Trend Micro предложила проверить готовность к защите от целенаправленных кибератак

Trend Micro предложила проверить защищенность от целенаправленных кибератак

Целенаправленные атаки становятся неотъемлемой составляющей современного ландшафта киберугроз. Громкие инциденты, регулярно попадающие в заголовки газет, служат наглядным подтверждением тому, что современные организации должны быть в любой момент готовы к защите от целенаправленной атаки.

Согласно результатам опроса, проведенного Trend Micro в марте 2015 года, российские специалисты по информационной безопасности считают, что их компании в целом подготовлены к защите от целенаправленных атак. Однако, как показал опрос, специализированные средства защиты от этого вида угроз пока не получили широкого распространения, и в вопросах защиты от целенаправленных атак большинство организаций полагается на традиционные средства информационной безопасности.

Браузерная игра, выпущенная в образовательных целях компанией Trend Micro, предлагает участникам в условиях максимально близких к реальным проверить свою готовность принимать верные решения в сложных ситуациях, связанных с безопасностью компании и ее продуктов. Игра составлена в жанре серии книг ”Choose your own adventure”, а игроки от имени главного героя выбирают дальнейшие действия, влияющие на ход последующей игры.

Герой, от имени которого предстоит действовать игрокам – директор по информационным технологиям инновационного и динамично развивающегося стартапа. В настоящий момент компания находится на завершающей стадии разработки первой версии приложения для мобильных платежей, которое использует биометрические данные для аутентификации пользователей.

Осталось совсем немного времени до выхода продукта. Герой контролирует финальные стадии проекта, регулярно отчитываясь о ходе работ перед советом директоров, его коллеги из маркетинга и PR готовятся представить продукт журналистам, а в это время злоумышленники строят свои коварные планы.

«В ходе игры вам придется выбрать стратегию защиты от угроз, а затем принимать решения в различных ситуациях, связанных с безопасностью вашей компании и продукта. Принятые вами решения будут влиять на дальнейший ход игры. Кроме того, как и в жизни, у вас будет определенный бюджет, который нельзя превышать, - рассказывает Елена Стрелкова, менеджер по маркетингу Trend Micro. – Не переживайте, если что-то пойдет не так. Обдумайте, какие решения оказались неверными, и попробуйте снова, потому что у этой игры в самом деле есть счастливое окончание».

Попробуйте свои силы в защите от целенаправленной кибератаки! Ссылка на игру: http://targetedattacks.trendmicro.com/rus/index.html

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

57 опасных расширений для Chrome шпионят за 6 миллионами людей

Пока вы спокойно сидели в браузере, кто-то уже мог следить за вашими действиями — буквально через расширения для Google Chrome. Исследователь из Secure Annex Джон Такнер раскопал настоящую свалку подозрительных плагинов: 57 расширений, которые суммарно установили около 6 миллионов человек.

И всё бы ничего, но вот загвоздка: эти расширения невидимки — в магазине Chrome Web Store они не находятся ни через поиск, ни через Google.

Установить можно только по прямой ссылке. Обычно так распространяются внутренние корпоративные тулзы или тестовые версии. Но тут, похоже, схему подхватили злоумышленники и толкают такие плагины через рекламу и сомнительные сайты.

Расширения маскируются под защитников — обещают блокировать рекламу, защищать от вредоносного софта и вообще быть полезными. А на деле:

  • отправляют куки, включая заголовки типа Authorization,
  • отслеживают, какие сайты вы посещаете,
  • могут менять поисковики и подсовывать нужные результаты,
  • вставляют и запускают скрипты прямо на страницах,
  • могут управлять вкладками и запускать эти функции по команде извне.

Да, это уже не просто «рискованные разрешения» — это прямо допуск ко всему.

 

Такнер начал с одного плагина под названием Fire Shield Extension Protection. Он был подозрительно обфусцирован (то есть запутан для сокрытия логики) и общался с внешним API. Через домен unknow.com (не очень скрытно, кстати) он нашёл ещё десятки расширений, использующих ту же инфраструктуру.

Вот часть «топовых» из списка:

  • Cuponomia – Coupon and Cashback — 700 000 пользователей (публичное).
  • Fire Shield Extension Protection — 300 000 (непубличное).
  • Total Safety for Chrome™ — 300 000 (непубличное).
  • Browser WatchDog for Chrome — 200 000 (публичное).
  • Securify for Chrome™ — 200 000 (непубличное).

И это только вершина айсберга.

Если вдруг у вас установлен один из этих плагинов — удаляйте немедленно. А чтобы уж наверняка — смените пароли на своих аккаунтах. Google уже в курсе и расследует ситуацию, а некоторые плагины уже начали удалять из Web Store.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru