Архив

Любители чатов — угроза для копьютерной безопасности компаний

Согласно отчету Группы по исследованию проблем компьютерной безопасности университета Carnegie Mellon (CERT), выпущенному на прошлой неделе, основной угрозой компьтерной безопасности корпораций являются сотрудники этих корпораций, пользующиеся различными приложениями, позволяющими мгновенно обмениваться сообщениями в интернет (IRC-клиенты, ISQ, Instant Messenger и т.д.).

Как советуют компьютерные эксперты, для компаний лучше ограничить использование таких приложений или вовсе запретить сотрудникам пользоваться ими, если нет абсолютной служебной необходимости в подобных программах. «Пользователи должны помнить, что ПО для чата определенно не предназначалось для безопасного обмена информацией». Вся информация, проходящая по IRC-каналам может быть относительно легко отслежена и перехвачена крекерами. Существуют специальные утилиты, с помощью которых даже 13-летний подросток может полностью отслеживать трафик обмена информацией. А кроме того, недостатки в программном обеспечении чатов могут использоваться (и успешно используются!) для запуска в Сеть разрушительных вирусов.

Любители чатов — угроза для копьютерной безопасности компаний

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.