spot_img
23 июня, 2026
Домой Блог Страница 1871

ESET: мошенники продолжают наживаться на пандемии

ESET

Компания ESET, международный эксперт в области информационной безопасности, обнаружила новые виды кибермошенничества, появившиеся на фоне пандемии коронавируса и перехода большинства предприятий на режим удаленного офиса. Злоумышленники становятся все более изобретательными, и распознать их действия не всегда под силу даже продвинутому пользователю.

Киберпреступники продолжают распространять фейковые сообщения «с актуальной и достоверной информацией о COVID-19». Эксперты ESET выяснили, что одна из таких рассылок нацелена на распространение трояна, похищающего данные. Вредоносный файл находился в приложении к письму под видом документа, в котором якобы содержались секретные сведения о том, как избежать заражения.

Рис. 1 — мошенническое письмо с трояном в приложении

Цель следующего вида атак — компании, оказавшиеся в сложной финансовой ситуации в результате экономического кризиса на фоне пандемии. Сегодня многие предприятия как никогда нуждаются в новых источниках дохода. Этим пользуются мошенники, которые делают рассылки со срочными заказами и прикладывают к письмам зараженные файлы под видом сопроводительных документов. Таким образом вредонос может попасть в корпоративную сеть.

Рис. 2 — мошенническое письмо с фейковымии заказами

Ссылаясь на то, что работа финансовых учреждений замедлена из-за пандемии, мошенники отправляют вредоносный файл под видом гарантии оплаты» (например, выписки с банковского счета), вынуждая пользователя открыть его.

Рис. 3 — мошенническое письмо с фейковыми выписками со счета

Растущий спрос на медицинские маски продолжает становиться причиной фишинговых атак. Обнаружен сайт, выманивающий данные пользователей при помощи объявлений о продаже масок OxyBreath Pro с большой скидкой.

Рис. 4 — фишинговая атака через сайт-магазин медицинских масок

Пользователи сами передают мошенникам платежную информацию, в том числе номер кредитной карты и CVV.

Эксперты ESET полагают, что это только начало, и количество кибератак будет расти, а сами они — становиться еще сложнее и опаснее. Рекомендуется соблюдать фундаментальные правила информационной безопасности: не открывать письма от незнакомых отправителей, искать информацию о пандемии только на официальных ресурсах (ВОЗ и локальных организаций здравоохранения). Снизить киберриски поможет использование комплексных антивирусных решений с дополнительными модулями («Антифишинг» и фильтрация e-mail) как в корпоративной сети, так и в домашней.

Nar начал предоставлять абонентам выездные услуги в поддержку мер борьбы с коронавирусом

Nar

В поддержку мер борьбы с распространившейся в стране инфекцией коронавируса, Nar объявил о старте нового проекта “Səyyar Nar”, благодаря которому абоненты, проживающие на территории Баку, Абшеронского полуострова и Сумгайыта, могут получить необходимые им услуги, не выходя из дома.

Абоненты могут обратиться в “Səyyar Nar” для получения всех видов услуг предоставляемых в центрах услуг Nar, а также для получения дубликата номера и его восстановления. Заявки принимаются работающим в усиленном режиме 24/7 Телефонным Центром “777”, а также на официальных страницах мобильного оператора в социальных сетях. Во время заполнения заявки необходимо указать точный адрес, на который будет совершен выезд, контактный номер и необходимый вид услуг.

Напомним, что абоненты могут осуществить такие операции, как: смена тарифа, пополнение баланса, активация интернет пакета, детальная выписка со счета и многие другие операции с помощью приложения «Nar+». Nar призывает всех следовать инструкциям Оперативного Штаба при Кабинете Министров, не покидать дома без необходимости и объединить свои силы в борьбе с коронавирусом.

Представлен обновленный мессенджер ICQ

ICQ New мессенджер

Холдинг Mail.ru Group запустил мессенджер ICQ New, основанный на оригинальном ICQ. Разработчики ICQ New создали для мессенджера новый визуальный стиль, позаимствовав у оригинального ICQ лишь фирменный логотип в виде цветка ромашки. Однако и он претерпел изменения, став более минималистичным и лишившись части лепестков.

Был сделан акцент на групповые чаты, звонки и видеозвонки. ICQ New поддерживает групповые чаты с количеством участников до 25000. Групповые звонки в любом формате — до 30 участников.

Еще одна новая функция мессенджера – возможность создания и ведения каналов.

ICQ New умеет в автоматическом режиме превращать аудио в текст (расшифровывать голосовые сообщения). Мессенджер также содержит новую систему быстрых ответов Smart Reply. Используя нейросети, Smart Reply подсказывает пользователю готовые ответы на основе контекста беседы. В качестве ответов Smart Reply предлагает, как короткие фразы, так и подходящие стикеры.

Что касается остальных функций, ICQ New во многом весьма современен. Есть боты, возможность поделиться не номером телефона, а псевдонимом, синхронизация истории переписки и так далее.

Мобильное приложение доступно для скачивания в магазинах приложений Google Play и Apple App Store. Помимо этого, ICQ New вышел и для настольных ПК. С официального сайта мессенджера можно скачать версии для Windows, Linux и macOS. Дополнительно доступна веб-версия сервиса, работающая напрямую из браузера, без необходимости установки программы на ПК.

Ожидается снижение стоимости китайских смартфонов

стоимости

Многие китайские компании готовятся к снижению стоимости своих смартфонов, пишет Gizchina.

По словам Пана Цзютана (Pan Jiutang), партнера департамента промышленных инвестиций Xiaomi, пандемия COVID-19 заметно повлияла на рынок топовых смартфонов в Европе и Америке.

Кроме того, он отметил, что снижение цен на iPhone вызовет дальнейшее снижение цен на китайские модели с поддержкой 4G. Из-за низкого спроса на фоне пандемии коронавируса, компании Apple пришлось снижать стоимость своих смартфонов (например, iPhone 11 Pro Max стал дешевле на 225 долларов).

Спрос смещается с моделей с поддержкой LTE на модели с поддержкой 5G, и если производители первых не смогут привлечь покупателя ценой, то они попросту потеряют клиентов.

Из-за «теории заговора» в Великобритании поджигают 5G-вышки

5G

Теории заговора, которая связывает вышки сетей 5G с распространением нового коронавируса, вызвала настоящую анархию в Великобритании.

BBC сообщила, что за прошлую неделю подожгли как минимум три 5G-вышки. Представитель Vodafone UK подтвердил ресурсу The Verge, что только за последние 24 часа пострадали четыре вышки в Бирмингеме. Всему виной теории заговора, которые начали активно появляться в последнее время на различных ресурсах. Согласно одной из них, коронавирус, который был обнаружен в городе Ухане, распространяется по другим городам с помощью 5G. Эти ошибочные теории вводят людей в заблуждение и не объясняют почему, к примеру, вирус появился в странах, где 5G еще нет.

На вопрос журналиста о так называемой «теории», связывающей вышки 5G и распространение заболевания, министр кабинета министров Великобритании Майкл Гов (Michael Gove) ответил: «Это просто чепуха, опасная чепуха».

Нет никаких научных подтверждений того, что между коронавирусом и 5G есть какая-либо связь. Но некоторых людей официальные данные не убеждают, поэтому они даже нападают на рабочих, которые занимаются укладкой кабелей, заявляя, что «5G убьет всех».

Стивен Повис (Stephen Powis), возглавляющий национальную организацию здравоохранения NHS England, сказал, что теория заговора, связывающая 5G и коронавирус, является фальшивкой без какой-либо научной основы и может помешать экстренному реагированию на вспышку заболевания.

«История с 5G — полная ерунда, чепуха, худший пример фальшивой новости. Реальность такова, что сети мобильной связи абсолютно необходимы для всех нас», — сказал Повис.

Он добавил, что телефонные сети используются службами экстренной помощи и работниками здравоохранения.

По мнению Vodafone, второго по величине оператора мобильной связи в мире, нападения на вышки затрагивают национальную безопасность.

Microsoft показала обновленное меню «Пуск» Windows 10

Microsoft

Компания Microsoft разрабатывает новое меню «Пуск» в Windows 10, в котором будет изменен дизайн «живых плиток».

Microsoft

Визуальные улучшения призваны «придать меню Пуск более однородную цветовую палитру, вместо хаотического разнообразия различных цветов». Появились иконки в стиле Fluent Design с закругленными краями. В целом же «Пуск» стал выглядеть явно лучше, чем сейчас.

Когда изменения будут внедрены в пользовательских версиях Windows 10 пока не известно.

Garmin представила «морские» smart-часы Quatix 6

Garmin Quatix 6

Компания Garmin представила новую модель smart-часов Quatix 6. Новинка отлично подойдет владельцам лодок и любителям водных видов спорта. Часы предлагают тот же набор спортивных функций, что и Fenix 6, но также могут похвастаться и некоторыми специальными возможностями.

Garmin Quatix 6

Особенностью новинки, в дополнении к модулю GPS-датчика стала поддержка функции управления моторной лодкой. В частности, Quatix 6 позволяют подключаться к картплоттерам Garmin (многофункциональные дисплеи, которые устанавливаются на лодках), чтобы можно было видеть всю необходимую информацию прямо на часах. Также непосредственно с помощью часов можно управлять автопилотом, чтобы корректировать курс корабля. Кроме того, часы могут отображать данные о глубине водоема, оборотах двигателя, скорости ветра и т.п. Quatix 6 совместимы с аудиосистемами Fusion Link и позволяют управлять ими.

Часы оснащены 1,3-дюймовым дисплеем с разрешением 260 х 260 точек, который прикрыт Gorilla Glass DX, 32 Gb встроенной памяти, модулями GPS, Wi-Fi, Bluetooth, пульсометром, компасом, гироскопом, альтиметром, акселерометром, термометром. Заявлена влагозащита по стандарту 10 ATM.

Quatix 6 способны выводить уведомления со смартфона, поддерживать бесконтактную оплату через Garmin Pay, управлять музыкой в сервисах Spotify, Deezer и Amazon Music. Поддерживаются и стандартные функции smart-часов вроде мониторинга качества сна и физической активности.

Емкости аккумулятора хватает примерно на 14 дней обычного использования, до 24 часов в режиме GPS и около 60 часов в режиме энергосбережения UltraTrac.

В комплекте идут непосредственно сами часы, капитанский синий силиконовый ремешок, кабель для зарядки и документация.

Стоимость smart-часов Garmin Quatix 6 в сером цвете с ремешком Captain Blue Band предлагаются по цене 699,99 долларов. Также доступна версия с сапфировым стеклом в корпусе Titanium Gray и титановым ремешком за 999,99 долларов.

Apple начала производство лицевых щитков для медиков

Apple

Генеральный директор компании Apple Тим Кук (Tim Cook) опубликовал видеообращение в Twitter, в котором рассказал о начале выпуска лицевых щитков для медицинских работников. Компания планирует поставить более 20 млн. щитков в медицинские учреждения.

«Наша первая партия масок была доставлена в госпиталь Кайзер в Санта-Кларе на прошлой неделе, и отзывы врачей были очень положительными. В каждой упаковке находится сто масок. Каждая маска собирается менее чем за пару минут и полностью подстраивается. Мы закупаем материалы и производим маски в США и Китае», — отметил Кук.

Apple планирует выпускать до миллиона лицевых щитков каждую неделю. Компания хочет обеспечить ими медицинские учреждения не только в США, но и за пределами страны.

Как обеспечить работу компании в экономически нестабильное время: взгляд со стороны IТ-департамента

Какой бы налаженной ни была деятельность организации, будь то крупный банк или небольшая компания по подбору персонала, всегда существует риск возникновения форс-мажорных обстоятельств, которые поставят под удар все бизнес-процессы. 1998, 2008, 2013, … — кризисы происходят постоянно, и последние годы наглядно демонстрируют нам такие примеры: несколько финансовых кризисов, которые коснулись мирового сообщества; экономические санкции, наложенные, например, на Россию; военные конфликты в некоторых странах Ближнего Востока, влияющие на обстановку во всем регионе, падение цен на нефть. Наконец, актуальный сейчас режим общемирового карантина.

