-Поиск по дневнику

Поиск сообщений в rss_safe_n_sec

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 27.08.2009
Записей: 44
Комментариев: 0
Написано: 0




Все новости о защите компьютера от троянов, вирусов, хакерских атак и утечки информации.


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.safensoft.ru/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.safensoft.ru/rss/, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

SafenSoft сделает первый публичный анализ трояна для банкоматов Ploutus для российских банков

Понедельник, 17 Марта 2014 г. 19:00 + в цитатник
24-25 марта в отеле "Марриотт Тверская" в Москве Станислав Шевченко, технический директор компании SafenSoft, разрабатывающей средства защиты информации на основе новейших проактивных технологий, проведёт подробный анализ новейшего и самого опасного на данный момент вредоносного кода для банкоматов в рамках двухдневной сессии «Тренинг по безопасности банкоматов». Доклад будет представлен модулем «Исследование вредоносного кода Ploutus. Рекомендации по защите», и включит в себя анализ вредоносного функционала, разбор процесса заражения системы трояном, рассмотрение технических деталей и ключевых особенностей вредоносного кода. Эксперт предоставит рекомендации по защите банкоматов от логических угроз вообще и Ploutus в частности.

Ploutus впервые был обнаружен в Мексике в сентябре 2013 года. При изучении одного из банкоматов, деньги из которого исчезли безо всякого следа, был замечен неизвестный вредоносный код с функциями отключения установленной на устройстве антивирусной защиты . Этот вредонос направлен непосредственно на программное обеспечение банкомата, и не затрагивает базы данных атакуемой организации. Основной его функционал это прямой безлимитный вывод наличных денег из кассет банкоматов, и он наносит колоссальный финансовый и репутационный ущерб.

Важной особенностью Ploutus является полное отключение традиционных средств защиты заражаемой системы, позволяющее злоумышленникам устанавливать троян даже на системы с активированным антивирусом. Дополняет список осложнений функция самоуничтожения этого трояна, что существенно затрудняет расследование инцидентов для служб безопасности банков. Наиболее крупным инцидентом с участием Ploutus является обнаруженное в феврале 2014 года опустошение сети банкоматов банка, входящего в ТОП-10 банков Украины, всего лишь за одни выходные.

Тренинг по безопасности банкоматов собирает профессионалов из России и СНГ для обсуждения новейших тенденций и угроз в отрасли банкоматов. Он покрывает все разделы жизненного цикла банкомата, включая эволюцию нападений на банкоматы, специфику физических и кибератак последнего поколения, менеджмент рисков, разработку стратегии безопасности, внедрение контролей и процедур; материал курса сосредоточен на новых опасностях для банкоматов.

http://www.safensoft.ru/security.phtml?c=879&id=1725


Продление поддержки Windows XP Embedded не поможет банкоматам

Пятница, 14 Марта 2014 г. 12:21 + в цитатник
Компания Microsoft сообщила в этом месяце, что планирует продлить техническую поддержку для встраиваемых версий Windows XP до 2019 года, причём предоставляться в течение этого периода будут только критические обновления безопасности для систем. Этот шаг призван дать дополнительное время на обновление операционных систем устройств самообслуживания, в первую очередь - банкоматов, большинство из которых работают на различных версиях Windows XP.

Однако, такая помощь владельцам банкоматов в миграции на более новые операционные системы выглядит весьма сомнительной.

Встраиваемых версий Windows XP пять, и у каждой из них свой срок окончания технической поддержки. Вот их список:

Windows XP Professional for Embedded Systems. Эта операционная система, по сути, является полной копией Windows XP, и его поддержка заканчивается одновременно с поддержкой основной системы, 8 апреля 2014 года.

Windows XP Embedded Service Pack 3 (SP3). Эта разобранная на отдельные компоненты версия с большим потенциалом для точной настройки, и продлённая техподдержка будет длиться до 12 января 2016 года.

Windows Embedded for Point of Service SP3. Как можно понять из названия, это - версия для POS-терминалов, она основана на Windows XP Embedded, была выпущена в 2005 году и перестанет поддерживаться 12 апреля 2016.

Windows Embedded Standard 2009. Эта обновлённая версия разделённой на компоненты настраиваемой Windows XP была выпущена в 2008 году, её поддержка была продлена до 8 января 2019.

Windows Embedded POSReady 2009. Эта версия системы для POS-терминалов была выпущена после Windows Embedded Standard 2009 и является улучшенной версией Windows Embedded for Point of Service SP3. Появилась она в 2009 году, а поддержка продлится вплоть до 9 апреля 2019 года.

Только два продукта из пяти действительно будут поддерживаться до 2019 года, причём один из них в 2019 году будет поддерживаться всего 8 дней. При этом вышли они в 2008 и 2009 году соответственно, то есть 5 и 6 лет назад, что для производителей банкоматов - не слишком долгий срок, чтобы начать широкое использование системы. Один из продуктов вообще идентичен базовой Windows XP и перестанет поддерживаться одновременно с ней. Оставшиеся продукты будут поддерживаться ещё всего лишь два года, что явно недостаточно для того, чтобы переход на эти системы вообще рассматривался всерьёз по причинам прекращения поддержки базового продукта.

Всё дело в том, что любые вариации Windows Embedded встречаются в банкоматах реже, чем сама базовая Windows XP. Основную проблему владельцев банкоматов продлённая поддержка отдельных встраиваемых версий не решит - большинство из них всё равно нужно полностью обновлять с технической точки зрения для получения одной только возможности перехода на новейшие операционные системы от Microsoft, а дополнительное время на этот процесс получили далеко не все.

С другой стороны, так как базовая система у всех этих версий одна, выпускаемые только для каких-то отдельных версий обновления с разной степенью успешности могут нелегально применяться к другим, официально не поддерживаемым, версиям. Разделение сроков поддержки различных версий продукта выглядит искусственно, и основной заботой разработчика представляется не безопасность клиентов, а увеличение продаж новых версий операционных систем.

В конце концов, программное обеспечение, обеспечивающее информационную безопасность системы за счёт контроля системы по принципу «белых списков» способно защитить даже неподдерживаемую производителем систему, так что с точки зрения безопасности жизненной необходимости в регулярных обновлениях Windows XP нет - требуется лишь правильно настроенная система защиты информации от взаимодействий. Совет по Разработке Стандартов Безопасности Индустрии Платежных Карт (PCI Security Standards Council), в который входит и наша компания, не требует от владельцев банкомата именно поддерживаемой производителем операционной системы с постоянными обновлениями. Независимые эксперты уже подтверждали, что специализированное ПО способно служить заменой официальных обновлений Windows XP от Microsoft, полностью убирая необходимость затратной и долгой миграции парка банкоматов на новые системы.

В заключение стоит также отметить, что официальная поддержка операционной системы производителем - не панацея. Банкомат не всегда может постоянно обновлять свою операционную систему вне зависимости от наличия критических обновлений безопасности, а даже если и может, трояны для банкоматов способны полностью проигнорировать защиту информации, состоящую только из антивирусного средства защиты и обновлений операционной системы, как это произошло с новейшим вредоносным кодом для банкоматов под названием Ploutus, впервые обнаруженным в Мексике и уже атаковавшим банкоматы по всей Украине. Банкоматам в наше время необходимо специализированное программное решение для защиты информации.

http://www.safensoft.ru/security.phtml?c=879&id=1722


SafenSoft for Windows Embedded поддерживает Windows 8 Embedded

Четверг, 13 Февраля 2014 г. 12:37 + в цитатник
Компания SafenSoft, разработчик решений для защиты информации, основанных на проактивных технологиях, сообщает о включении в список поддерживаемых решением SafenSoft for Windows XP Embedded операционных систем Windows Embedded 8 Standard и Windows 8 Embedded Handheld. В ближайшее время планируется добавить в решение совместимость с Windows Embedded 8.1 Industry и Windows Embedded 8.1 Pro.

SafenSoft for Windows XP Embedded создавалось для защиты работающих на «учесённых» операционных системах устройств от вредоносного кода, угроз «нулевого дня» и действий инсайдеров. Работа над решением продолжается с момента его выхода на рынок, специалисты компании SafenSoft идут в ногу со временем и обеспечивают защиту новых версий таких систем в кратчайшее время после их появления. Продукт также поддерживает Windows 7 Embedded, Windows XP Embedded, Windows Embedded Standard и Windows Embedded Point of Service.

«Усечённые» операционные системы от Microsoft используются во множестве устройств самообслуживания, таких как банкоматы и POS-терминалы, в технологических процессах и даже в автомобилях. Архитектура таких систем делает невозможным применение традиционных защитных решений, причём нарушение работоспособности такой системы неумышленно или в связи со злонамеренными действиями способно привести к катастрофическим последствиям и серьёзным финансовым потерям. Кроме того, сочетание факторов устаревания операционной системы и трудо- и ресурсоёмких процессов по миграции оборудования на новые версии приводит к необходимости в продукте, способном полноценно защищать официально не поддерживающиеся операционные системы, к которым не появляется обновлений. SafenSoft for Windows XP Embedded призвано стать решением таких проблем и помочь избежать постоянных обновлений оборудования исключительно по соображениям безопасности.

http://www.safensoft.ru/security.phtml?c=879&id=1719


Банкоматы Украины подверглись кибератаке с использованием новейшего трояна

Понедельник, 10 Февраля 2014 г. 10:38 + в цитатник
Банкоматы одного из крупнейших банков Украины, расположенные в местах с общим доступом, во всех регионах страны одновременно подверглись атаке вредоносного кода. Кассеты загруженных в выходные банкоматов в понедельник оказались пустыми, при этом следов физических атак на банкоматов обнаружено не было. Также при первичном осмотре на подвергнувшихся атаке банкоматах не удалось обнаружить сам вредоносный код, использовавшийся неизвестными злоумышленниками. Эта крупномасштабная акция на уровне целой страны, осуществлённая за одни выходные с последующим самоуничтожением орудия кибератаки, на данный момент является крупнейшей в своём роде.

Нацеленный на банкоматы и обладающий функционалом прямого вывода наличных денег вредоносный код под названием Ploutus впервые был обнаружен в Мексике в сентябре 2013 года. Уже тогда в среде профессионалов информационной безопасности возникло опасение, что в ближайшее время этот «троянец» выйдет на международный рынок. В октябре 2013 года появилась новая версия вредоносного кода - архитектура стала модульной, а интерфейс был переведён на английский язык. Особенностью Ploutus является отключение традиционных средств защиты заражаемой системы, позволяющее злоумышленникам устанавливать троян даже на системы с активированным антивирусом.

Традиционно наиболее трудоёмкой частью любой кибератаки с целью хищения денежных средств являлось превращение похищенной информации в наличные деньги, и появление семейства троянов для банкоматов Ploutus существенно упростило задачу злоумышленникам. В прошлом атаки на сети банкоматов должны были проводиться в несколько этапов, включающих в себя взлом баз данных платёжных систем или самих банков, благодаря чему время обнаружения атаки оставалось относительно небольшим. Атака, направленная непосредственно на программное обеспечение банкомата и не затрагивающая базы данных атакуемой организации, может быть обнаружена только постфактум.

«Мы оказались свидетелями беспрецедентного уровня кооперации среди киберпреступников, - рассказывает рассказывает Денис Гасилин, руководитель отдела маркетинга компании SafenSoft, разрабатывающей продукты обеспечения информационной безопасности банкоматов на основе проактивных технологий. - Уже происходили крупномасштабные интернациональные атаки на сети банкоматов одновременно во множестве стран, но ещё никогда не удавалось провести такую атаку, воздействуя только на сами банкоматы и не оставив никаких следов. Уровень кооперации на стороне киберпреступников уже давно находится на более высоком уровне, чем у защищающейся стороны, поэтому реактивные методы защиты не оправдывают себя. Защищаться от целевых атак с применением новейшего вредоносного кода можно только с помощью проактивных технологий».

http://www.safensoft.ru/security.phtml?c=879&id=1700


Итоги 2013 и планы на 2014 год компании SafenSoft

Среда, 22 Января 2014 г. 10:00 + в цитатник
В 2013 году компания SafenSoft продолжила взятый ранее курс на улучшение основных показателей. Оборот денежных средств увеличился вдвое, при этом выручка компании выросла примерно на 80. Количество клиентов возросло более чем в два раза. Объём продаж через партнёров вырос почти на сто процентов, при этом их количество практически не изменилось - добиться таких результатов удалось за счёт оптимизации партнёрской программы. Дважды за один год обновилась вся линейка средств информационной безопасности, а в пакет предложений компании добавились новые продукты.

География компании включила в новые рынки сбыта, среди которых - Латинская Америка и ближний Восток с Африкой. Первые проекты в Латинской Америке уже реализованы. Сочетание устаревшего оборудования и недостаточной программной защищённости в банковской сфере этого региона вызывает повышенный спрос на надёжные и недорогие решения, способные работать на любой аппаратной базе. Кибератаки занимают существенную долю среди угроз для банкоматов Латинской Америки, а компания SafenSoft готова предоставлять услуги расследования инцидентов и консультационной аналитики случаев проникновения в программную среду банкоматов: первые обращения банков за этими услугами уже были получены.

При этом стремительное развитие информационной среды в России и СНГ позволяет наращивать обороты в традиционных для компании регионах. Так, информатизация сфер образования и медицины требует надёжной защиты персональных данных и программной среды компьютеров в образовательных и медицинских учреждениях. Дистанционные банковские услуги в стране продолжают развиваться с беспрецедентной скоростью. Это сделало банковскую, образовательную и медицинскую отрасли самыми успешными за год для SafenSoft.

Последняя версия линейки продуктов SafenSoft отличается существенно переработанной архитектурой. Создан единый сервер под все, даже самые нишевые, клиентские модули, что существенно упростило интеграцию и настройку защитного решения на объект в любой комплектации. Новые функции в модуле защиты целостности программной среды позволяют теперь обеспечить ещё более плотный контроль операционной среды, чем в предыдущих версиях. Централизованное администрирование клиентских модулей было существенно упрощено за счёт нового подхода к созданию пользовательских правил и фильтров.

Компания SafenSoft объявила о выходе двух новых продуктов, дополнивших линейку её решений. Первый из них - SafenSoft for Windows XP Embedded. Он создан специально под «усечённые» операционные системы с ограниченным функционалом и особенно актуален на фоне широкой распространённости операционной системы Windows XP Embedded и прекращения её официальной поддержки Microsoft в апреле 2014 года. Решение также поддерживает Windows 7 Embedded, Windows Embedded Standard и Windows Embedded Point of Service. В ближайшее время планируется выпуск модернизированной версии для Windows 8 Embeded.

Защита мобильного банкинга на стороне клиентов получила решение SafenSoft P&P, приложения для смартфонов под управлением iOS версий 7 и ниже. SafenSoft P&P создан с целью нейтрализовать возникшие уязвимости и позволить владельцам мобильных телефонов совершать через них операции по банковским картам. Проактивный подход, используемый в продуктах компании, нашёл своё отражение и в мобильном решении - «белые списки» доверенных беспроводных сетей и защита от фишинга позволяют приложению работать с одинаковой эффективностью в любых условиях и без необходимости в обновлениях.

«Прошедший год оказался весьма успешным для нашей компании, - делится впечатлениями Михаил Калиниченко, генеральный директор SafenSoft. - Информационные технологии постоянно развиваются, так что компания, желающая упрочить свои позиции и завоёвывать новые, должна непрерывно двигаться вперёд. После успешного 2012-о года мы не стали почивать на лаврах, и вот результат - два обновления всей линейки продуктов за один год и выход в сферу защиты мобильный платежей. Рынок мобильных устройств очень перспективен, мы будем продолжать двигаться в этом направлении и в данный момент ищем партнёра для реализации таких проектов. Кроме того, мы ожидаем резкое повышение спроса на наши защитные решения со стороны клиентов, использующих в работе Windows XP - ведь поддержка этой операционной системы компанией Microsoft очень скоро заканчивается. Это приведёт либо к существенному повышению уязвимости ИТ-инфраструктуры, либо к дорогостоящим программам по миграции на другие ОС, зачастую с заменой железа, либо к использованию наших защитных решений с использованием проактивных технологий».

http://www.safensoft.ru/security.phtml?c=879&id=1698


Умирает ли Windows XP и нужна ли миграция на самом деле?

Понедельник, 20 Января 2014 г. 15:38 + в цитатник
Компания Microsoft не перестаёт рассказывать пользователям Windows XP, насколько важно для них успеть перейти на более новую операционную систему до окончания поддержки этой системы. Этим летом вендор обратился к своим партнёрам с просьбой увеличить интенсивность предупреждений о завершении поддержки системы в апреле следующего года, а в последние месяцы к подобным предупреждениям присоединились и специалисты Microsoft. Разумеется, компании выгодно поддерживать настроения, ведущие к покупке её новых продуктов, но помимо поддержки очевидных коммерческих интересов компании эксперты в области информационной безопасности указывают на действительно существующие опасности в этой среде.

В частности, Тим Рэйнс (Tim Rains) в Microsoft Security Blog указал на тот факт, что после прекращения выхода обновлений к системе у любой новой угрозы «нулевой день», когда она наиболее опасна, будет длиться вечно, ведь уяязвимость самой операционной системы разработчик закрывать уже не будет. Сейчас Microsoft выпускает обновления для всех своих продуктов одновременно, но с того момента, как обновления станут выходить только для Windows 7 и Windows 8, хакеры смогут изучить эти обновления и проверить, существует ли «дыра» в безопасности, которую они закрывают, в Windows XP. Такая практика, неофициально называемая «угроза первого дня», существует и сейчас, ведь не все пользователи скачивают и устанавливают обновления для своего программного обеспечения в день их выхода, чем пользуются киберпреступники, изучающие патчи и применяющие найденные в процессе уязвимости на пользователях, не успевших обновиться. Однако в случае с ПО, к которому обновления не выйдут никогда, преступники могут даже не торопиться - жертва всё равно никуда от них не денется. Единственным вопросом стаётся «кроссплатформерность» уязвимостей, на которые будут направлены патчи к Windows 7 и Windows 8. Разумеется, точно заранее предсказать процент совместимости невозможно, но можно использовать уже существующие данные и дать приблизительный прогноз. В промежуток между июлем 2012 года и июлем 2013 года по данным Microsoft Windows XP являлся объектом новых атак в 45 случаях, при этом 30 из них также влияли на Windows 7 и Windows 8. Получается, что такой сценарий развития событий, описываемый экспертом компании, является вполне вероятным, и традиционные средства защиты от киберугроз очень быстро потеряют свою актуальность. Однако Windows XP всё равно не останется абсолютно беззащитной - ряд производителей антивирусных решений сообщили о своих планах поддерживать свои продукты для Windows XP ещё как минимум несколько лет, что поможет пользователям избежать грубых атак с применением вредоносного кода, а уже существующие решения защиты от вторжений на уровне хоста, расчитанные как раз для защиты от угроз нулевого дня и таргетированных атак, продолжат работать вне зависимости от наличия или отсутствия обновлений от Microsoft.

Согласно многочисленным заявлениям Microsoft, пользователи Windows XP, до сих пор не мигрировавшие с этой операционной системой, уже практически опоздали. Многие организации и домашние пользователи уже перешли на Windows 7, усиливается тренд перехода на Windows 8, но огромное количество человек и компаний продолжают использовать на своих компьютерах Windows XP, а именно, согласно данным NetMarketShare, 31,22% всех стационарных компьютеров. При этом в сентябре этого года данный показатель составлял 31,42%, так что с текущими темпами отказа от Windows XP этот процесс может занять долгие годы. По словам Microsoft, полноценный переход на другую версию операционной системы Windows может, в зависимости от размера организации, занять до 6 месяцев, а поддержка XP заканчивается, напомним, уже 8 апреля 2014 года. Кроме того, необходимо обратить внимание на совместимость отдельного программного обеспечения с новыми версиями операционной системы, ведь новые программы или их версии могут привести к дополнительным финансовыми тратам, лишним трудозатратам, потерянному времени и упущенной выгоде. Отдельной сложностью может стать выбор между 7 и 8 - 8 мобильнее и перспективнее, но 7 надёжнее и проще в миграции. При частичном переходе части компьютерного парка на 8 может возникнуть ситуация, в котором сисадминам понадобится поддерживать одновременно три операционных системы, что очевидным образом повлияет на работоспособность сотрудников и риски вторжения извне.

Единственным способом избежать подобных проблем при миграции является составление списка всех необходимых в работе сотрудникам программ с дальнейшими официальными запросами к вендорам о поддержке их ПО новыми версиями ос от Microsoft. В случае необходимости апгрейда его лучше произвести заранее. Если же получить ответ не представляется возможным, имеет смысл создать тестовую машину для проверки всех программ, находящихся под вопросом, но это может занять дополнительные полгода.

Ещё одно решение, имеющее все шансы оказаться необходимым - создание виртуальной машины с операционной системой, на которую планируется переход, заранее - с целью дать сотрудникам возможность опробовать новые версии программного обеспечения и привыкнуть к новому интерфейсу. Такой подход был опробован в City of Sydney при миграции около 1900 машин с XP на Windows 7, и он оправдал себя. Другим путём пошли в Campari Australiaпри переходе на Windows 8 - от каждого департамента было выбрано по одному сотруднику, который впоследствии обучился интерфейсу Windows 8 напрямую у Microsoft и в дальнейшем обучал всех остальных сотрудников. При этом самой сложной частью такого подхода оказалось обучение «супер-пользователей», о которых идёт речь - очевидно, интерфейс Windows 8 не самый простой в освоении для продвинутых пользователей.

Так какие же проблемы поджидают компьютеры, продолжающие использовать Windows XP после 8 апреля 2013 года? В первую очередь, драйвера для нового «железа» очень скоро перестанут появляться, что приведёт к конфликтам совместимости. Так уже происходило с Windows 98 и Windows 2000, и хотя сторонние решения обходили некоторые проблемы с драйверами, гарантированно помочь во всех случаях у них не получалось. Большая часть производителей ПО перестанут тестировать свои разработки на Windows XP, а значит, нет никакой уверенности в том, что новые версии самого разного ПО будут работать на машинах с XP.

Кроме того, Windows XP - самая популярная операционная система для банкоматов и прочих устройств самообслуживания. Согласно словам Роберта Джонстона (Robert Johnston), руководителя маркетингом в компании NCR, более 95% банкоматов во всём мире до сих пор используют Windows XP. Windows XP Embedded, «урезанная» версия этой операционной системы, также крайне популярна в подобных системах, её поддержка закончится чуть позже - в начале 2016 года, что даёт чуть больше времени на поиск решения, но проблема остаётся той же. Банкоматов в мире насчитывается около 3 миллионов, и задача не исчерпывается необходимостью обновлять программное обеспечение на каждом из них один за другим. Многие банкоматы просто не смогут использовать Windows 7 или более поздние операционные системы от Microsoft, а значит, цена миграции будет варьироваться от нескольких сотен долларов в случае, если конфигурация оборудования позволяет обновить только ПО, до нескольких тысяч долларов, если само оборудование требует замены. При этом не делать ничего для владельцев банкоматов - недопустимо, ведь Windows XP сама по себе не способна защитить программное обеспечение банкоматов от информационных угроз после завершения поддержки этой операционной системы, а финансовые потери от уменьшения доверия к организации начнут происходить даже раньше, чем до банкоматов дойдёт вредоносный код злоумышленников. Напомним, что согласно отчёту экспертов ATMIA за 2012 год логические угрозы вышли на третье место среди всех угроз для банкоматов.

Майкл Сильвер (Michael Silver), эксперт компании Gartner, соглашается с утверждением, что использование Windows XP после прекращения поддержки создаст новые риски для использующих эту ОС компьютеров, но такие риски можно нивелировать до определённой степени. Например, таким машинам можно отключить возможность получать электронную почту или выходить в Интернет, что автоматически повысит безопасность пользователя, ведь основные атаки происходят через эти каналы. Если же у пользователя есть необходимость выходить в интернет и использовать интернет-браузеры, следует запретить использование Internet Explorer 6, 7 и 8. Также желательно защитить администраторскую учётную запись на этом компьютере и настроить компьютер так, чтобы после каждой перезагрузки все сделанные на нём изменения отменялись. Подобные минимальные меры защиты компьютера могут иметь очень высокую эффективность для предотвращения нарушения работоспособности программного обеспечения. Также возможно использование специализированного ПО, призванного запретить любые изменения в программной среде системы вне зависимости от источника этих изменений, что даст ещё более надёжную защиту даже для систем без традиционных средств защиты вроде антивирусов.

Некоторые компьютеры уже настолько старые, что возможности перейти на Windows 7 или 8 y них просто нет, а со своими текущими функциями после отмены поддержки Microsoft по каким-либо причинам они справляться уже не смогут. Очевидным решением в таком случае может стать превращение компьютера в сетевое хранилище, но нельзя забывать о трёх вещах - безопасность, отсутствие в XP поддержки жёстких дисков объёмом больше 2 терабайт.

