Добавить новость


Новости сегодня

Новости от TheMoneytizer

«Подписался на вирус»

«Подписался на вирус»

Хакеры научились обманывать системы, используя поддельные, но кажущиеся легитимными обновления платформы для оптимизации бизнес-процессов ConnectWise. Представьте: вы скачиваете то, что кажется обычным обновлением, но на самом деле это вирус, который незаметно устанавливается и может дать злоумышленникам полный доступ к вашим данным.

Эксперт по кибербезопасности, инженер-аналитик компании «Газинформсервис» Екатерина Едемская объясняет серьёзность угрозы: «Группа хакеров EvilConWi использует поддельные, но легитимно подписанные установщики программного обеспечения ConnectWise ScreenConnect для проведения скрытых атак с удалённым доступом. Это подрывает доверие к целым экосистемам ПО, поскольку подписанный код традиционно воспринимается как безопасный. Злоумышленники эффективно внедряют вредоносные настройки в установочные файлы, не нарушая их цифровую подпись, что затрудняет обнаружение традиционными антивирусами».

По словам эксперта, такие атаки часто начинаются с фишинговых писем, заманивающих пользователей на поддельные сайты под видом легальных инструментов. Вредоносные программы работают скрытно, обходя даже системы криптографической проверки. 

«Организациям следует внедрять многоуровневые средства защиты, включая системы предотвращения вторжений (IPS/IDS) и анализ целостности файлов с применением специализированных алгоритмов. Необходимо контролировать процесс установки программного обеспечения через централизованные системы управления обновлениями и обеспечивать строгую проверку и контроль цифровых подписей», отметила Екатерина Едемская.

 «Применение методов анализа поведения ПО, таких как песочницы, позволит отсеивать подозрительные или модифицированные установщики, которые могут быть использованы в подобных атаках. Проактивные меры и современные инструменты вроде Ankey SIEM NG значительно повышают защищённость инфраструктуры, позволяют централизованно отслеживать и анализировать действия в сети, значительно повышая уровень безопасности и контроля за сетевой активностью», — подчёркивает эксперт.

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city
Музыкальные новости
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media










Топ новостей на этот час

Rss.plus