Чем живут китайские взломщики?

Trend Micro проанализировала хакерский рынок Китая

Эксперт по компьютерной безопасности в Trend Micro Лион Гу (Lion Gu) опубликовал доклад о китайском рынке мобильных киберпреступников. Специалист изучил сервисы по SMS-спаму и другие подобные продукты, которые подпольно продают в стране.

На черном рынке Китая предлагают программы для автоматической отправки входящих сообщений на определенные номера. Хакеры продают сервисы для спама пользователей iMessage, софт для поднятия рейтинга приложений и телефонные номера. Один из  любимых методов преступников по получению денег – это принудительная подписка пользователей на премиум-сервисы.

Специальный софт подключает жертв к SMS-услугам без их ведома. Пользователи подписываются на такие услуги для получения сообщений или уведомлений. SMS-трояны сделаны так, чтобы перехватывать и удалять сообщения о подтверждении на подписку.

SMS-софт опасен и тем, что способен перехватывать входящие сообщения и передавать их хакерам. Это опасно, ведь человеку могут прислать коды или идентификационные данные. Пароли могут открыть хакерам доступ к онлайновым банковским счетам или услугам.

Взломщики продают устройства для SMS-спама. Например, GSM-модемы могут использоваться для отправки и получения текстовых сообщений несколькими SIM-картами. Продукт с 16 карточками способен отсылать до тысячи SMS в час.

Преступники, которые хотят обмануть пользователей продукции Apple, полагаются на софт для сервиса iMessage. Посредством приложений можно отсылать сообщения владельцам Mac, iPhone, iPad и iPod. Такая услуга стоит $16 за тысячу отправлений.

Взломщики способны купить информацию о 100 тыс. действующих номеров всего за $16. За 3 млн номеров требуют $160.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Почти треть компаний отметили увеличение количества поломок ИТ-оборудования

Анализ 400 проектов, размещённых на платформе «Контур.Закупки», а также опрос 100 ИТ-директоров крупных компаний показали: 30% респондентов отмечают рост числа инцидентов, требующих привлечения внешних экспертов.

За последние два года наблюдается устойчивая тенденция увеличения числа отказов ИТ-оборудования.

Основными причинами называют устаревшую инфраструктуру, использование разнородных технологических стеков, а также сложности с обновлением как оборудования, так и программного обеспечения.

Сегодня 80% крупных компаний используют гибридную ИТ-инфраструктуру, включающую отечественные, зарубежные и унаследованные решения собственной разработки. Существенная доля оборудования эксплуатируется более восьми лет, однако его замена часто невозможна по финансовым или технологическим причинам.

В среднем около 40% ИТ-бюджета уходит на обслуживание инфраструктуры. При этом 46% технических и ИТ-директоров планируют увеличить инвестиции в её модернизацию и сокращение объёма унаследованных систем.

Компания КРОК отмечает рост сложности инфраструктурных проектов. Спрос на услуги по обновлению программного обеспечения вырос втрое. Также увеличивается потребность в специалистах по сопровождению отечественных решений и продуктов с открытым исходным кодом. Отдельным направлением стала адаптация решений на платформе «1С» под индивидуальные требования заказчиков.

«Непрерывность бизнеса — одна из ключевых метрик в ИТ. Сегодня её обеспечение осложняется ограниченным доступом к производителям оборудования и ПО. Управление гибридной, устаревшей и современной инфраструктурой требует значительных компетенций. Привлечение сервисного партнёра позволяет компаниям избежать расширения ИТ-штата. Мы видим, что запросы становятся всё более комплексными: от поддержки отдельных компонентов переходят к полной ответственности за работоспособность инфраструктуры, включая её развитие. Это повышает ценность и стоимость сервисных услуг», — комментирует Валентин Губарев, заместитель генерального директора по развитию бизнеса КРОК.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru