Актуальная информация о киберугрозах, технологиях защиты и инновациях в программном обеспечении
По данным полиции Эстонии, за 2023 год предприятия страны потеряли 45 млн евро из-за киберпреступников. При этом отмечается резкий рост инцидентов - в 2024 году их количество почти удвоилось по сравнению с предыдущим годом.
Основные угрозы: программы-вымогатели (60%), фишинг и социальная инженерия. Эксперты отмечают появление мошенников, говорящих на эстонском языке, что повышает доверие жертв.
Компания Procolored поставляла официальные драйверы для принтеров, зараженные вредоносным ПО XRedRAT и SnipVex. Трояны обеспечивали злоумышленникам удалённый доступ и заменяли криптовалютные адреса в буфере обмена.
На счетах хакеров обнаружено 9,308 BTC (около 756 млн рублей), поступивших от жертв. Производитель удалил заражённые пакеты и начал внутреннее расследование.
Google анонсировал внедрение системы защиты на базе искусственного интеллекта в продукты компании. В Chrome 137 будет использоваться локальная языковая модель Gemini Nano для анализа подозрительных сайтов.
Новые функции безопасности включают: защиту во время звонков, блокировку отключения Play Protect, предупреждения о мошенничестве при запуске банковских приложений во время демонстрации экрана.
Проект Tor анонсировал Oniux - инструмент командной строки для безопасной маршрутизации любого приложения Linux через сеть Tor. Разработчики приглашают энтузиастов для тестирования и улучшения инструмента.
Решение направлено на обеспечение анонимных сетевых подключений, хотя разработчики предупреждают, что 100% анонимность не гарантируется.
Европейское агентство по кибербезопасности (ENISA) запустило European Vulnerability Database (EUVD) - альтернативу американской системе CVE. Инициатива реализована в рамках обновлённой директивы NIS2.
Новая база призвана стать централизованным хранилищем данных об уязвимостях, их эксплуатации и методах защиты для европейских компаний и госструктур.
Польский публицист Лешек Шимовский раскритиковал местные спецслужбы, указав, что информация о деятельности российских хакеров в Польше поступает исключительно от американских партнёров.
По его мнению, польские спецслужбы больше заняты "операциями по компрометации политических оппонентов", чем реальной борьбой с кибершпионажем.
Для борьбы с мошенническими схемами критически важны заранее определенные процедуры. Например, при изменении банковских реквизитов партнёра необходимо подтверждение по альтернативному каналу связи.
Используйте разные пароли для рабочих и личных аккаунтов. Всегда применяйте двухфакторную аутентификацию (2FA), особенно для финансовых операций и важных учетных записей.
Своевременно обновляйте все программы и операционные системы. Хакеры постоянно сканируют интернет на наличие уязвимостей в устаревшем ПО.
Регулярно создавайте резервные копии важных данных на отдельном носителе или в облаке. При атаке программ-вымогателей это может спасти ваш бизнес.
Проводите регулярные тренинги по кибергигиене. 60% инцидентов происходят из-за фишинга и социальной инженерии. Сотрудники должны уметь распознавать угрозы.