Лаборатории Касперского

  •  

    Apple ненамеренно одобрила распространение вредоносной программы под видом обновления Adobe Flash Player на macOS. Об этом сообщается в блоге компании Objectibe-See.

    Специалист по кибербезопаности Патрик Уордл пояснил, что Apple пропустила приложение, которое содержит вредоносный код, обнаруженный ранее в хорошо известном трояне Shlayer. Как только он попадает на компьютер пользователя, того моментально начинает засыпать навязчивой рекламой. В 2019 году в «Лаборатории Касперского» Shlayer назвали самой распространенной угрозой для «маков».

    По словам Уордла, это первый случай на его памяти, когда Apple ошибочно одобряет вредоносному ПО доступ к компьютерам пользователей. При этом сейчас компания тщательно проверяет каждое приложение и требует подписи разработчика, даже если программа распространяется вне App Store для macOS. В Купертино уже в курсе проблемы, аккаунт разработчика, распространившего вредоносную программу заблокирован.

     
  • Около 35% кибератак на промышленные организации в мире в 2019 году пришлось на вирус-вымогатель WannaCry, говорится в отчете Kaspersky ICS CERT.

    В мае 2017 года произошла масштабная кибератака по всему миру с применением вируса-вымогателя WannaCry, она затронула более 200 тысяч пользователей в 150 странах. Хакеры использовали модифицированную вредоносную программу Агентства национальной безопасности США. В "Лаборатории Касперского" тогда сообщали о 45 тысячах попыток хакерских атак в 74 странах по всему миру 12 мая, больше всего — в России.

    "Значительную угрозу для систем промышленной автоматизации продолжают представлять программы-вымогатели. И в России, и во всем мире по итогам (2019 — ред.) года процент компьютеров АСУ (автоматизированных систем управления — ред.), на которых были заблокированы такие вредоносные объекты, составил 1%. Причем, во всем мире 35% подобных атак на промышленные организации пришлось на долю WannaCry. Таким образом, эта вредоносная программа по-прежнему является серьезной угрозой, хотя прошло почти три года после ее эпидемии", — говорится в документе.

    В целом, в России процент компьютеров АСУ, на которых были заблокированы вредоносные объекты, во втором полугодии 2019 года составил 43,1%, что на 2 процентных пункта меньше, чем в предыдущем полугодии. Число выявленных брешей в ПО увеличилось почти на 70% по сравнению с 61 уязвимостью в 2018 году.

    "Уязвимости, обнаруженные Kaspersky ICS CERT в 2019 году, были выявлены в наиболее часто используемом в системах автоматизации ПО, промышленного контроля и интернета вещей (IoT). Бреши были зафиксированы в инструментах удаленного администрирования (34), SCADA (18), программном обеспечении для резервного копирования (10), а также продуктах интернета вещей, решениях для умных зданий, ПЛК и других промышленных компонентах", — говорится в документе.{jcomments on}