Найти в Дзене
11 бесплатных инструментов пентестинга для проверки уровня безопасности приложений
Введение Есть целый ряд специальных инструментов, которые помогают исследователям, разработчикам и специалистам безопасности выявлять и устранять уязвимости, что позволяют злоумышленникам атаковать или скомпрометировать приложение или другие ИТ-ресурсы. Стоит отметить, что на практике тестирование на проникновение включает в себя выполнение нескольких тестов или оценок безопасности в службах, сетях, веб-сайтах, веб-приложениях. Хотя данный процесс может варьироваться от одной системы и цели тестирования...
4 года назад
Защита приложений в мультиоблачных средах
Контроль над выполнением многих операций перешел приложениям: от продвинутых платформ электронной коммерции до облачных решений для повышения производительности и персональных инструментов на мобильных телефонах. Организации продолжают ускоренными темпами переносить эти приложения в облако. По данным отчета Radware, 76% респондентов ускорили реализацию планов по переносу приложений и инфраструктуры в облако (отчет Radware C-Suite Perspectives). Компании не просто переходят на облачные технологии, они внедряют мультиоблачные стратегии...
4 года назад
Шифровальщик LockBit – что нужно знать
LockBit – определение Шифровальщик LockBit – это вредоносное программное обеспечение, блокирующее доступ к компьютерным системам и требующее от пользователя выкуп за восстановление данных. LockBit автоматически отыскивает подходящую жертву, распространяется по сети и зашифровывает все данные на зараженных устройствах. Шифровальщик применяется в целевых атаках против крупных предприятий и других организаций. Используя это самоуправляемое вредоносное ПО, злоумышленники атакуют компании по всему миру,...
4 года назад
Насколько безопасны электронные денежные переводы?
Такие переводы широко применяются на практике и обычно не доставляют проблем, но, как и любые финансовые операции, могут стать целью киберпреступников. А значит, вопрос безопасности электронных переводов вполне закономерен. Хорошо известны случаи, когда люди теряли тысячи долларов в результате мошенничества с электронными переводами. В этой статье мы рассмотрим принципы работы электронных переводов, способы защиты банковских счетов от кражи идентификационных данных, методы расследования банками мошеннических операций, а также действия, которые вы можете предпринять для защиты своих переводов...
4 года назад
Мошенники заманивают пользователей на поддельный сайт госуслуг Россияне стали получать уведомления якобы от портала госуслуг об откреплении от поликлиники по причине технического сбоя. Мошенники начали рассылать россиянам уведомления якобы от портала госуслуг об откреплении от поликлиники по причине технического сбоя с предложением заново пройти регистрацию и уплатить пошлину. Соответствующую схему выявил Сбербанк, сообщает РИА Новости со ссылкой на зампреда правления банка Станислава Кузнецова. По его словам, в письме мошенников подчеркивается необходимость скорейшего повторного прикрепления к поликлинике в условиях пандемии. Мошенники сразу же предлагают потенциальной жертве пройти по ссылке на сайт-клон госуслуг, где следует заполнить анкету, выбрать поликлинику и уплатить пошлину, не превышающую несколько тысяч рублей. В результате и данные, и деньги попадают к злоумышленникам. При этом, как отметил Кузнецов, хуже всего то, что организаторы схемы могут получить доступ к логину и паролю жертвы и зайти в профиль, где хранятся многие персональные данные, после чего оформить кредит или микрозайм. Зампред правления Сбербанка посоветовал пользователям госуслуг тщательно смотреть адрес портала, а при получении подобного уведомления обращаться в свое медучреждение. Он также напомнил, что прикрепление к государственной поликлинике бесплатно.
4 года назад
40% web-трафика исходит от вредоносных ботов Почти две трети интернет- трафика исходит от ботов. В первой половине 2021 года существенно возрос объем трафика, исходящего от вредоносных ботов, что повлекло рост автоматизированных атак на организации, сообщается в сентябрьском отчете компании Barracuda. По наблюдениям специалистов, почти две трети (64%) интернет-трафика исходит от ботов, при этом объем вредоносного трафика составляет 40%. «Хотя некоторые из ботов, такие как поисковые роботы, - хорошие, наше исследование показало, что гораздо большее число ботов предназначены для выполнения вредоносных действий. Эти боты могут нанести серьезный ущерб бизнесу и в конечном итоге привести ко взлому. Поэтом важно быть готовым к обнаружению и блокировке этих атак», - отмечают специалисты. Согласно отчету, «хорошие» боты составляют только 25% трафика, вредоносные – почти 50%. Они варьируются от базовых скреперов для кражи данных из приложений до ботов, используемых для перехвата учетных записей и проведения DDoS-атак. Большая часть проанализированного трафика исходила из публичных облаков AWS и Microsoft Azure. По мнению исследователей, эти сервисы позволяют злоумышленникам легко создать учетные записи для управления вредоносной активностью ботов. Наибольший объем вредоносного трафика был зафиксирован в Северной Америке (67%), Европе (22%) и Азии (8%).
4 года назад
Полицию Лос-Анжелеса обязали собирать данные об аккаунтах в соцсетях при опросе гражданских Практика является часть стратегии LAPD по мониторингу социальных сетей. Департамент полиции Лос-Анджелеса (LAPD) обязал своих сотрудников собирать связанную с соцсетями информацию в рамках опроса гражданских лиц, в независимости от того, подозревается человек в совершении преступления или нет. Это следует из документов, оказавшихся в распоряжении некоммерческой организации Brennan Center for Justice. Данная практика является частью стратегии LAPD по мониторингу социальных сетей. В начале текущего года департамент взял на вооружение новый инструмент мониторинга - Media Sonar, позволяющий сформировать подробные профили лиц и идентифицировать связь между ними. Согласно документам, ведомство инструктировало сотрудников полиции собирать информацию об учетных записях в соцсетях, в том числе Twitter, Facebook и Instagram при личных опросах. «В связи с растущей популярностью социальные медиа (Twitter, Facebook, Instagram и пр.) и электронная почта стали широко используемой формой коммуникации и информирования. Подобно прозвищу или псевдониму, online-личность человека, используемая в социальных медиа и для коммуникации, может быть очень полезна в расследованиях и даже для будущих программ пропаганды», - указывается в инструкции от 2015 года. Специалисты Brennan Center for Justice не нашли свидетельств, что подобная практика используется другими полицейскими департаментами США.
4 года назад