Антивирус Dr.Web Light для Android обновлен до версии 12.2.6
В продукт добавлена поддержка Android OS версии 16, вместе с тем в нем обновлено антивирусное ядро, улучшена эффективность обнаружения угроз и увеличена скорость сканирования
Пандемия COVID-19 продолжала оказывать влияние на ландшафт киберпреступности. Наиболее примечательно, что новая поверхность атаки, созданная переходом на работу из дома, привела к дальнейшему росту атак протокола удаленного рабочего стола (RDP), хотя и более медленными темпами по сравнению с предыдущими кварталами. В период с 1 по 4 квартал 2020 года телеметрия ESET зафиксировала ошеломляющее увеличение числа попыток атак RDP на 768%. "Безопасность RDP не следует недооценивать, особенно из-за вымогателей, которые обычно развертываются с помощью эксплойтов RDP, и, с его все более агрессивной тактикой, представляет собой большой риск как для частного, так и для государственного секторов. По мере того как безопасность удаленной работы постепенно улучшается, ожидается, что бум атак, использующих RDP, замедлится – мы уже видели некоторые признаки этого в 4 квартале”, - объясняет Роман Ковач, главный научный сотрудник ESET.
Еще одной тенденцией, наблюдавшейся в четвертом квартале, было увеличение числа электронных угроз на тему COVID-19, особенно связанных с выпуском вакцин в конце года. Вакцинация дала киберпреступникам возможность расширить свой портфель используемых приманок-тенденция, которая, как ожидается, сохранится и в 2021 году.
Показанная история отчета рассказывает о событиях октября 2020 года, когда ESET приняла участие в глобальной кампании разрушения, нацеленной на TrickBot, один из крупнейших и самых долгоживущих ботнетов. Эти скоординированные усилия привели к тому, что 94% серверов TrickBot были выведены из строя за одну неделю. - После операции по разрушению в конце прошлого года деятельность Трикбота резко сократилась. Мы постоянно отслеживаем ботнет TrickBot, и уровень его активности остается очень низким и по сей день”,-комментирует Жан-Ян Бутен, руководитель исследования угроз в ESET.
Отчет об угрозах ESET за 4 квартал 2020 года также рассматриваются наиболее важные находки и достижения исследователей ESET: ранее неизвестная группа APT, нацеленная на Балканы и Восточную Европу под названием XDSpy, и замечательное количество атак на цепочки поставок, таких как атака Lazarus в Южной Корее, монгольская атака на цепочки поставок под названием Operation StealthyTrident и атака цепочки поставок Operation SignSight против центра сертификации во Вьетнаме.
Эксклюзивное исследование, представленное в отчете об угрозе за IV квартал 2020 года, содержит обновленную информацию о расследованиях вокруг операции Lazarus в (ter)ception, бэкдоре PipeMon, используемом группой Winni, и изменениях в инструментах, используемых группой InvisiMole.
В докладе также содержится обзор многочисленных докладов, представленных специалистами ESET research в четвертом квартале, представлены доклады, запланированные для конференции RSA в мае 2021 года, и представлен обзор вклада ESET в базу знаний MITRE ATT&CK.
Для получения дополнительной информации ознакомьтесь с нашим отчетом ESET Threat Report Q4 2020 по WeLiveSecurity. Обязательно следуйте за мной Исследование ESET в Twitter для получения последних новостей от ESET Research.
В продукт добавлена поддержка Android OS версии 16, вместе с тем в нем обновлено антивирусное ядро, улучшена эффективность обнаружения угроз и увеличена скорость сканирования
Компании HOSTVM и «Базальт СПО» объявляют о совместимости своих продуктов
«Базальт СПО» награждена премией «Инновация года 2025» CNews за разработку операционной системы «Альт Рабочая станция» 11.0 с графической оболочкой GNOME
Компания удостоилась награды в номинации «А это интересно! — за самое увлекательное расследование или кейс в области информационной безопасности»
Компании «Киберпротект» и «Айти Бастион» подтвердили совместимость своих решений, что позволяет выполнять резервное копирование и восстановление данных программного комплекса Синоникс 1.5.33 с помощью системы резервного копирования Кибер Бэкап 17.2.
Участники инициативы: «Лаборатория Касперского», ГК «Солар» и Positive Technologies
Функциональность используется в SIEM-системе KUMA и решении Kaspersky Symphony XDR
Пользователи смогут получить доступ к интернету в командировках и во время отдыха за рубежом без больших расходов на связь и необходимости покупать физическую SIM-карту
Специалисты «Доктор Веб» выявили опасный Android-троянец Spy.1292.origin, который нацелен на российских военнослужащих, использующих картографическое приложение Alpine Quest. Вредоносная программа была встроена в модифицированную версию Alpine Quest и распространялась через один из российских каталогов Android-приложений, а также через поддельный Telegram-канал
Мы используем куки (cookies) с целью повышения удобства вашей работы с сайтом.
Продолжая работу с сайтом, вы соглашаетесь с нашей
политикой конфиденциальности.
Ваши контактные данные не публикуются на сайте.