Перейти к содержанию

Февраль. Лучшее за месяц


Рекомендуемые сообщения

Несмотря на то что февраль — самый короткий месяц в году, так или иначе связанных с темой инфобезопасности событий он преподнес немало. Предлагаем вам вспомнить наиболее интересные из них.

Февраль. Лучшее за месяц

Facebook купил WhatsApp: чего ждать пользователям?

Пожалуй, главной новостью февраля стала покупка самого популярного приложения для мобильных чатов, WhatsApp, социальной сетью Facebook. Сумма сделки составила $19 млрд. Учитывая, что стоимость сервиса WhatsApp для абонентов составляет $1 в год, окупить сделку, взимая эту символическую плату, социальная сеть не сможет. Уже возникли опасения, что в приложении появятся реклама и сопутствующие ей инструменты мониторинга, сканирование переписки для таргетирования рекламы. Стоит ли искать WhatsApp замену? Во-первых, не стоит паниковать — вопрос не срочный. В своих постах на эту тему Марк Цукерберг, глава Facebook, и Ян Кум, босс WhatsApp, явно подчеркнули, что WhatsApp останется независимой компанией со своей независимой политикой. Учитывая знаменитую нелюбовь Кума к рекламной модели заработка, можно не сомневаться, что в обозримом будущем баннеров и аналитики в мессенджере не появится. Во-вторых, нет повода дополнительно волноваться за приватность переписки. На сегодня в мессенджере более-менее решили проблемы с шифрованием, а также, по заявлениям владельцев, история переписки не хранится после доставки адресату, поэтому за старые тексты можно не волноваться. Кроме того, чтобы по-настоящему безопасно общаться в Сети, стоит использовать соответствующий софт. Чего стоит опасаться в ближайшей перспективе, так это волны разного рода фальшивых рассылок, которые побуждают пользователей «подтвердить свой аккаунт», «отписаться от рекламы Facebook в WhatsApp», и прочих подобных вещей.

«Олимпийские» советы по кибербезопасности

Такие мероприятия, как Олимпийские игры, провоцируют злоумышленников работать особенно активно. Например, всячески привлекать внимание жертв поддельными сайтами с продажей билетов с целью выведать личные, в том числе и платежные, данные. Наши советы, данные накануне открытия Игр в Сочи, актуальны для любого подобного крупного мероприятия:

  • не открывайте вложения в подозрительных электронных сообщениях в почте или соцсетях;
  • регулярно обновляйте защитные средства своих компьютеров и мобильных устройств;
  • проявляйте особую осторожность при использовании публичных Wi-Fi-сетей;
  • пользуйтесь VPN-соединением или соответствующим защитным софтом при совершении платежей в онлайне или работе с онлайн-банкингом.

Кто прячется за «Маской»?

Во время устроенного «Лабораторией Касперского» саммита SAS, проходившего в Доминиканской Республике в феврале, специалисты компании рассказали о новой угрозе под названием Careto, что в переводе может означать «маска» или «уродливое лицо». Неизвестные хакеры, стоящие за этой шпионской сетью и, вероятнее всего, имеющие правительственную поддержку, были нацелены на государственные учреждения, энергетические предприятия, исследовательские институты и частные инвестиционные фонды. По словам экспертов, данный зловред является одним из самых сложных и искусно выполненных на сегодняшний день. Об уровне профессионализма его создателей говорит еще и то, что «Маска» была активна как минимум с 2007 года, однако до недавних пор успешно оставалась незаметной. Обнаружить ее помог тот факт, что авторы зловреда использовали для его сокрытия уязвимость в старой версии защитного ПО «Лаборатории Касперского», которая, впрочем, была давно исправлена. Интересно, что активность «Маски» прекратилась в январе 2014 года, когда эксперты проводили расследование, подключившись к командным серверам. Тем не менее, поскольку авторы так и не установлены, работа шпионской сети может возобновиться в любой момент.

Семь простых привычек на пути к безопасному Интернету

11 февраля мы отмечали уже десятый по счету ежегодный День безопасного Интернета. Он призван привлечь внимание людей к тому, что Интернет во многом похож на Дикий Запад и немного правил цивилизации ему не повредит. Сделать его более безопасным не так уж сложно, достаточно обзавестись несколькими привычками:

  • включить автоматическое обновление регулярно используемых программ;
  • не использовать «грязный» компьютер. Если речь о собственной машине, в числе первых установленных на ней программ должен быть надежный, современный антивирус. Когда приходится работать на чужом компьютере, неплохо проверить в самом начале, работает ли на нем антивирус, и на всякий случай запустить быструю проверку;
  • все перечисленное выше актуально и для смартфонов, ведь они по сути тоже являются компьютерами;
  • если в почте, сообщении социальной сети или SMS вам пришла ссылка — не нажимайте, если только сами не просили, чтобы вам ее прислали;
  • чтобы не пополнять своим взломанным аккаунтом печальную сетевую статистику, поставьте себе приложение, которое само создает пароли к разным сайтам, само их «подставляет» в браузер, а хранит пароли в зашифрованной базе;
  • почти в любой социальной сети, форуме или чате есть кнопка «Заблокировать пользователя», а также кнопки «Пожаловаться на спам» и «Пожаловаться на оскорбление». Ими нужно пользоваться без лишних колебаний — первым делом жалуемся на оскорбительный комментарий, вторым — блокируем атакующего, чтобы не читать его дальнейших излияний;
  • все вышеописанные правила просты, но они часто неочевидны самым неопытным пользователям Сети — детям и пожилым людям. Поэтому все перечисленное им нужно пересказывать много раз.

Клавиатурные шпионы: теперь и на iPhone

В феврале в огород компании Apple угодили сразу два камня: один из них появился благодаря уязвимости, связанной с протоколами SSL/TLS, а другой закинули исследователи из FireEye, обнаружившие возможность отслеживать все действия пользователя на айфонах и айпадах. С первым разобрались довольно быстро: соответствующий оперативно выпущенный патч закрыл брешь в системе, лишив злоумышленников возможности «подслушивать» отсылаемую с устройства информацию, если данные передаются в скомпрометированной беспроводной сети. А вот со второй бедой Apple до сих пор не справилась: на момент написания этих строк возможность перехвата всех касаний экрана в iOS (что, по сути, позволяет создать кейлоггер даже на iOS-устройстве без джейлбрейка) так и остается доступной злоумышленникам.



Читать далее >>
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sergey1878
      Автор sergey1878
      Я приобрел лицензию по акции 10 устройств на 2 года + 3 месяца в подарок. Код активации трех месяцев я активировал, но не использовал и они висят в личном кабинете в виде отдельно лицензии, а хотелось бы просуммировать их с основной двухлетней лицензией. Да, в описании написано, что активировать подарочные три месяца лучше после окончания действия основной лицензии, но я боюсь, что через два года просто не вспомню про них.
    • KL FC Bot
      Автор KL FC Bot
      Лето в самом разгаре, а это значит одно — пора путешествовать! Помните, как раньше готовились к поездкам? Покупали небольшой путеводитель, маленькую книжку-переводчик и допрашивали всех друзей и заядлых туристов: «Что там посмотреть? Сколько стоят экскурсии? А как сим-карту оформить?»
      Сегодня мир изменился, организовать комфортное путешествие можно, сидя дома на диване со смартфоном в руках, а подготовиться к нему — у гейта в аэропорту. Нужно всего лишь загрузить правильные приложения. В этом материале рассказываем, как подготовить себя и свой смартфон к поездке.
      Как не потеряться в новой локации? Как оставаться на связи? Как передвигаться с комфортом? Как насладиться городом, как местный житель? Как находить места, где можно вкусно поесть? Как путешествовать безопасно?   View the full article
    • KL FC Bot
      Автор KL FC Bot
      За последние недели от всех разработчиков ведущих браузеров, кроме Apple, поступили неприятные новости, касающиеся рекламы и приватности пользователей: Google разрешает рекламную слежку с помощью цифровых отпечатков, в Edge и Chrome перестают работать мощные блокировщики рекламы, а Mozilla обновляет лицензионное соглашение и, кажется, стала куда больше интересоваться данными пользователей. Что означает каждое из новшеств и как теперь достичь высокого уровня конфиденциальности?
      Google разрешает следящие отпечатки
      Под давлением регуляторов и пользователей интернет-гигант провел несколько лет, пытаясь разработать механизмы, позволяющие отслеживать эффективность рекламы и предлагать уместные для конкретного зрителя рекламные объявления без опоры на старые и нелюбимые пользователями механизмы слежки — сторонние куки и цифровые отпечатки (browser fingerprinting). На замену Google предложил FLoC, Ad Topics и Privacy Sandbox, но, вероятно, их эффективность оказалась недостаточной. Поэтому теперь Google отказывается удалять из браузера поддержку сторонних куки. А рекламная сеть Google (крупнейшая в мире) с февраля 2025 разрешает собирать при показе рекламы данные цифрового отпечатка, в том числе IP-адрес пользователя. Это означает, что браузер пользователя можно будет опознавать вне зависимости от режима куки, инкогнито и так далее — идентификация по цифровому отпечатку довольно точна, а отключить ее или сменить отпечаток сложно.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Если вы все еще думаете, что никому не нужны, не интересны и что мошенники могут обмануть лишь недалеких людей — вы ошибаетесь. Обман — дело тонкое, и на каждого, даже самого продвинутого человека, почти всегда найдется своя схема. В 2025 году у мошенников в ходу искусственный интеллект, чат-боты и глобальный тренд на автоматизацию.
      Ко дню святого Валентина рассказываем, как мошенники играют на чувствах влюбленных и одиноких.
      «Это Брэд Питт, я серьезно болен, и мне рядом нужна такая как ты»
      В начале 2025 года Интернет взбудоражила, казалось бы, нереальная история: француженка заявила, что 1,5 года встречалась с фейковым Брэдом Питтом. Мошенник использовал образ известного актера, чтобы выманить около $850 тыс. Заполучить деньги ему удалось по классической схеме: болеющий «Брэд Питт» якобы хотел отправить своей возлюбленной дорогие подарки, но не мог оплатить со своих счетов растаможку, поэтому просил девушку взять эти суммы на себя, что она и сделала. Для большей правдоподобности отношений мошенник поддерживал контакт практически ежедневно и отправлял жертве плохо отредактированные фото. Девушке писала даже якобы мать актера, подтвердившая, что «в тяжелое время ее сыну нужен именно такой человек рядом».
      Фейковый Питт показывал жертве подписанные ее именем открытки и отправлял грустные фото из больницы. Источник
      Если после просмотра «фотографий Брэда Питта» на больничной койке у вас не зародились смутные сомнения — обязательно прочитайте наш материал о распознавании нейросетевых подделок Сейчас вылетит (верифицированная) птичка, или как распознать фейк.
       
      View the full article
    • oit
      Автор oit
      Друзья!
       
      В надежной защите нуждаются не только компьютеры и ноутбуки, но и смартфоны. Почему важно позаботиться о защите смартфонов? Они всегда с вами, в них все ваши переписки, управление делами и финансами, банковские приложения и множество приватной информации — от фотографий до геотрекинга.



      В тарифных планах решения для мобильных устройств «Лаборатории Касперского» доступен широкий спектр премиум-функций, специально разработанных для ваших устройств. 
      Каждый из вас может выбрать подходящий тарифный план для ваших устройств на Android или iOS.
      В нашем телеграмм канале опубликован новый конкурс. Участвуйте, получайте награду, сделаем вместе продукты "Лаборатории Касперского" лучше.
       
      Номинации:
      ▶️Лучшая новая функция для продукта.
      ▶️Функция продукта для изменения и улучшения.
       
      Все правила конкурса и ссылку для заполнения идеи, можете найти ЗДЕСЬ.
       
      Награждение:
      Члены жюри - Команда развития продуктов  - из всех представленных работ выберут 3 самые достойные идеи в каждой номинации. Распределение баллов по призовым местам:
      1-е место - 1500 баллов
      2-е место - 1250 баллов
      3-е место - 1000 баллов
       
      Прием идей завершается 25 января 2025 г. После подведения итогов конкурса, баллы будут начислены в течение 20 дней Администрацией клуба.
       
      Поспешите и Удачи! 💚
×
×
  • Создать...