Архив новостей

Sophos об экспансии интернет-угроз в социальных сетях

Согласно результатам опроса, проведенного Sophos, в минувшем году потоки спама и вредоносных посланий в социальных сетях увеличились на 70%.

В опросе, которым компания завершила свой трудовой год, приняли участие более 500 организаций. 57% корпоративных пользователей отметили, что при посещении социальных веб-сайтов получали спам, 36% — вредоносные программы, а 30% были атакованы фишерами.

72% участников опроса выразили озабоченность, что легкомысленное поведение служащих в социальных сетях ставит под угрозу корпоративную безопасность. При этом 60% нареканий было обращено в адрес Facebook. Понятно, что из четырех социальных веб-сервисов, снискавших наибольшую популярность в западном мире, Facebook обладает самой большой аудиторией. Но, по мнению Sophos, многие из социальных служб больше увлечены расширением рынка, чем вопросами защиты своих клиентов от киберугроз.

Парадоксально, что половина респондентов (на 13% больше, чем в предыдущем году) позволяют своему персоналу беспрепятственно заходить на Facebook с рабочего места.

Эксперты также отмечают, что, хотя LinkedIn (социальная сеть для поиска и установления деловых контактов) не считается особой угрозой корпоративному бизнесу, персональная информация, опубликованная на этом сервисе, может представлять большую ценность для злоумышленников. Поскольку им пользуются, в основном, профессионалы, LinkedIn может служить своего рода справочником по кадровым ресурсам бизнес-структур, которые легко могут стать объектами таргетированных кибератак.

Sophos об экспансии интернет-угроз в социальных сетях

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике