Google рекламирует зараженные сайты

Google рекламирует зараженные сайты

Между сайтами, рекламирующимися через Google AdWords, и сайтами,
помеченными как опасные в базе Google Safe Browsing, нет никакой явной
связи. Специалисты Symantec выяснили, что по какой-то причине Google не проверяет сайты рекламодателей на вирусы в автоматическом режиме — или же делает это со значительной задержкой.

Для внедрения вредоносных программ на компьютеры пользователей
злоумышленники нередко используют популярные поисковые системы. Один из
широко применяемых ими методов заключается в создании вредоносных
страничек, оптимизированных под определенные популярные запросы.

Но бывает и так, что злоумышленники через уязвимости в ПО внедряют
свои коды на чужие сайты, которые участвуют в программе контекстной
рекламы того или иного поисковика. Пока выяснится, что тот или иной
сайт заражен, и пока его очистят от внедренного кода или уберут из спонсорских ссылок поисковика, обычно проходит достаточно времени, чтобы от этого пострадали многие пользователи.

Поисковые системы стараются бороться с этими явлениями, отлавливая
зараженные сайты и сопровождая ссылки на них в своей выдаче
соответствующими предупреждениями. Но что касается спонсорских ссылок,
то здесь таких предупреждений нет, зараженные сайты из рекламы Google
просто удаляются. Однако вопрос заключается в том — как и когда это
происходит.

На скриншоте,  опубликованном
в блоге Symantec, хорошо видно, что на странице выдачи Google по
запросу "buy bike online india" сайт AutoNagar.com сопровождается
пометкой "Этот сайт может повредить вашему компьютеру". Несмотря на это
сайт AutoNagar.com находится в блоке контекстной рекламы, расположенном
в правой части этой страницы.

Иными словами, Google рекламирует зараженный сайт даже невзирая на собственные знания о том, что он заражен.

webplanet.ru

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В магазине Softline появится сканер безопасности Security Vision

Интернет-магазин лицензионного программного обеспечения Softline начинает поставлять коробочное решение для комплексного управления уязвимостями Security Vision. Продукт доступен в трех версиях: на 100, 250 и 500 IP-адресов.

Сканер Security Vision включает обнаружение уязвимостей на активах, предоставление максимально подробной информации по выявленным уязвимостям и рекомендаций по их устранению (в т. ч. функциональность по автоматизации обновлений), а также процесс контроля с подтверждением устранения, мониторинг сроков и SLA. 

Продукт состоит из трех основных блоков (Asset Management, Vulnerability Scanner, Vulnerability Management):

  • Управление активами (Asset Management), в рамках которого происходит формирование базы активов, включая сканирование и обнаружение новых активов, их автоматическую идентификацию, инвентаризацию и управление жизненным циклом, а также выполнение автоматизированных действий по администрированию;
  • Сканирование на уязвимости (Vulnerability Scanner), в котором представлен собственный движок по поиску уязвимостей с возможностями ограничения времени и применения «окон» сканирования на Windows/Linux хостах, средах контейнеризации, прикладном ПО, сетевых устройствах, базах данных и др.;
  • Устранение обнаруженных уязвимостей (Vulnerability Management), включая автоматическое подтверждение устранения, автопатчинг и интеграцию с внешними Service Desk.

В коробочном решении пользователям доступна полная функциональность за исключением возможностей, актуальных для крупных компаний со сложной ИТ-инфраструктурой, таких как конструкторы платформы и отказоустойчивый режим функционирования.

«Мы выпустили обновленный сканер Security Vision и наблюдаем большой интерес к нему со стороны рынка. Богатая функциональность и наличие сертификатов ФСБ и ФСТЭК России обеспечивают широкий спектр применения продукта.  Настоящим шагом мы делаем сканер доступным для любого Заказчика — и большого, и малого, поскольку это важно, особенно сейчас», - говорит коммерческий директор Security Vision Екатерина Черун.

Выбор интернет-магазина Softline в качестве первой площадки для продаж сканера Security Vision неслучаен: Security Vision давно входит в пул приоритетных вендоров ведущего провайдера ИТ-решений и сервисов Softline. В рамках стратегического партнерства двух компаний происходит активное взаимодействие в части работы с заказчиками, включая широкую образовательно-консультационную деятельность, а также наращивание технической экспертизы по продуктам бренда Security Vision внутри Softline.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru