Малый бизнес готов к катастрофам

Малый бизнес готов к катастрофам

Корпорация Symantec опубликовала результаты собственного опроса о готовности к авариям и стихийным бедствиям среди малых и средних компаний - 2012 SMB Disaster Preparedness Survey. Согласно исследованию готовность к авариям тесно взаимосвязана с внедрением на предприятиях СМБ-сектора технологий виртуализации, облачных и мобильных технологий.

Исследование также продемонстрировало, насколько заинтересованы небольшие компании во внедрении этих технологий, зачастую преследуя цель повышения катастрофоустойчивости, а также насколько эффективны оказались для них эти технологии.

"Сегодня предприятия СМБ-сектора находятся в уникальном положении и готовы внедрять новые технологии, которые не только обеспечивают конкурентное преимущество, но и позволяют им быстрее осуществлять процедуры восстановления после аварий, защищая при этом критически важную информацию, – говорит Стив Куллен (Steve Cullen), старший вице-президент по глобальному маркетингу продукции для малого и среднего бизнеса и .Cloud в Symantec. – Небольшие предприятия не могут позволить себе продолжительных простоев, поэтому возможность оперативного восстановления работы после аварийной ситуации является для них весьма актуальной. Такие технологии как виртуализация, облачные и мобильные технологии в сочетании с продуманным планом действий и комплексными решениями для обеспечения безопасности и защиты данных обеспечивают малому и среднему бизнесу более высокую готовность к возможным стихийным бедствиям, таким как наводнения или пожары, а также позволяют быстрее восстанавливать работу пользователей после утери или кражи мобильных устройств или ноутбуков".

Основные результаты исследования:

  • Виртуализация, облачные и мобильные технологии становятся все более популярными среди предприятий малого и среднего бизнеса: Воспользоваться современными технологиями стремятся не только крупные корпорации, но и значительное число компаний малого и среднего бизнеса, которые также занимаются внедрением инноваций. Более трети этих компаний (35%) сегодня используют в своем бизнесе мобильные устройства. Технологии виртуализации также применяются предприятиями СМБ-сектора – 34% компаний в настоящее время либо внедряют, либо уже используют технологии серверной виртуализации. Еще большей популярностью пользуются облачные вычисления: около 40% опрошенных компаний работают с публичными облачными сервисами, и примерно такое же количество (43%) используют частные облака;
  • Повышение уровня готовности к авариям и стихийным бедствиям имеет большое значение для небольших предприятий: В ряде случаев стремление повысить готовность ИТ-инфраструктуры к катастрофам сыграло важную роль при принятии решения о внедрении этих новых технологий. Около 37% опрошенных из числа внедривших частную облачную инфраструктуру отметили, что на принятие решения повлияло повышение уровня готовности к аварийному восстановлению. Аналогичными соображениями руководствовались около 34% опрошенных из числа внедривших публичные облака и технологии серверной виртуализации. То же самое относится и к мобильным технологиям: повышение готовности к катастрофам повлияло на принятие решения у 36% опрошенных;
  • Компании-новаторы, первыми внедрившие новые технологии, получают преимущества более высокой готовности к аварийному восстановлению: Целенаправленно или нет, реализация этих инициатив позволила повысить готовность к авариям для большинства опрошенных, особенно среди компаний, внедривших технологии серверной виртуализации: 71% из них отметили, что с виртуализацией повысился их уровень готовности к различным авариям. То же самое касается и предприятий, внедривших частные и публичные облачные инфраструктуры: соответственно 43% и 41% из них отметили повышение катастрофоустойчивости своей ИТ-инфраструктуры. Среди компаний, внедривших мобильные технологии, 36% отметили увеличение уровня готовности к стихийным бедствиям.
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Инфостилер Jarka прожил год на PyPI под видом инструментов интеграции ИИ

Эксперты «Лаборатории Касперского» нашли на PyPI два схожих пакета, якобы реализующих доступ к API популярных ИИ-моделей — GPT-4 Turbo и Claude AI. Анализ показал, что истинной целью в обоих случаях является внедрение зловреда JarkaStealer.

Вредоносные библиотеки gptplus и claudeai-eng были загружены в репозиторий Python-кодов в ноябре прошлого года, притом из-под одного и того же аккаунта. До удаления с подачи Kaspersky их скачали более 1700 раз пользователи из 30 стран (в основном жители США, Китая, Франции, Германии и России).

 

Описания содержали инструкции по созданию чатов для ИИ-ботов и примеры работы с большими языковыми моделями (БЯМ, LLM). Для имитации заявленной функциональности в код был встроен механизм взаимодействия с демопрокси ChatGPT.

При запуске параллельно происходит загрузка с GitHub файла JavaUpdater.jar — инфостилера Jarka. При отсутствии у жертвы софта Java с Dropbox скачивается JRE.

Внедряемый таким образом вредонос умеет выполнять следующие действия в системе:

  • собирать системную информацию;
  • воровать информацию из браузеров;
  • прерывать процессы Google Chrome и Microsoft Edge (чтобы вытащить сохраненные данные);
  • отыскивать сессионные токены в Telegram, Discord, Steam, чит-клиенте Minecraft;
  • делать скриншоты.

Украденные данные архивируются и передаются на C2-сервер. После этого файл с добычей удаляется с зараженного устройства, чтобы скрыть следы вредоносной активности.

Как оказалось, владельцы JarkaStealer продают его в Telegram по модели MaaS (Malware-as-a-Service, «вредонос как услуга»), однако за доступ уже можно не платить: исходники были опубликованы на GitHub. В рекламных сообщениях и коде зловреда обнаружены артефакты, позволяющие заключить, что автор стилера владеет русским языком.

«Обнаруженная кампания подчёркивает постоянные риски, связанные с атаками на цепочки поставок, — отметил эксперт Kaspersky GReAT Леонид Безвершенко. — При интеграции компонентов с открытым исходным кодом в процессе разработки критически важно проявлять осторожность. Мы рекомендуем организациям внедрять строгую проверку целостности кода на всех этапах разработки, чтобы убедиться в легитимности и безопасности внешнего программного обеспечения или внешних компонентов».

Тем, кто успел скачать gptplus или claudeai-eng, рекомендуется как можно скорее удалить пакет, а также обновить все пароли и сессионные токены.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru