ИБ инциденты / Bitdefender Россия
50 subscribers
360 photos
1 file
393 links
Трояны, шифровальщики, майнеры и прочая нечисть в фактах и советах
Download Telegram
Эксперты TechRadar поставили Bitdefender на 1-е место в своем независимом исследовании антивирусного ПО!

TechRadar провели ряд тестов и рассмотрели новейшие пакеты крупнейших производителей антивирусного ПО, включая премиальные и бесплатные пакеты. И назвали Bitdefender – самым лучшим решением для защиты ваших устройств.

 Bitdefender Antivirus Plus сочетает в себе универсальные средства безопасности и множество других превосходных функций безопасности. Эксперты отметили, что Bitdefender крайне прост в использовании и предлагает очень хорошее соотношение цены и качества.

Подробности на сайте👇
https://bitdefender.ru/news/bitdefender-nazvan-luchshim-antivirusnym-po-2020-goda/
Раскрыты бэкдоры и секретные команды почти в 13 000 приложений для Android!

Исследователи информационной безопасности проанализировали 150 000 лучших приложений для Android:
✔️ 100 000 приложений на основе количества загрузок из магазина Google Play,
✔️ 20 000 с альтернативного рынка,
✔️ 30 000 из предустановленных приложений на смартфонах Android.

И 12 706 приложений содержали различные бэкдоры, секретные ключи доступа, мастер-пароли и секретные команды, которые могут получить только администраторы или злоумышленники для несанкционированного доступа к учетным записям пользователей.

Читайте подробности об исследовании в статье 👇
https://bitdefender.ru/news/raskryty-bekdory/
DoS-атаки в эпоху удаленной работы и безопасность Интернета вещей 🔽

Всплеск дистанционных работников повысил и активность злоумышленников, ведь около 20 миллиардов интеллектуальных устройств подключается к уязвимым, домашним сетям.

Исследование Disil Networks показало, что более 20% трафика в мире приходит от плохих ботов, пытающихся организовать скоординированную атаку на случайные компании разных стран.

О том, как защититься от DoS-атак и сохранить безопасность Интернета вещей, читайте в нашей статье 👇
https://bitdefender.ru/news/d-i-internet-veshhej/
Согласно опросам, большинство предприятий считают, что использование общедоступного облака имеет решающее значение для инноваций. Однако лишь немногие из них могут безопасно работать в облаке.

Прочитайте об исследовании DivvyCloud на нашем сайте 👇
https://bitdefender.ru/news/bezopasno-rabotat-v-oblake/
Хакеры используют Google Ads для нацеливания инвесторов в криптовалюту на установку вредоносных расширений для браузера – с целью кражи парольных фраз и закрытых ключей и вымывания средств из своих кошельков.

Конечно, недостаточно просто создать расширение для вредоносного браузера, которое украдет закрытый ключ вашего кошелька с криптовалютой, а затем поместить его в интернет-магазин Chrome. В первую очередь они должны довести потенциальных жертв до расширения.

Как злоумышленники смогли это сделать это, узнайте в нашей статье:
https://bitdefender.ru/news/49-rasshirenij/
В сети продается несколько уязвимостей нулевого дня Zoom, в том числе одна для Windows и одна для MacOS, причем запрашиваемая цена для Windows превысила 500 000 долларов.

Уязвимости нулевого дня являются наиболее серьезными угрозами для любого программного или аппаратного обеспечения.

Узнайте об уязвимости нулевого дня для Zoom в статье 👇
https://bitdefender.ru/news/uyazvimost-nulevogo-dnya/
Эксплуатация недостатков защищенного VPN-трафика продолжается!

Злоумышленники все еще используют известную уязвимость в популярном устройстве VPN уже целый год после того, как поставщик исправил недостатки.

Согласно сообщению, хакеры, использующие этот недостаток, смогли получить доступ к основным системам целей, удалить дополнительные вредоносные программы и перемещаться по сети.

Подробности в статье 👇
https://bitdefender.ru/news/ekspluatatsiya-vpn/
Bitdefender предоставляет бесплатный доступ к многоуровневой платформе GravityZone Advanced Business Security для обеспечения адаптивной безопасности — на рабочих станциях, мобильных устройства, серверах и электронной почте.

✔️ Защита от вредоностных программ, фишинга, спама и других киберугроз.
✔️ Высокая защита за счет интеллектуального централизованного сканирования.
✔️ Возможность масштабирования до миллиона конечных точек благодаря клонированию виртуальных устройств с поддержкой ОС Windows, Linux и Mac.
✔️ Выгрузка части процессов на серверы безопасности способствует увеличению работоспособности устройств.
✔️ Масштабная защита с поведенческим мониторингом, управлением приложениями/карантином/устройствами/антиспамом/антифишингом. Защита от угроз нулевого дня и веб-угроз. Брандмауэр и полная отчетность.

Начните пользоваться универсальной защитой уже сейчас 🔽
— 90 ДНЕЙ БЕСПЛАТНО!

Подробности на сайте: https://bitdefender.online/
Мошенническое вымогательство: как распознать и защитить себя?

Как и большинство мошеннических онлайн-вымогателей, злоумышленники, очевидно, не тратят много времени или усилий на составление своего так называемого «письма». Однако следует помнить, что схемы постоянно адаптируются, чтобы не отставать от текущих событий или новых онлайн-тенденций.

Узнайте об особенностях писем-вымогателей и о том, как защитить себя в нашей статье:
▶️ https://bitdefender.ru/news/vymogatelstvo-kak-zashhitit-sebya/
Утечка данных остается одной из самых больших проблем кибербезопасности.

Около 25 000 адресов электронной почты и соответствующих паролей, принадлежащих Всемирной организации здравоохранения (ВОЗ), Фонду Гейтса и ряду других организаций, были обнаружены в Интернете. Источник утечки остается тайной.

Читайте об отчете и о том, как произошла утечка в нашей статье:
▶️ https://bitdefender.ru/news/utechka-dannyh-voz/
Люди делятся информацией в соцсетях, которой пользуются злоумышленники 🔽

Помните все те секретные вопросы, которые вам задавали, чтобы настроить важную учетную запись в Интернете? Например, имя вашего питомца или старшей школы?

Ответы — это еще одно препятствие, стоящее перед преступником, который хочет получить доступ к вашей учетной записи.

Читайте о новой тенденции в статье 👇
https://bitdefender.ru/news/informatsiya-v-sotssetyah/
Пользователи теряют доступ к своим учетным записям Nintendo?

За последние несколько дней неизвестное количество учетных записей Nintendo были скомпрометированы в результате атаки неизвестного вектора.

Всего за несколько дней владельцы Nintendo заметили, что их учетные записи были взломаны. Это привело к потере доступа. До сих пор неясно, почему это происходит, ведь у взломанных пользователей нет ничего общего.

Компания хранит молчание до сих пор. Было дано лишь краткое заявление:
«Нам известны сообщения о несанкционированном доступе к некоторым учетным записям Nintendo, и мы изучаем ситуацию. Тем временем мы рекомендуем пользователям включить двухэтапную аутентификацию для своей учетной записи Nintendo».

Подробности и рекомендации по обеспечению безопасности👇
https://bitdefender.ru/news/dostup-k-nintendo/
Коронавирус - новый вызов кибербезопасности!

Если вы думаете, что пандемия COVID-19 означает передышку от кибератак, вы ошибаетесь. Ситуация еще хуже, ведь организации перенаправляют ресурсы в другие части бизнеса, оставляя свою инфраструктуру открытой. И доказательством является поток атак на все структуры, в том числе на мировые больницы.

В настоящее время основная масса атак, по-видимому, направлена ​​на поставщиков медицинских услуг и смежные вертикали, и они включают в себя все виды фишинг-атак на коронавирус.

Если раньше кибербезопасность не была для многих компаний важна, то в условиях работы на дому, данный вопрос становится приоритетным.

Bitdefender предлагает бесплатную лицензию на 90 дней – на решение GravityZone Advanced Business  Security.

▶️ https://bitdefender.ru/news/koronavirus-kiberbezopasnost/
Плохой бот-трафик растет – кто берет на себя удар?

Плохой бот-трафик напрямую влияет на компании, присутствующие в сети. Проблема становится все более масштабной. Только в 2019 году 24,1% всего интернет-трафика приходилось на плохой бот-трафик.

Понятие «плохих и хороших» ботов может показаться не столь важным, на что компаниям стоит обращать внимание. Но на самом деле данный трафик актуальнее, чем кажется.

