Kaspersky Security Bulletin 2016. Сюжет года. Программы-вымогатели: революция . В 2016 году вредоносные программы-вымогатели продолжили завоевание мира, захватывая в плен данные и устройства как отдельных пользователей, так и целых компаний. В июле был запущен проект No More Ransom, объединивший усилия Национальной полиции Нидерландов, Европола и компаний Intel Security и «Лаборатория Касперского»; в октябре к проекту присоединились ещё 13 организаций. Помимо прочих результатов, в рамках проекта в интернете было размещено несколько бесплатных утилит для расшифровки файлов; они уже помогли тысячам жертв восстановить данные, зашифрованные программами-вымогателями.
Олег Иванов в своем посте рассказывает о бесплатной утилите для противодействия вымогателям. Cybereason на этой неделе представили бесплатный инструмент, предназначенный для борьбы с вымогателями. Он призван блокировать эти угрозы, прежде чем они смогут зашифровать файлы пользователей.
Кофемашины и тостеры атаковали российские банки . Для осуществления DDoS-атак на российские финансовые организации осенью текущего года злоумышленники использовали ботнет из устройств «Интернета вещей» (IoT). Об этом в среду, 21 декабря, сообщает агентство городских новостей «Москва» со ссылкой на эксперта «Лаборатории Касперского» Александра Гостева.
Эксперты предсказали рост хакерских краж через банкоматы в 2017 году. Об этом рассказывается в публикации Александра Панасенко. Киберпреступники в 2017 году могут похитить более 2,5 миллиардов рублей с помощью банкоматов (АТМ), это на 25-30 процентов больше, чем в текущем году. По словам гендиректора Digital Security Ильи Медведовского, больше всего хакерским атакам будут подвержены банкоматы и банкоматные сети кредитных организаций.
«Ингосстрах» защитил сервис приема документов онлайн . СПАО «Ингосстрах» интегрировало систему выявления вредоносных файлов с новым онлайн-сервисом приема документов по страховым случаям (КАСКО и ОСАГО). Система PT MultiScanner компании Positive Technologies позволяет контролировать поступающий контент, противодействовать угрозам , выявлять распределенные по времени атаки и расследовать инциденты посредством интеграции с другими системами безопасности. В результате обеспечивается безопасная загрузка файлов через терминалы в офисах компании, а также через личный кабинет пользователя на сайте «Ингосстрах».
Олег Иванов рассказывает в своей публикации о новой вредоносной программе для встроенных систем Linux. Получившая название Rakos, новая вредоносная программа атакует уязвимые устройства с помощью брутфорс (brute force), пытаясь подобрать данные войти в систему по SSH, этот метод уже наблюдался ранее в других Linux-вредоносах. Конечной целью Rakos является создание большого ботнета.
В посте Александра Панасенко рассказывается об опасной уязвимости в защите McAfee для банкоматов. Уязвимость, обнаруженная экспертом Positive Technologies, позволяет неавторизованному пользователю воспользоваться IOCTL-обработчиком одного из драйверов для повреждения памяти ядра OC Windows. Эксплуатация уязвимости может привести к выполнению произвольного кода с правами SYSTEM, повышению пользовательских привилегий от Guest до SYSTEM или аварийной остановке ОС.
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.