Веб-угрозы

Архив новостей

NSS Labs о браузерной защите от фишинга

По оценке NSS Labs, специализирующейся на тестировании сетевого софта и security-продуктов, эффективность антифишинговых технологий, внедренных в современные браузеры, превышает 90%. Однако на реализацию этого потенциала уходит 3-5 суток, что может оказаться слишком большим сроком в условиях роста популяции фишерских ловушек и повышения их ротации. Основой для такого заключения послужили результаты сравнительного тестирования новейших версий Safari,

Архив новостей

$100 млн. за пособничество мошенникам

MoneyGram International согласилась перечислить в американскую казну 100 млн. долл., которые пойдут на выплату компенсаций жертвам мошеннических схем, использующих ее службу денежных переводов. Конфискация в пользу потерпевших является одним из условий соглашения об отсрочке судебного преследования, подписанного представителями компании в окружном суде Пенсильвании. MoneyGram признала, что держит в штате коррумпированных сотрудников и смотрит сквозь пальцы

Архив новостей

Предпраздничная чистка

В преддверии рождественских праздников американские власти и Европол провели совместную акцию, направленную на ограничение продаж контрафактной продукции онлайн. В ходе параллельных проверок было захвачено свыше 130 доменов, связанных с противоправной торговлей. Соответствующие сайты обычно предлагают большие скидки на «дизайнерские» модели одежды, обуви, ювелирных украшений, которые на поверку оказываются дешевой подделкой или вовсе не существуют. Такие

Инциденты

Таргетированные веб-заражения — 2

Случаи заражения крупных сайтов разных тематик мы фиксировали, начиная с июня этого года. Заражения происходили редко и бессистемно. По-видимому, это были ‘тесты’ перед более серьёзными действиями: в конце октября мы обнаружили заражение сайтов сразу нескольких крупных российских СМИ: Интерфакс Вести Газета.ру Взгляд URA.RU Фрагмент заражённой страницы Interfax.ru Фрагмент заражённого рекламного блока на одной из страниц

Архив новостей

Новые цели Лиги безопасного интернета

Российская организация Лига безопасного интернета, ведущая борьбу с запрещенным контентом в интернете, решила расширить круг своих интересов и впредь будет заниматься также вопросами кибербезопасности. Лига безопасного интернета создана при поддержке Минкомсвязи РФ и реализует свои цели путем самоорганизации профессионального сообщества, представителей интернет-индустрии и рядовых пользователей. Ее участниками являются ведущие телеоператоры России (Ростелеком, МТС, Мегафон, Билайн),

Архив новостей

Рядовые британцы и киберпреступность

Согласно результатам опроса, проведенного в Великобритании по заказу правительственной службы GetSafeOnline, от действий киберпреступников пострадали больше половины британцев. Индивидуальные суммы потерь при этом в среднем составили 247 фунтов стерлингов (около 400 долл.). В опросе приняли участие свыше 3 тыс. пользователей. 17% респондентов, павших жертвой кибератак, признались, что были слишком сконфужены, чтобы поведать кому-либо об этом

Архив новостей

Дело о китайском домене и Nitol решено во внесудебном порядке

Microsoft заключила мировое соглашение с ответчиком по делу о противоправном использовании доменной зоны 3322.org. По обоюдной договоренности компания отзывает свой иск и передает контроль над вредоносными поддоменами китайской группе реагирования на компьютерные инциденты (CN-CERT). Напомним, что поводом для подачи иска послужило обнаружение командного сервера ботнета Nitol, который хостился в доменной зоне 3322.org и использовал ее

Спам и фишинг

«Точечный» банкер

Как правило, банковские троянцы нацелены сразу на несколько систем ДБО. Наиболее яркими примерами являются многофункциональные боты Zbot и Carberp. Однако недавно мы обнаружили банковского троянца, который нацелен всего лишь на одну систему онлайн-банкинга — «PSB-Retail» Промсвязьбанка. Cхема его работы представляет определенный интерес. Троянец распространяется при помощи drive-by загрузок. На зараженном компьютере эта вредоносная программа, в

Исследование

Конец DNSChanger-зловреда

Операция ФБР под названием “Operation Ghost Click”, о которой мой коллега Курт рассказывал здесь и здесь, наконец подходит к завершению. В понедельник, 9 июля в 06:00 центрально-европейского времени, будут отключены врЕменные DNS-серверы, установленные ФБР. В то же время заражёнными остаются тысячи компьютеров. Очевидный вопрос — что же будет с ними? У каждого компьютера в интернете

Архив новостей

Российский онлайн-банкинг ― находка для злоумышленников

Два последних года «Аладдин Р.Д.», специализирующаяся в области информационной безопасности, наблюдает экспоненциальный рост числа атак на российские системы ДБО. По оценке компании, в настоящее время эти кибернападения происходят с частотой около 50 в сутки, а суммы индивидуальных потерь для юрлиц в среднем составляют 300-400 тыс. руб. От хищений в системах ДБО страдают почти все российские

Инциденты

Подарок на день рождения Далай-ламы

Недавно мы писали о том, что Далай-лама часто пользуется компьютерами Mac. Но хотя Его Святейшество использует компьютеры Apple, пока еще не все его сторонники перешли на Маки. Вы спросите, какое это имеет значение? Дело в том, что 6 июля Его Святейшеству исполняется 77 лет. Круглое число, в каком-то смысле. Неудивительно, что уже вовсю идут атаки,

Публикации

Обзор вирусной активности — апрель 2012

Апрель в цифрах В течение месяца на компьютерах пользователей продуктов «Лаборатории Касперского»: обнаружено и обезврежено 280 млн вредоносных программ; заблокировано 134 млн попыток заражения через Web (48% от общего числа угроз); обнаружено свыше 24 млн вредоносных URL. Киберугрозы и актуальные темы Mac OS X: Массовая эксплуатация и APT Необыкновенно высокая активность вредоносного ПО для Mac

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике