«Лаборатория Касперского» исследует популярность технологий шифрования среди российских компаний

ЛК исследует популярность технологий шифрования среди российских компаний

5 мая в России отмечается профессиональный праздник – День шифровальщика. «Лаборатория Касперского» решила напомнить о том, какой вклад сложные алгоритмы шифрования вносят в нашу жизнь, а также провела исследование с целью узнать, насколько популярны крипто-технологии среди коммерческих организаций в России.

Как показывает результат, несмотря на то что российская криптографическая школа по праву считается одной из сильнейших в мире, сами отечественные компании не спешат защищать шифрованием свою конфиденциальную информацию – подобные механизмы внедрены лишь в четверти крупных корпораций.

Криптография позволяет решить целый спектр проблем IT-безопасности. Например, обеспечить конфиденциальность передачи личных данных пользователя по интернет-каналу, которые в противном случае стали бы легкой добычей лоумышленников. Тем не менее, всего 22% предприятий среднего и малого бизнеса внедрили шифрование данных на компьютерах пользователей и 21% – на внешних накопителях. В крупных компаниях показатели едва лучше – 24% и 26% соответственно.

«Объяснить нечастое применение криптографии в повседневной работе компаний, которые, казалось бы, должны быть заинтересованы в повышении безопасности своих конфиденциальных данных, можно стереотипом о том, что шифрование – это сложно. В теории это действительно так – за любой криптографической технологией стоят нетривиальные математические алгоритмы, некоторые из которых в свое время стали настоящими научным прорывом. Но на практике современные защитные продукты не потребуют подобных знаний ни от руководства, ни от администраторов безопасности – к примеру, мы в своих решениях сделали механизмы шифрования максимально прозрачными и легкими в управлении. День шифровальщика, отмечаевый 5 мая – отличный повод напомнить как о необходимости, так и простоте их использования», – отмечает Константин Воронков, руководитель отдела Endpoint-решений «Лаборатории Касперского».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Инфраструктура банковского Android-трояна Mamont все еще активна

Эксперты ГК «Солар» обнаружили четыре рабочих сервера Mamont с панелью управления и билдером вредоносных APK. Находки, видимо, — лишь часть инфраструктуры банковского трояна для Android, и она по-прежнему активна.

Действующие C2 были выявлены в ходе изучения образца зловреда (уровень детектирования на VirusTotal20/63 на 6 марта), найденного незадолго до новости о задержании трех предполагаемых разработчиков Mamont.

Пресс-служба МВД России тогда сообщила, что в ходе обысков был «изъят управляющий сервер» трояна, а ресурсы, использовавшиеся в криминальных целях, заблокированы.

Многофункциональный Mamont активен в рунете с 2023 года. Согласно статистике «Лаборатории Касперского» за 2024 год, это одна из топовых финансовых угроз для Android.

Распространяется вредонос в основном через Telegram, при этом его зачастую выдают за видео в надежде, что любопытство заставит адресатов забыть, что APK — недопустимый формат для такого контента.

 

Трояна также могут раздавать под видом специализированного софта — приложения службы доставки, трекера заказов, оформленных онлайн (в фейковом магазине), и т. п. После установки он начнет воровать ключи от счетов и СМС-коды, а также получать обновления — до тех пор, пока не уничтожат его командную инфраструктуру.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru