<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>Kaspersky Daily</title><subtitle>Понятно рассказываем про инфосек.</subtitle><author><name>Kaspersky Daily</name></author><id>https://teletype.in/atom/kasperskydaily</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/kasperskydaily?offset=0"></link><link rel="alternate" type="text/html" href="https://teletype.in/@kasperskydaily?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=kasperskydaily"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/kasperskydaily?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-05-31T13:09:47.719Z</updated><entry><id>kasperskydaily:7YMH_q-5b</id><link rel="alternate" type="text/html" href="https://teletype.in/@kasperskydaily/7YMH_q-5b?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=kasperskydaily"></link><title>Как шпионский зловред LightSpy заражал айфоны жителей Гонконга</title><published>2020-03-27T11:19:45.531Z</published><updated>2020-03-27T11:19:45.531Z</updated><summary type="html">&lt;img src=&quot;https://teletype.in/files/1f/d2/1fd2f669-c0bb-4fcc-a689-85b84ee59115.png&quot;&gt;В ходе кибератаки в Гонконге на айфоны посетителей поддельных новостных сайтов автоматически устанавливался шпионский зловред LightSpy.</summary><content type="html">
  &lt;p&gt;В ходе кибератаки в Гонконге на айфоны посетителей поддельных новостных сайтов автоматически устанавливался шпионский зловред LightSpy.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/1f/d2/1fd2f669-c0bb-4fcc-a689-85b84ee59115.png&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;В январе этого года эксперты &lt;a href=&quot;https://securelist.com/ios-exploit-chain-deploys-lightspy-malware/96407/&quot; target=&quot;_blank&quot;&gt;обнаружили&lt;/a&gt; масштабную атаку &lt;a href=&quot;https://encyclopedia.kaspersky.ru/glossary/watering-hole/&quot; target=&quot;_blank&quot;&gt;типа watering hole&lt;/a&gt;, нацеленную на жителей Гонконга, в ходе которой на смартфоны жертв устанавливался многофункциональный зловред для iOS под названием LightSpy. Это очередное напоминание всем, кто считает устройства Apple, в частности айфоны, неуязвимыми для вредоносного ПО, — они, конечно, защищены, но далеко не полностью.&lt;/p&gt;
  &lt;h2&gt;Как LightSpy заражал iOS устройства&lt;/h2&gt;
  &lt;p&gt;Зловред попадал на смартфоны жертв, когда они посещали одну из нескольких страниц, замаскированных под местные новостные ресурсы. Злоумышленники просто копировали код настоящих ресурсов и создавали собственные клоны новостных сайтов.&lt;/p&gt;
  &lt;p&gt;С этих ресурсов на смартфоны посетителей загружалась целая пачка &lt;a href=&quot;https://encyclopedia.kaspersky.ru/glossary/exploit/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation&quot; target=&quot;_blank&quot;&gt;эксплойтов&lt;/a&gt;, результатом работы которых была собственно установка самого LightSpy. Ссылки на поддельные сайты распространялись через популярные в Гонконге форумы. Достаточно было просто зайти на зловредную страницу — и все, айфон заражен. Даже нажимать ничего не требовалось.&lt;/p&gt;
  &lt;h2&gt;Что такое LightSpy&lt;/h2&gt;
  &lt;p&gt;Зловред LightSpy представляет собой модульный &lt;a href=&quot;https://encyclopedia.kaspersky.ru/glossary/backdoor/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation&quot; target=&quot;_blank&quot;&gt;бэкдор&lt;/a&gt;, с помощью которого злоумышленник может удаленно выполнять команды на зараженном устройстве и вообще проделывать с телефоном жертвы много неприятных вещей.&lt;/p&gt;
  &lt;p&gt;Например, определять местоположение смартфона, получать список контактов и историю звонков, смотреть, к каким сетям Wi-Fi жертва подключалась, сканировать локальную сеть и отправлять на сервер данные обо всех выявленных IP-адресах. Кроме этого, у бэкдора есть модули для кражи информации из Keychain (так называется хранилище паролей и ключей шифрования в iOS) и данных из мессенджеров WeChat, QQ и Telegram.&lt;/p&gt;
  &lt;p&gt;Что интересно, злоумышленники использовали не уязвимости нулевого дня, а так называемые уязвимости первого дня, то есть недавно обнаруженные дыры, патчи к которым уже выпущены, но вошли только в последние обновления системы. Получается, что те, кто своевременно обновлялся, заразиться не могли, но, естественно, вовремя iOS на своих устройствах обновили не все. В группе риска оказались владельцы смартфонов под управлением iOS 12.1 и 12.2 (проблема затрагивает модели от iPhone 6s до iPhone X).&lt;/p&gt;
  &lt;h2&gt;Как защититься от шпионского зловреда LightSpy&lt;/h2&gt;
  &lt;p&gt;Пока сложно сказать, получит ли LightSpy распространение за пределами Поднебесной, но, как показывает практика, такие наборы инструментов «идут в народ» довольно часто, и потому не стоит думать, что проблема обойдет вас стороной. Лучше принять меры заранее:&lt;/p&gt;
  &lt;ul&gt;
    &lt;li&gt;Установите последнюю версию операционной системы. Если вы не хотите этого делать из-за проблем с iOS 13, не переживайте: в текущей версии (13.4) баги с подключением к Wi-Fi и прочие неприятные мелочи были исправлены.&lt;/li&gt;
    &lt;li&gt;С осторожностью переходите по ссылкам, особенно присланным незнакомцами. Даже если они на первый взгляд ведут на известный сайт, не будет лишним проверить правильность адреса.&lt;/li&gt;
  &lt;/ul&gt;

</content></entry><entry><id>kasperskydaily:ybX5FVDBn</id><link rel="alternate" type="text/html" href="https://teletype.in/@kasperskydaily/ybX5FVDBn?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=kasperskydaily"></link><title>Обновленная защита для Microsoft Office 365</title><published>2020-03-26T13:44:27.892Z</published><updated>2020-03-26T13:44:27.892Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/77/82/77821754-549f-49bb-a2fc-b14f586581d8.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://teletype.in/files/77/22/7722722b-f015-4a2b-a38b-a5260afec5c8.png&quot;&gt;В условиях пандемии коронавируса многие нуждаются в защите инструментов для совместной работы. Мы обновили Kaspersky Security для Microsoft Office 365 и продлили срок его бесплатного использования до полугода.</summary><content type="html">
  &lt;p&gt;В условиях пандемии коронавируса многие нуждаются в защите инструментов для совместной работы. Мы обновили Kaspersky Security для Microsoft Office 365 и продлили срок его бесплатного использования до полугода.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/77/22/7722722b-f015-4a2b-a38b-a5260afec5c8.png&quot; width=&quot;1460&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Когда компании нужно перевести сотрудников на удаленку, IT-отделу часто приходится срочно искать инструменты для совместной работы. Обычные критерии поиска: удобство, простота настройки и безопасность. Нередко выбор падает на инструменты, входящие в пакет Microsoft Office 365, еще и потому, что его уже активно используют многие компании. Он действительно удобен и достаточно прост, но безопасность можно и повысить. И мы знаем как: уже несколько лет у «Лаборатории Касперского» есть решение для защиты Microsoft Office 365, и мы постоянно его совершенствуем. Сегодня мы выпускаем очередное обновление, призванное сделать совместную работу еще более безопасной.&lt;/p&gt;
  &lt;h2&gt;Защита совместной работы через Microsoft Office 365&lt;/h2&gt;
  &lt;p&gt;По большому счету любая среда для совместной работы может сыграть на руку распространению вредоноса по корпоративной сети. В таких условиях угроза возрастает, поскольку сотрудники чаще используют личные компьютеры или мобильные устройства, больше переписываются, активнее делятся файлами. И начать, как обычно, следует с почты — чаще всего злоумышленники пытаются атаковать компании именно через e-mail.&lt;/p&gt;
  &lt;h2&gt;Защита Microsoft Exchange Online&lt;/h2&gt;
  &lt;p&gt;Самая распространенная киберугроза, с которой сталкиваются сотрудники компаний, — фишинг. Злоумышленники постоянно рассылают как массовые, так и целевые письма с фальшивыми ссылками или вредоносными вложениями. Какую-то часть этих писем отсекают фильтры, встроенные в Microsoft Exchange Online, но далеко не все.&lt;/p&gt;
  &lt;p&gt;Нам бороться с вредоносными письмами проще: эксперты из отдела контентной фильтрации отслеживают постоянно меняющиеся уловки злоумышленников, благодаря чему антифишинговый движок умеет выявлять новейшие угрозы. В этом обновлении решение усилили антиспуфинговыми технологиями, повышающими &lt;a href=&quot;https://www.kaspersky.ru/blog/what-is-bec-attack/27623/&quot; target=&quot;_blank&quot;&gt;защиту от атак типа Business E-mail Compromise&lt;/a&gt;, в которых злоумышленники часто используют поддельные домены.&lt;/p&gt;
  &lt;h2&gt;Безопасный обмен файлами&lt;/h2&gt;
  &lt;p&gt;Но почта — далеко не единственная угроза: сотрудник может получить вредоносный файл и по другим каналам, например скачать с сайта в запароленном архиве, принести на флешке, получить через какой-нибудь мессенджер. В идеале — антивирус должен, обязан выявить этот файл. Но в условиях удаленной работы вы не всегда знаете, какое устройство использует сотрудник, стоит ли на нем защитное решение и насколько оно эффективно. А сотрудник может начать делиться этим файлом с коллегами, что может привести к компрометации всей компании.&lt;/p&gt;
  &lt;p&gt;Чтобы не допустить этого, мы используем движок, выявляющий вредоносное ПО в инструментах для совместной работы. В предыдущих версиях нашего решения он проверял только файлы, загруженные в корпоративное хранилище OneDrive, однако сотрудники не всегда делятся документами через него. С тем же успехом они могут воспользоваться другими инструментами: закинуть файл в SharePoint Online или переслать напрямую через Microsoft Teams. Поэтому теперь наше защитное решение проверяет и объекты, передаваемые через эти каналы. Если загруженный сотрудником файл оказывается вредоносным, его незамедлительно помещают в карантин, а ответственный за безопасность получает отчет об угрозе.&lt;/p&gt;
  &lt;p&gt;Сейчас, в сложившейся из-за пандемии коронавируса COVID-19 ситуации, спрос на среды для удаленной работы высок как никогда. Мы понимаем, что не все компании закладывали в свои бюджеты дополнительные расходы на обеспечение безопасности таких сред. Поэтому мы увеличили срок бесплатного использования Kaspersky Security для Microsoft Office 365 c 30 дней до 180. Загрузить это решение и узнать о нем больше можно на &lt;a href=&quot;http://cloud.kaspersky.com/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=ru_KB_nv0092&amp;utm_content=link&amp;utm_term=ru_kdaily__nv0092_link_blog_KB&quot; target=&quot;_blank&quot;&gt;едином портале&lt;/a&gt; для управления Kaspersky Endpoint Security Cloud и Kaspersky Security для Microsoft Office 365.&lt;/p&gt;

</content></entry><entry><id>kasperskydaily:cf4_1-akl</id><link rel="alternate" type="text/html" href="https://teletype.in/@kasperskydaily/cf4_1-akl?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=kasperskydaily"></link><title>Чем и как обрабатывать смартфон от коронавируса?</title><published>2020-03-25T15:36:41.586Z</published><updated>2020-03-25T15:36:41.586Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/a8/22/a8221f57-5ad0-4c30-805a-24907d5be7d1.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://teletype.in/files/51/e1/51e1ee95-394f-42dd-bc66-1997010ca094.png&quot;&gt;На смартфонах всегда полно бактерий, также на них может жить коронавирус. Рассказываем, чем и как правильно дезинфицировать смартфоны.</summary><content type="html">
  &lt;p&gt;На смартфонах всегда полно бактерий, также на них может жить коронавирус. Рассказываем, чем и как правильно дезинфицировать смартфоны.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/51/e1/51e1ee95-394f-42dd-bc66-1997010ca094.png&quot; width=&quot;1460&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Нынешняя эпидемия коронавируса COVID-19, кажется, уже приучила человечество тщательно мыть руки после посещения общественных мест и меньше трогать руками лицо. Однако далеко не все пока усвоили другой полезный навык — дезинфицировать свои гаджеты, в частности гаджет, который мы берем в руки по сотне раз за день и часто прикладываем к лицу, — смартфон. Рассказываем, почему это важно и как это делать правильно.&lt;/p&gt;
  &lt;h2&gt;Почему стоит дезинфицировать телефон?&lt;/h2&gt;
  &lt;p&gt;Первое, что нужно помнить: коронавирус при комнатной температуре &lt;a href=&quot;https://www.journalofhospitalinfection.com/article/S0195-6701(20)30046-3/fulltext&quot; target=&quot;_blank&quot;&gt;может прожить на металле, стекле, керамике и пластике несколько дней&lt;/a&gt;, сохраняя способность к заражению. Вирус может попасть на телефон двумя путями: или вместе с мельчайшими каплями, когда заболевший человек кашляет, или с ваших же рук, которыми вы до этого трогали другие поверхности вроде дверных ручек, кнопок лифта и тому подобного.&lt;/p&gt;
  &lt;p&gt;Если вы не даете свой телефон в руки другим людям (а вы ведь не даете?) и на ваш гаджет не кашляют все кому не лень, то вероятность заражения из воздуха невелика. Передача через руки зависит от длительности контакта и различается для разных микроорганизмов — по тому, как с этим дела у коронавируса, достоверных данных пока нет.&lt;/p&gt;
  &lt;p&gt;Поэтому лучше исходить из того, что вирус вполне может передаться через смартфон, который вы потрогали немытыми руками, перед этим потрогав что-то еще. И не рисковать, тем более что к телефону мы прикасаемся не только руками, но и лицом при разговоре. В общем, телефон лучше регулярно обеззараживать — каждый раз, когда вы возвращаетесь домой.&lt;/p&gt;
  &lt;h2&gt;Чем обрабатывать смартфон от коронавируса?&lt;/h2&gt;
  &lt;p&gt;Из наиболее распространенных в быту средств с коронавирусом хорошо справляются этиловый (C2H5OH) и изопропиловый (C3H7OH) спирт, перекись водорода (H2O2) и гипохлорит натрия (NaClO).&lt;/p&gt;
  &lt;p&gt;При этом изопропиловый спирт считается &lt;a href=&quot;https://ru.ifixit.com/Guide/How+to+Restore+or+Apply+an+Oleophobic+Coating/9682&quot; target=&quot;_blank&quot;&gt;наименее вредным для олеофобного покрытия экрана&lt;/a&gt; большинства гаджетов — того самого, которое позволяет пальцам легко скользить по экрану и препятствует тому, чтобы весь экран покрывался отпечатками пальцев. Поэтому лучше использовать именно его (в виде спрея или влажных салфеток). Например, такой вариант &lt;a href=&quot;https://support.apple.com/en-us/HT207123&quot; target=&quot;_blank&quot;&gt;рекомендует Apple&lt;/a&gt;.&lt;/p&gt;
  &lt;p&gt;Этанол и перекись водорода можно иметь в виду как запасной, но нежелательный вариант — на крайний случай. При частом использовании они запросто могут попортить олеофобное покрытие. Да и при однократном тоже, на самом деле, могут — зависит от покрытия, но вы же наверняка не хотите проверять, насколько оно у вас устойчиво к воздействию этих веществ.&lt;/p&gt;
  &lt;p&gt;Оптимальная концентрация изопропанола — 70-80%. Более чистый спирт слишком быстро испаряется, а для наилучшего результата дезинфицирующий раствор должен провести на поверхности около минуты. Чем меньше концентрация, тем меньше эффективность. Так что использовать составы с содержанием спирта сильно менее 70%, то есть, скажем, водку вместо этилового спирта или автомобильную «омывайку» вместо изопропилового, лучше не стоит.&lt;/p&gt;
  &lt;p&gt;Разумеется, не стоит лить дезинфектор в разъемы, динамики и другие отверстия в корпусе телефона, даже если он водозащищенный. Лучше всего взять ватный диск, пропитать его той жидкостью, которой вы собираетесь пользоваться, и со всех сторон обработать смартфон этим диском. Не надо сильно нажимать, просто аккуратно протрите все поверхности смартфона.&lt;/p&gt;
  &lt;p&gt;Вещества вроде хлоргексидина или мирамистина не слишком помогают от коронавируса, поэтому в текущей ситуации для дезинфекции подходят плохо.&lt;/p&gt;
  &lt;h2&gt;Альтернативные способы: чем еще можно дезинфицировать смартфон&lt;/h2&gt;
  &lt;p&gt;Если вариант с химической дезинфекцией вас не устраивает, есть и другие опции. Например, аппараты для обеззараживания ультрафиолетом. Или можно поместить телефон в герметичный полиэтиленовый пакет и после каждого выхода в свет этот пакет выкидывать (на полиэтилене вирус тоже может долго сохранять живучесть). Выглядит такая конструкция, конечно, не очень изящно, но пользоваться не особенно мешает.&lt;/p&gt;
  &lt;p&gt;Самый радикальный вариант — стараться как можно реже доставать телефон в общественных местах. Заодно способствует диджитал-детоксу, а это штука вообще не вредная.&lt;/p&gt;
  &lt;p&gt;Ну и конечно, не забывайте о других гаджетах и предметах, которые путешествуют вне дома вместе с вами, — планшетах, ноутбуках, умных часах или браслетах, наушниках. На всякий случай, правда, стоит уточнить на сайте производителя или в инструкции, нет ли у самого производителя каких-то рекомендаций на этот счет — какие вещества лучше подходят для дезинфекции и как их правильно применять к устройству.&lt;/p&gt;
  &lt;h2&gt;Итого: советы по дезинфекции смартфона&lt;/h2&gt;
  &lt;ul&gt;
    &lt;li&gt;Перед тем, как протирать смартфон, изучите состав средства, которое вы собираетесь использовать.&lt;/li&gt;
    &lt;li&gt;Старайтесь не использовать этиловый спирт или перекись водорода — они могут повредить олеофобное покрытие экрана.&lt;/li&gt;
    &lt;li&gt;Лучше всего для протирания смартфона подходит изопропиловый спирт.&lt;/li&gt;
    &lt;li&gt;Оптимальная концентрация — 70-80 %.&lt;/li&gt;
    &lt;li&gt;Протирать смартфон рекомендуется каждый раз, когда вы возвращаетесь с улицы.&lt;/li&gt;
  &lt;/ul&gt;

</content></entry><entry><id>kasperskydaily:ROdekypzw</id><link rel="alternate" type="text/html" href="https://teletype.in/@kasperskydaily/ROdekypzw?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=kasperskydaily"></link><title>Троян Ginp зарабатывает на коронавирусе</title><published>2020-03-24T17:22:27.116Z</published><updated>2020-03-24T17:22:27.116Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/a6/92/a6927327-7ee5-47dd-849f-f948dce63681.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://teletype.in/files/12/d0/12d07316-fa4d-442b-9f16-2b9b814a5560.png&quot;&gt;Банковский троян Ginp обещает рассказать о носителях коронавируса в вашем районе, чтобы выудить данные банковской карты.</summary><content type="html">
  &lt;p&gt;Банковский троян Ginp обещает рассказать о носителях коронавируса в вашем районе, чтобы выудить данные банковской карты.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/12/d0/12d07316-fa4d-442b-9f16-2b9b814a5560.png&quot; width=&quot;1460&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Во всем мире люди переходят на &lt;a href=&quot;https://www.kaspersky.ru/blog/remote-work-security/27682/&quot; target=&quot;_blank&quot;&gt;удаленную работу&lt;/a&gt; и самоизолируются. Это правильно, но иногда стремление держаться подальше от людей превращается в паранойю. Некоторые начинают задаваться вопросом: «Может быть, мне лучше не контактировать вообще ни с кем, а то вдруг у человека коронавирус?». Мнительные люди начинают пугаться всех вокруг, и киберпреступники решили извлечь из этого выгоду.&lt;/p&gt;
  &lt;h2&gt;Coronavirus Finder — локатор коронавируса, который не работает&lt;/h2&gt;