В таких нестабильных условиях перед каждым работодателем стоит непростая задача: обезопасить свой бизнес и, что немаловажно, своих сотрудников. На помощь, как и во многих других случаях, неизменно приходят информационные технологии. Текущая ситуация с коронавирусом показала, насколько необходима возможность обеспечения удаленной работы сотрудников. Да, на первый взгляд, это довольно тривиальная задача, однако, многие компании оказались не готовы к переводу своих сотрудников на работу из дома. Среди таких компаний не только крупные государственные организации или банки, стандарты безопасности которых ограничивают доступ ко внутренним ресурсам, но и просто коммерческие компании, где подобную возможность не рассматривали и не организовали ранее по каким-то причинам.

Настройка удаленного доступа к системам и/или ресурсам компании — это не единственная сложность, с которой сталкиваются IT-специалисты. Организация быстрой и простой коммуникации сотрудников — это следующая сложная задача. В социальных сетях появилось огромное количество опросов на тему «а как вы выстраиваете удаленные коммуникации», и зачастую наиболее популярный ответ: «используем не менее 3-4 каналов связи, причем часть из них — это не корпоративные системы, а общепринятые средства обмена сообщениями».

Стоит заметить, что даже в наше время повсеместной автоматизации около половины компаний имеют в своем распоряжении только электронную почту и мобильные телефоны. Обладая только таким арсеналом, вести совместную работу не всегда удобно, тем не менее, даже у крупных компаний не всегда доходят руки до установки и настройки систем ведения проектов, формирования базы знаний и т.д.

Кстати, новые возможности для оперативной организации удаленного доступа и совместной работы предоставляют программные продукты с открытым исходным кодом (например, открытая система управления проектами Redmine): не нужно согласовывать приобретение лицензии, соответственно, тратить средства на приобретение продукта, «скачай и пользуйся». Однако не стоит воспринимать такой подход как панацею: опенсурс-платформа не всегда способна на 100% заменить проприетарное решение, да и конечная стоимость внедрения может быть больше, а самое важное — процесс внедрения требует времени и несет риски, поскольку коммерческие решения поддерживаются самим вендором, а продукты с открытым исходным кодом, как правило, — своими силами организации или сторонними компаниями-интеграторами.

Сейчас в ходе общения с нашими заказчиками и партнерами мы выделяем следующие проблемы в деятельности IТ-отделов, которые мешают компаниям оперативно и качественно реагировать на форс-мажорные обстоятельства в части обеспечения непрерывности деятельности компании:

— недостаток компетенций

В инфраструктуре многих организаций встречается целый спектр используемых технологий; основной риск в такого подхода — потребность в постоянном присутствии в штате сотрудников, обладающих глубокой экспертизой по всем внедренным продуктам.

— ограниченные ресурсы рабочих станций/ноутбуков

Руководители IТ-подразделений подавляющего большинства компаний не предполагали, что перевод сотрудников на удаленный формат работы во время пандемии примет такой массовый характер, поэтому столкнулись с дополнительной головной болью помимо возможного отсутствия технических компетенций в процессе организации «удаленки»:

  • В том случае, если в офисах принято использование рабочих станций, а не ноутбуков (как, например, во многих банках), то сотрудников предстоит снабдить вычислительными мощностями: часто у работников дома имеются только ограниченные по производительности ПК или ноутбуки, ориентированные на использование в личных целях и не всегда подходящие для выполнения рабочих задач. Это вынуждает работодателя приобретать дополнительные достаточно мощные ноутбуки, что, конечно, является незапланированными расходами. Помимо компьютеров потребуются также новые лицензии на офисные программы и специальное ПО;
  • IТ-инфраструктура на время удаленного доступа слабо контролируется; основной риск — утечка данных не только из-за предоставления доступа к системам, ранее находящихся в закрытых периметрах, но и из-за невозможности развернуть на ноутбуках клиенты систем безопасности. По сути, установка стороннего ПО больше не контролируется системными инженерами и сотрудникам службы безопасности, и информация, предназначенная для служебного пользования, становится доступна для программ-шпионов;
  • Сами сотрудники далеко не всегда могут самостоятельно настроить свои компьютеры, например, для работы по VPN или разобраться в тонкостях систем управления проектами без посторонней помощи.

Пути решения проблем:

Самыми эффективными методами обеспечить бесперебойную работу организации в части IТ на сегодняшний день можно считать:

  • IТ-аутсорс. Речь не идет о необходимости замены IТ-команды организации на специалистов компании-аутсорсеров (хотя, к сожалению, часто сокращение персонала рассматривается как вынужденная антикризисная мера): часто при возникновении внештатных ситуаций команду заказчика необходимо временно усилить опытными специалистами технической поддержки, разработчиками, архитекторами. Такой подход позволяет качественно выполнить работу и не перегрузить собственных специалистов. Многим компаниям во время карантина 2020 года потребовалась помощь сторонних команд даже в задаче экстренного перехода на удаленную работу, не говоря уже о потребности в дополнительных руках в части технической поддержки (такую потребность испытали на себе ритейловые компании и дистрибьюторы продуктов питания в моменты возникновения повышенного спроса на категории товаров первой необходимости на фоне общей паники).
  • внедрение облачных технологий: «Облака» — это не только набор технологий, о которых последнее время много говорят, но и архитектура, способная помочь в сокращении трудозатрат на техническую поддержку, масштабирование; облачные платформы успешно становятся площадками для взаимодействия распределенных по разным странам команд без предварительных мероприятий по предоставлению сетевого доступа и выдаче прав. Яркий тому пример — облачные сервисы совместной работы команд от Atlassian.
  • использование новых каналов коммуникации: многие из нас замечали, что иногда с коллегами быстрее и проще взаимодействовать не через корпоративную электронную почту, а с помощью мессенджеров. Корпоративная этика компаний все чаще и чаще регламентирует и поощряет использование мессенджеров, чатов и ботов в рабочем процессе. Мессенджеры хорошо показывают себя в случае возникновения форс-мажорных ситуаций, и здесь стоит упомянуть не только о быстром обмене сообщениями и фотографиями, но и о механизме оперативных оповещений, например, с помощью ботов. Кстати, боты находят применение и в задачах технической поддержки. Таким образом задача IТ-отдела — интегрировать мессенджеры в повседневную работу, корректно их настроить и подключить всех сотрудников.
  • использование программ для контроля «теневого» программного обеспечения и управления лицензиями, таких как SaasLicense или Oracle CASB: с помощью дополнительных инструментов контроля за ПО можно организовать мониторинг использования лицензионного ПО, а также отследить установки нежелательных программ и утилит, что, соответственно, снизит риски утечки данных.

Нельзя предугадать, какие задачи придется решать IТ-департаментам завтра и насколько оперативно, но, выстроив инфраструктуру, руководствуясь принципами быстрого и надежного масштабирования, можно не только обезопасить компанию от непредвиденных затрат, но и обеспечить максимальную непрерывность бизнеса.

 

Захаров Алексей, директор по региональному развитию компании DBI (Россия)

Исследование показало, как долго коронавирус живет на разных типах поверхностей

типах

Согласно исследованию, проведенному учеными из Гонконгского университета (HKU), патоген SARS-CoV-2, вызывающий опасное инфекционное заболевание COVID-19, может сохраняться на различных типах поверхностей. Выводы исследователей были опубликованы в специализированном медицинском журнале The Lancet, пишет гонконгское издание South China Morning Post.

Исследования проводились в лабораторных условиях при комнатной температуре на различных поверхностях. Ученые говорят, что SARS-CoV-2 при благоприятных условиях может жить довольно долго, но также весьма чувствителен к самым стандартным методам дезинфекции.

На печатной и папиросной бумаге он держался менее трех часов, а на обработанной древесине и ткани (стандартной хлопчатобумажной лабораторной куртке), он исчез на второй день.

На стекле и банкнотах вирус полностью исчез только на четвертый день, в то время как на нержавеющей стали и пластике он присутствовал от четырех до семи дней.

Ученые также проверили выживаемость вируса на внешней стороне использованных марлевых масок. Оказалось, что вирус может оставаться на них до одной недели. Именно поэтому, отмечают исследователи, крайне важно не касаться этой стороны масок после использования. Оказавшись на руках, вирус может легко попасть внутрь организма через слизистые оболочки носа, рта и глаз. По разным данным, люди трогают лицо в среднем от 16 до 23 раз в час.

Мытье и дезинфекцию рук специалисты называют одними из самых простых и надежных способов избежать заражения.