Перейти к содержанию

Рекомендуемые сообщения

07.08.2018 в 17:14, thyrex сказал:

Ну тогда читаем все, а не только последнее предложение

 

Подскажите, удалось разблокировать зашифровщик Dont_Worry Trojan Encoder??

Ссылка на сообщение
Поделиться на другие сайты

@sys374, Дмитрий не занимается изучением угроз под Windows. Но даже если бы занимался, то ответ до сих пор тот же, что и в 2018 году: с расшифровкой помочь невозможно.

Ссылка на сообщение
Поделиться на другие сайты
Дмитрий Галов
25.06.2022 в 13:13, Friend сказал:

И какую кухню вы предпочитаете? Какое ваше любимое блюдо?

 

Думаю, что по регионам топ-3: Азия, Италия, Мексика. Самое любимое блюдо так и не выбрать, слишком много всего вкусного.

 

25.06.2022 в 13:13, Friend сказал:

Да, и не только. Отправлял ссылку через указанный сервис, потом через расширение в браузере + возможно и другие клиенты жаловались через Kaspersky for Android, но за две недели ссылка не была добавлена в базу, хотя другие конкуренты добавили ссылку в свою базу за сутки. Вот и возник вопрос: сколько времени нужно для детекта фишинга? Может сервис сломался или вовсе не работает? Подобные фишинг через мессенджеры: WhatsApp, Telegram раз в месяц бывает и все время его нет в базе ЛК.

 

Много всяких разных историй с фишингом связано, согласен. Я с ними скорее встречаюсь в другом ключе: либо целевой фишинг при таргетированных атаках, либо просто познавательные истории про новые схемы, которые мы рассказываем пользователям, чтобы они не попадались. С точки зрения того, как конкретно у нас в инфраструктуре происходит детектирование схем, связанных с мессенджерами, лучше уточнить у коллег из CFR. Может быть Даша позовёт кого-нибудь на следующий QA от сотрудников :)

 

25.06.2022 в 13:13, Friend сказал:

Список стран есть, но в виде карты, забыл в прошлый раз прикрепить, сорри.

 

image.thumb.png.3fbfaa4c2158db2d3acd72479b665d21.png

 

Оплата картами сейчас действительно дело непростое, если едешь за границу. Но при этом всегда можно найти способы, начиная от старой доброй налички и обменников, заканчивая криптой и открытием карт зарубежом.

 

Ссылка на сообщение
Поделиться на другие сайты
Дмитрий Галов
27.06.2022 в 08:35, oit сказал:

Сторонние пентестеры справляются лучше вас или всё-таки своими силами удается закрыть все важные области?

 

Не очень понятен вопрос. Речь идёт про обеспечение безопасности инфраструктуры самой ЛК?

Ссылка на сообщение
Поделиться на другие сайты
Дмитрий Галов
26.06.2022 в 21:06, Umnik сказал:

Под нон-Интел тоже? Если да, то интересно, осталось ли под Андроид хоть что-то, кроме поддельных приложений и рекламных модулей? У меня впечатление, что проблемы у Андроида почти закончились для массового пользователя - тут и ограничения систем на дефолтных настройках, и качество Стора подтянули. Для 8+ ничего толкового уже как бы и нет.

 

Если нет, то был ли за последние, скажем, 5 лет, хоть один случай доставки вредоносного ПО из официальных репозиториев хоть какого-нибудь Линукс дистрибутива из топа дистровотч? Считая пользовательские репозитории (AUR, PPA, ...), не только официальные.

 

Согласен, что безопасность последних версий Android на порядок выше того, что было раньше. Но при этом те или иные уязвимости всё равно находятся, их тоже нужно своевременно находить и патчить.

 

Основная проблема заключается в том, что время поддержки устройств на Android не очень большая, поэтому у нас достаточно много клиентов, которые пользуются далеко не последними версиями. Об их безопасности нам тоже необходимо заботиться. Нельзя же им просто сказать, чтобы они постоянно покупали последние флагманы с новыми Android'ами :)

 

Истории, когда вредоносы проникают на различные официальные маркеты, конечно же случаются. Мы регулярно про них рассказываем.

 

26.06.2022 в 21:06, Umnik сказал:

Почему не ЛК, а кто-то другой (лукаут, вроде? сообщил о Пегасе? Нет, я понимаю, что дело не в том, что не хватило знаний, это очевидно. Я о том, почему не были приложены все возможные силы, чтобы раздобыть абсолютно точно существующий инструментарий NSO? И не только NSO, а вообще всех групп, которые занимаются подобным в каждой из стран. На мой взгляд, ЛК должна была провести целую спецоперацию, дабы через подставных лиц рукопожатных стран приобрести инструмент и расковырять его. Боже мой, вообще такого бизнеса не должно существовать, его нужно выжечь, вырвать с корнем. И этот бизнес нужно именно атаковать, изыскивать способы получения инструментария, расковыривать его и публиковать результаты. Чтобы затраты на создание инструментов не успевали бы отбиваться.

 

 

 

Мы работаем только с теми данными, которые мы получили в виде телеметрии от наших клиентов, партнёров или открытых источников. Устраивать спецоперации и контрольные закупки -- это всё-таки работа других организаций. При этом такой подход нам всё равно позволяет эффективно находить современные угрозы. Если мне не изменяет память, то про Pegasus мы рассказывали ещё около 2016 года, тогда у нас уже были данные про их разработки. Коллеги из Lookout, кстати, сами рассказывали про свои находки связанные с Pegasus на нашей конфе SAS.

Ссылка на сообщение
Поделиться на другие сайты
22 минуты назад, Дмитрий Галов сказал:

 

Не очень понятен вопрос. Речь идёт про обеспечение безопасности инфраструктуры самой ЛК?

Как мне кажется, вы в любом случае проводите аудит угроз на наличие их в сигнатурах или эвристическим анализе. Для этого, есть два пути: написание кода своими силами\роботом или приглашать сторонних специалистов, которые бы выявляли бреши в вашей эвристика.

Или я ошибаюсь?

Ссылка на сообщение
Поделиться на другие сайты
4 hours ago, Дмитрий Галов said:

Истории, когда вредоносы проникают на различные официальные маркеты, конечно же случаются. Мы регулярно про них рассказываем

Вторая часть вопроса была не про Android.

Ссылка на сообщение
Поделиться на другие сайты

Сроки проведения интервью завершены.

 

@Дмитрий Галов, прошу ответить на оставшиеся вопросы и выбрать лучший вопрос, автора которого мы поощрим :)

Ссылка на сообщение
Поделиться на другие сайты
  • 4 weeks later...
Дмитрий Галов
28.06.2022 в 15:06, oit сказал:

Как мне кажется, вы в любом случае проводите аудит угроз на наличие их в сигнатурах или эвристическим анализе. Для этого, есть два пути: написание кода своими силами\роботом или приглашать сторонних специалистов, которые бы выявляли бреши в вашей эвристика.

Или я ошибаюсь?

 

Привет!

 

Ну, если говорить про сигнатуры сами по себе, то в них уязвимостей с точки зрения продукта быть не может. Здесь скорее надо думать про то, насколько безопасно реализован движок и продуктовый код вокруг него.

Про привлечение сторонних пентестеров мне ничего не известно, но у нас есть сотрудники, кто внутри занимается этими вопросами. Хотя бывали случаи, когда про некоторые уязвимости нам сообщали независимые исследователи, в том числе в рамках Bug Bounty.

Ссылка на сообщение
Поделиться на другие сайты
Дмитрий Галов
30.06.2022 в 11:03, Goddeimos13 сказал:

@Дмитрий Галов Добрый день!

Какое, по Вашему мнению, самое лучше антивирусное решение для Android?

P.S. ЛК не в счёт 😄

 

Привет!

 

Тут мне сложно сказать, я как пользователь никогда не ставил ничего кроме нашего решения на Android, поэтому про удобство использования мне судить сложно. Да и чего уж там, я уже много лет только девайсами от Apple пользуюсь

:) С точки зрения уровня защиты, я считаю, что нашему продукту равных нет.

Ссылка на сообщение
Поделиться на другие сайты
Дмитрий Галов
02.07.2022 в 20:35, MiStr сказал:

Сроки проведения интервью завершены.

 

@Дмитрий Галов, прошу ответить на оставшиеся вопросы и выбрать лучший вопрос, автора которого мы поощрим :)

 

Привет!

 

Всем спасибо за отличные вопросы! Я думаю, что приз надо отдать пользователю "mike 1" за интересные и разнообразные вопросы. 

Ссылка на сообщение
Поделиться на другие сайты

@Дмитрий Галов, спасибо за выбор автора лучших вопросов :) Их автору, @mike 1, по сложившейся традиции мы дарим 1000 баллов, которые он может обменять в нашем магазине на лицензии и сувениры с символикой ЛК.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • kmscom
      От kmscom
      Совсем недавно Дмитрий Шмойлов., руководитель отдела безопасности программного обеспечения «Лаборатории Касперского», дал интервью для AM life о безопасной разработке, а именно:
      о важности взращивания собственных лидеров безопасности (Security Champions) проблемах выявления и устранения уязвимостей плюсах и минусах открытого кода Читать интервью: https://kas.pr/9e96
    • MiStr
      От MiStr
      Прошли новогодние праздники, а это значит, что пора дать старт циклу интервью с экспертами "Лаборатории Касперского" сезона 2024 года
       
      В крайнем интервью сезона 2023 года принял участие Никита Морозов, руководитель отдела дизайна "Лаборатории Касперского". Никиту буквально засыпали вопросами, касающимися дизайна персональных продуктов и сервисов компании. Не на все из них он смог ответить, поскольку часть вопросов лежали вне сфере его деятельности. Мы пообещали в будущем пригласить на интервью кого-нибудь из команды дизайна и юзабилити. Обещали – выполняем
       
      На связи с участниками клуба Григорий Дэгтэр, руководитель отдела дизайна и юзабилити "Лаборатории Касперского".
       
      @Degter готов ответить на вопросы участников клуба по 9 февраля 2024 года включительно. Традиционно интервьюируемым будет выбран лучший вопрос по его мнению, автор которого получит подарок от клуба. Вопросы можно начинать задавать уже сейчас.
       

       
       
    • MiStr
      От MiStr
      Цикл интервью с экспертами "Лаборатории Касперского" сезона 2023 года продолжается На связи с участниками клуба Никита Морозов, руководитель отдела дизайна "Лаборатории Касперского".
       
      @nmorozov готов ответить на вопросы участников клуба по 24 ноября 2023 года включительно. Традиционно интервьюируемым будет выбран лучший вопрос по его мнению, автор которого получит подарок от клуба. Вопросы можно начинать задавать уже сейчас.
       

       
       
       
    • MiStr
      От MiStr
      После летних каникул цикл интервью с экспертами "Лаборатории Касперского" сезона 2023 года возобновляется На связи с участниками клуба Александр Ильин, digital producer в команде внутренних коммуникаций.
       
      Кто такой digital producer и какова его роль в "Лаборатории Касперского"? Какими навыками и компетенциями должен обладать digital producer в IT компании? Как быстро переключаться с одной сферы деятельности на совершенно другую, чтобы при этом не ухудшалось качество работы? На эти вопросы и не только @Alexander Ilin готов ответить по 6 октября 2023 года включительно. Традиционно интервьюируемым будет выбран лучший вопрос по его мнению, автор которого получит подарок от клуба. Вопросы можно начинать задавать уже сейчас.
       

       
       
    • MiStr
      От MiStr
      Прошлое интервью в рамках цикла интервью с экспертами "Лаборатории Касперского" сезона 2023 года с Верой Егоровой, ведущим менеджером по продуктовому маркетингу, стало одним из самых активных за последние годы Видя большой интерес аудитории в интервью с теми, кто непосредственно создаёт продукты "Лаборатории Касперского", мы решили пригласить пообщаться с участниками клуба Виктора Яблокова, руководителя департамента разработки B2B-продуктов и базовых технологий.
       
      Виктор Яблоков в особом представлении не нуждается И не только из-за того, что интервью с ним уже проходило в 2010 году. Участники клуба отлично знают Виктора по его выступлениям на встречах в офисе "Лаборатории Касперского" и поездках на празднования дня рождения клуба
       
      @Viktor готов ответить на вопросы по 30 июня 2023 года включительно. Традиционно интервьюируемым будет выбран лучший вопрос по его мнению, автор которого получит подарок от клуба. Вопросы можно начинать задавать уже сейчас.
       

       
       
       
×
×
  • Создать...