Однако не все готовы и желают переходить с проверенной и привычной системы, что влечёт за собой ещё и расходы на новое оборудование и программное обеспечение, и при этом не все готовы покупать отдельное защитное программное обеспечение, нацеленное на защиту от таргетированных атак и нулевого дня. Китайское Государственное бюро интеллектуальной собственности (State Copyright Buerau of Chinas government) заявляет, что Microsoft своими действиями подвергает пользователей серьёзным угрозам информационной безопасности. Напомним, что в Китае около 54% населения использует Windows XP, а 38% рынк принадлежит операционной системе Windows 7, базовую версию которой компания Microsoft недавно прекратила продавать в этом регионе. При этом речь идёт вовсе не только о домашних пользователях - целые государственные департаменты в Китае работают практически исключительно на Windows XP. Китайские чиновники заявляют, что Microsoft должна продлить поддержку Windows XP и возобновить продажи Windows 7, поскольку обновление до Windows 8 повлечёт за собой слишком большие расходы. На данный момент Windows 8 занимает меньше 3% китайского рынка операционных систем.

Разумеется, следование подобным запросам не соответствует интересам компании Microsoft, которая заинтересована в продаже своих новых продуктов. Кто виноват в подобных ситуациях и чт должна сделать каждая из заинтересованных сторон - эти вопросы остаются открытыми, но на решение подобных вопросов остаётся всё меньше времени.

В заключение остаётся только добавить, что наша компания не планирует прекращать поддержку наших решений, созданных специально под Windows XP, и выход в этом году решения SafenSoft for Windows XP Embedded демонстрирует серьёзность наших намерений. Слишком большое количество компьютеров, управляющих важнейшими элементами инфраструктуры банков, предприятий, заводов и электростанций работает под управлением именно этой системы, и маловероятно, что апрель 2014-го года станет последним месяцем её применения. А вот любое нарушение в работе таких систем может привести - и уже приводит - к очень серьёзным последствиям.

http://www.safensoft.ru/security.phtml?c=879&id=1697


SafenSoft P&P защитит мобильные платежи

Понедельник, 13 Января 2014 г. 13:04 + в цитатник
Компания SafenSoft, разработчик инновационных защитных решений для банковской инфраструктуры и элементов дистанционного банковского обслуживания (ДБО), представляет SafenSoft P&P - бесплатное решение для мобильных телефонов под управлением iOS версии 7 и ниже.

Мобильный банкинг на данный момент - самый опасный для пользователя элемент во всей инфраструктуре ДБО. Ускоренный запуск этой услуги банками по всему миру приводит к появлению многочисленных уязвимостей, при этом консолидированное сообщество киберпреступников справляется с их поиском лучше и быстрее, чем разрозненные кредитно-финансовые структуры, а разработчики мобильных приложений не всегда оперативно реагируют даже на найденные ошибки в их продуктах. Даже если банк защищает свои базы данных, рабочие места и банкоматы продуктами с применением новейших проактивных технологий, приложение для мобильного банкинга оставляет мошенникам лазейку для кражи денежных средств и персональных данных.

SafenSoft P&P призван закрыть возникшие уязвимости и позволить владельцам мобильных телефонов совершать через них операции по банковским картам, не задумываясь об угрозах и будучи уверенными в их безопасности. Настраиваемые «белые списки» не позволят использовать потенциально опасные Wi-Fi сети для пересылки критически важной информации приложениями, которую злоумышленники могут перехватывать в рамках атаки «человек посередине», а защита страниц веб-интерфейса поможет избежать даже фишинговых атак.

«Мобильный банкинг вызывает достаточно опасений, чтобы об уязвимостях начали думать не только пользователи, но и крупные банки, - рассказывает Денис Гасилин, руководитель отдела маркетинга компании SafenSoft. - При этом такой тип взаимодействия очень удобен для потребителя, так что отказаться от него сложно как клиентам кредитно-финансовых организаций, так и самим организациям. Некоторые из них, впрочем, решаются на такой радикальный шаг, как, например, UW Credit Union в июне этого года. Мы решили устранить эту дилемму, создав продукт, пользователям которого не придётся делать никакого сложного выбора, достаточно установить бесплатную программу из App Store и забыть о рисках».

Узнать больше и скачать SafenSoft P&P можно на странице продукта или из App Store.

http://www.safensoft.ru/security.phtml?c=879&id=1694


SafenSoft P&P защитит мобильные платежи

Понедельник, 13 Января 2014 г. 13:04 + в цитатник
Компания SafenSoft, разработчик инновационных защитных решений для банковской инфраструктуры и элементов дистанционного банковского обслуживания (ДБО), представляет SafenSoft P&P - бесплатное решение для мобильных телефонов под управлением iOS версии 7 и ниже.

Мобильный банкинг на данный момент - самый опасный для пользователя элемент во всей инфраструктуре ДБО. Ускоренный запуск этой услуги банками по всему миру приводит к появлению многочисленных уязвимостей, при этом консолидированное сообщество киберпреступников справляется с их поиском лучше и быстрее, чем разрозненные кредитно-финансовые структуры, а разработчики мобильных приложений не всегда оперативно реагируют даже на найденные ошибки в их продуктах. Даже если банк защищает свои базы данных, рабочие места и банкоматы продуктами с применением новейших проактивных технологий, приложение для мобильного банкинга оставляет мошенникам лазейку для кражи денежных средств и персональных данных.

SafenSoft P&P призван закрыть возникшие уязвимости и позволить владельцам мобильных телефонов совершать через них операции по банковским картам, не задумываясь об угрозах и будучи уверенными в их безопасности. Настраиваемые «белые списки» не позволят использовать потенциально опасные Wi-Fi сети для пересылки критически важной информации приложениями, которую злоумышленники могут перехватывать в рамках атаки «человек посередине», а защита страниц веб-интерфейса поможет избежать даже фишинговых атак.

«Мобильный банкинг вызывает достаточно опасений, чтобы об уязвимостях начали думать не только пользователи, но и крупные банки, - рассказывает Денис Гасилин, руководитель отдела маркетинга компании SafenSoft. - При этом такой тип взаимодействия очень удобен для потребителя, так что отказаться от него сложно как клиентам кредитно-финансовых организаций, так и самим организациям. Некоторые из них, впрочем, решаются на такой радикальный шаг, как, например, UW Credit Union в июне этого года. Мы решили устранить эту дилемму, создав продукт, пользователям которого не придётся делать никакого сложного выбора, достаточно установить бесплатную программу из App Store и забыть о рисках».

Узнать больше и скачать SafenSoft P&P можно на странице продукта или из App Store.

http://www.safensoft.ru/security.phtml?c=821&id=1694


Trojan.Skimer.18 не опасен при использовании решений SafenSoft

Четверг, 26 Декабря 2013 г. 17:37 + в цитатник
Компания SafenSoft получила множество вопросов от клиентов после публикации на сайте компании "Доктор Веб" пресс-релиза, сообщающего о появлении версии трояна для банкоматов Trojan.Skimer.18 (по классификации "Доктор Веб"). Суть запросов сводилась к следующему: поможет ли "купольный" подход, используемый для защиты программного обеспечения банкоматов в решении SafenSoft TPSecure, предотвратить заражение этим или подобным вредоносным кодом, в том числе - неизвестных модификаций?

Заражение банкомата может произойти с помощью подключения злоумышленниками к банкомату CD-ROM устройства, USB или других внешних носителей информации с вредоносным кодом, с целью модификация программной среды или установки вредоносного программного обеспечения.

Trojan.Skimer.18 существенно не отличается от обнаруженных ранее вредоносных программ, крадущих информацию после заражения банкомата. В информации от компании "Доктор Веб" не сказано о наличии у этого трояна функционала, подобного встреченному в мексиканском "Ploutus": он не блокирует находящиеся на компьютере банкомата традиционные защитные решения.

Продуктам SafenSoft не нужно специальное обновление, чтобы бороться с новыми версиями таких троянов, даже если их код значительно модифицирован - принцип сохранения целостности программной среды не позволит произвести несанкционированные изменения, вне зависимости, направлены они на перехват контроля и выведения наличных денег или сбора информации с карт пользователей. Решения SafenSoft предотвращают данные и подобные угрозы в существующем виде, и для защиты от Trojan.Skimer.18 специальных обновлений не требуется, всё, что необходимо делать - следовать рекомендациям SafenSoft по использованию наших продуктов.

http://www.safensoft.ru/security.phtml?c=821&id=1693



Поиск сообщений в rss_safe_n_sec
Страницы: 2 [1] Календарь