Чтобы понять, почему плохие боты являются проблемой для любой компании, нам нужно подробно рассказать, что они делают 👇
https://bitdefender.ru/news/plohoj-bot-trafik/
Предприятия все чаще выплачивают программам-вымогателям.

Атаки-вымогатели встречаются чаще в малом и среднем бизнесе (SMB), чем раньше. 46% SMB сообщили, что стали жертвами вредоносных программ, наносящих ущерб данным. Новые исследования показали, что 73% из этих жертв фактически заплатили выкуп.

Оказывается, 78% малых и средних предприятий в категории B2B уже заплатили выкуп, в то время как 63% компаний B2C сказали, что они сделали бы то же самое.

https://bitdefender.ru/news/vyplatu-vymogatelyam/
Новое вредоносное ПО позволит хакерам подвергнуть опасности и взять под контроль сеть организации. Получив доступ к входу, злоумышленники получат контроль сети компании для сложных сетевых атак.

Эксперты по кибербезопасности называют вредоносное ПО «BazarBackdoor». Вредоносная программа служит для хакеров набором инструментов для получения доступа к корпоративной сети.

Читайте о BazarBackdoor и его связи с Trickbot:
https://bitdefender.ru/news/novoe-vpo/
Kaiji — это новая кампания ботнетов, заражающая серверы на базе Linux и устройства IoT с целью запуска распределенных DDos-атак.
Считается, что вредоносное ПО возникло в Китае, но теперь медленно распространяется по всему миру, заражая новые устройства.

Kaiji пытается получить права администратора, автоматически вводя один пароль против «корневого» пользователя на бесчисленных тысячах систем, которые оставили свой SSH-порт открытым для Интернета.

Скомпрометировав сервер Linux или устройство IoT, Kaiji может:
Украсть любые локальные ключи SSH, которые найдет.
Запустить дальнейшие атаки с использованием грубой силы SSH для заражения других незащищенных устройств в Интернете.
Начать DDoS-атаки.

Вполне вероятно, что Kaiji будет развиваться дальше и становиться все более изощренным.
Новое исследование показывает, что ИТ-отделы испытывают чрезмерное напряжение в связи с обязанностями обеспечения безопасной удаленной работы.

▶️ 96% организаций закрыли свою физическую рабочую среду и перешли на политику удаленной работы на дому для сотрудников.

▶️ 81% опрошенных заявили, что их организации рассматривают безопасность в качестве «важной функции» в настоящее время.

▶️ 47% признаются, что сняли свои типичные обязанности по обеспечению безопасности для решения других задач, связанных с ИТ.

▶️ 23% специалистов по информационным технологиям утверждают, что количество инцидентов в кибербезопасности возросло с момента перехода на удаленную работу.

▶️ 15% опрошенных указали, что их команды информационной безопасности не имеют необходимых ресурсов для поддержки удаленной рабочей силы.

▶️ 41% заявили, что их организации используют лучшие практики для защиты своих удаленных сотрудников.

▶️ Еще 50% согласились, но признали, что могут делать больше.
Почему DDoS-атаки стали столь популярны в эпоху самоизоляции?

Всего за месяц, с 11 марта по 11 апреля 2020 года, исследователи ASERT NetScout наблюдали более 864 000 DDoS-атак по всему миру. Это самое большое количество атак, когда-либо зарегистрированных командой за месяц. И на 17% больше по сравнению с предыдущим пиком, достигнутым в конце 2019 года!

Читайте подробнее на нашем сайте 👇
https://bitdefender.ru/news/ddos-ataki-stali-populyarny/
На университеты и научные центры, где ученые и медики разрабатывают вакцину от коронавируса, увеличилось количество кибератак. Об этом сообщает Национальный центр кибербезопасности Великобритании.

Злоумышленники имитируют представителей иностранных государственных органов, чтобы атаковать сотрудников. Киберпреступники не оставляют попыток украсть важные данные об исследованиях.

Мы уже писали об увеличении активности киберпреступников и спад пока что не прогнозируется. В прошлом месяце Соединенные штаты Америки так же столкнулись с кибератаками и попытками взлома в учреждениях, занимающихся научными исследованиями коронавирусной инфекции.

На данный момент успешных атак не зафиксировано.