали различные бэкдоры, секретные ключи доступа, мастер-пароли и секретные команды, которые могут получить только администраторы или злоумышленники для несанкционированного доступа к учетным записям пользователей.

Читайте подробности об исследовании в статье 👇
https://bitdefender.ru/news/raskryty-bekdory/
DoS-атаки в эпоху удаленной работы и безопасность Интернета вещей 🔽

Всплеск дистанционных работников повысил и активность злоумышленников, ведь около 20 миллиардов интеллектуальных устройств подключается к уязвимым, домашним сетям.

Исследование Disil Networks показало, что более 20% трафика в мире приходит от плохих ботов, пытающихся организовать скоординированную атаку на случайные компании разных стран.

О том, как защититься от DoS-атак и сохранить безопасность Интернета вещей, читайте в нашей статье 👇
https://bitdefender.ru/news/d-i-internet-veshhej/
Согласно опросам, большинство предприятий считают, что использование общедоступного облака имеет решающее значение для инноваций. Однако лишь немногие из них могут безопасно работать в облаке.

Прочитайте об исследовании DivvyCloud на нашем сайте 👇
https://bitdefender.ru/news/bezopasno-rabotat-v-oblake/
Хакеры используют Google Ads для нацеливания инвесторов в криптовалюту на установку вредоносных расширений для браузера – с целью кражи парольных фраз и закрытых ключей и вымывания средств из своих кошельков.

Конечно, недостаточно просто создать расширение для вредоносного браузера, которое украдет закрытый ключ вашего кошелька с криптовалютой, а затем поместить его в интернет-магазин Chrome. В первую очередь они должны довести потенциальных жертв до расширения.

Как злоумышленники смогли это сделать это, узнайте в нашей статье:
https://bitdefender.ru/news/49-rasshirenij/
В сети продается несколько уязвимостей нулевого дня Zoom, в том числе одна для Windows и одна для MacOS, причем запрашиваемая цена для Windows превысила 500 000 долларов.

Уязвимости нулевого дня являются наиболее серьезными угрозами для любого программного или аппаратного обеспечения.

Узнайте об уязвимости нулевого дня для Zoom в статье 👇
https://bitdefender.ru/news/uyazvimost-nulevogo-dnya/
Эксплуатация недостатков защищенного VPN-трафика продолжается!

Злоумышленники все еще используют известную уязвимость в популярном устройстве VPN уже целый год после того, как поставщик исправил недостатки.

Согласно сообщению, хакеры, использующие этот недостаток, смогли получить доступ к основным системам целей, удалить дополнительные вредоносные программы и перемещаться по сети.

Подробности в статье 👇
https://bitdefender.ru/news/ekspluatatsiya-vpn/
Bitdefender предоставляет бесплатный доступ к многоуровневой платформе GravityZone Advanced Business Security для обеспечения адаптивной безопасности — на рабочих станциях, мобильных устройства, серверах и электронной почте.

✔️ Защита от вредоностных программ, фишинга, спама и других киберугроз.
✔️ Высокая защита за счет интеллектуального централизованного сканирования.
✔️ Возможность масштабирования до миллиона конечных точек благодаря клонированию виртуальных устройств с поддержкой ОС Windows, Linux и Mac.
✔️ Выгрузка части процессов на серверы безопасности способствует увеличению работоспособности устройств.
✔️ Масштабная защита с поведенческим мониторингом, управлением приложениями/карантином/устройствами/антиспамом/антифишингом. Защита от угроз нулевого дня и веб-угроз. Брандмауэр и полная отчетность.

Начните пользоваться универсальной защитой уже сейчас 🔽
— 90 ДНЕЙ БЕСПЛАТНО!

Подробности на сайте: https://bitdefender.online/
Мошенническое вымогательство: как распознать и защитить себя?

Как и большинство мошеннических онлайн-вымогателей, злоумышленники, очевидно, не тратят много времени или усилий на составление своего так называемого «письма». Однако следует помнить, что схемы постоянно адаптируются, чтобы не отставать от текущих событий или новых онлайн-тенденций.

Узнайте об особенностях писем-вымогателей и о том, как защитить себя в нашей статье:
▶️ https://bitdefender.ru/news/vymogatelstvo-kak-zashhitit-sebya/
Утечка данных остается одной из самых больших проблем кибербезопасности.

Около 25 000 адресов электронной почты и соответствующих паролей, принадлежащих Всемирной организации здравоохранения (ВОЗ), Фонду Гейтса и ряду других организаций, были обнаружены в Интернете. Источник утечки остается тайной.

Читайте об отчете и о том, как произошла утечка в нашей статье:
▶️ https://bitdefender.ru/news/utechka-dannyh-voz/
Люди делятся информацией в соцсетях, которой пользуются злоумышленники 🔽

Помните все те секретные вопросы, которые вам задавали, чтобы настроить важную учетную запись в Интернете? Например, имя вашего питомца или старшей школы?

Ответы — это еще одно препятствие, стоящее перед преступником, который хочет получить доступ к вашей учетной записи.

Читайте о новой тенденции в статье 👇
https://bitdefender.ru/news/informatsiya-v-sotssetyah/