  &lt;p&gt;Создатели банковского трояна Ginp, о котором мы &lt;a href=&quot;https://www.kaspersky.ru/blog/ginp-mobile-banking-trojan/26324/&quot; target=&quot;_blank&quot;&gt;рассказывали сравнительно недавно&lt;/a&gt;, начали новую кампанию на тему пандемии COVID-19. Зловред может по команде открыть веб-страницу под названием Coronavirus Finder (локатор коронавируса) с простеньким интерфейсом. Сайт показывает количество инфицированных коронавирусом в месте вашего проживания (разумеется, вымышленное) и предлагает показать точное местонахождение этих людей в обмен на скромное вознаграждение.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/15/33/15335fed-128d-4f20-b30d-3dd18a4ab3e5.png&quot; width=&quot;536&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Многие вздохнули бы с облегчением, будь у них такая информация. Некоторым предложение трояна кажется настолько соблазнительным, что они готовы без колебаний заплатить за его услуги — тем более, что сумма небольшая, и с ней легко расстаться в обмен на спокойствие. Когда пользователь соглашается заплатить, веб-страница ожидаемо предлагает ввести данные банковской карты.&lt;/p&gt;
  &lt;p&gt;Напомним, что у трояна Ginp много возможностей. Он использует самые разные приманки, чтобы убедить пользователя ввести в форму для заполнения данные своей карты. Так что если вы подумали, что этот сайт — очередной фейк, который крадет деньги, вы угадали.&lt;/p&gt;
  &lt;p&gt;Как только жертва трояна введет платежные данные, они отправятся прямиком к мошенникам, и… больше ничего не произойдет. Они даже не спишут незначительную сумму, которую вы им хотели заплатить. Создателям трояна нет смысла заморачиваться мелкой кражей, если жертва уже отдала все необходимы данные, позволяющие обокрасть ее по-крупному. Ну и, конечно же, никакой информации о зараженных коронавирусом в вашем районе троян не покажет — у мошенников ее просто нет.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/39/bc/39bc9f74-4847-4006-85f3-9c44e51f3359.png&quot; width=&quot;672&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Учитывая скорость распространения коронавируса, таких данных нет ни у кого, даже у государственных органов. Так что не ведитесь на это. Учтите, что если ваше устройство защищено и трояна на нем нет, никто не подсунет вам это «заманчивое предложение». Так что если вы видите сайт локатора коронавируса, значит, Ginp уже поселился на вашем устройстве.&lt;/p&gt;
  &lt;p&gt;Согласно данным Kaspersky Security Network, большинство жертв Ginp находится в Испании. Так же было и в ходе предыдущей кампании. Но теперь появилась новая версия зловреда с меткой «flash-2». Предыдущие версии имели метку «flash-es12». Есть предположение, что отсутствие «es» в новой версии означает, что киберпреступники планируют расширить свою активность за пределы Испании.&lt;/p&gt;
  &lt;p&gt;Злоумышленники уже не первый раз эксплуатируют ситуацию с коронавирусом. Ранее тему этой пандемии уже использовали для &lt;a href=&quot;https://www.kaspersky.ru/blog/coronavirus-phishing/32395/&quot; target=&quot;_blank&quot;&gt;фишинга&lt;/a&gt; и распространения вредоносного ПО.&lt;/p&gt;
  &lt;h2&gt;Как защититься от банковского трояна Ginp&lt;/h2&gt;
  &lt;p&gt;Рассказываем, как не стать жертвой банковского трояна Ginp:&lt;/p&gt;
  &lt;ul&gt;
    &lt;li&gt;Загружайте приложения только из Google Play (и не забудьте отключить возможность установки приложений из других источников).&lt;/li&gt;
    &lt;li&gt;Здоровая осторожность — ваш лучший друг. Не нажимайте куда попало и не заходите на подозрительные сайты. И уж тем более не вводите там никакие личные данные, такие как имя пользователя, пароли и особенно платежная информация.&lt;/li&gt;
    &lt;li&gt;Не давайте никаким приложениям, кроме антивирусов, лишние разрешения и доступ к «Специальным возможностям».&lt;/li&gt;
    &lt;li&gt;Используйте надежное защитное решение. Например, &lt;a href=&quot;https://app.appsflyer.com/com.kms.free?pid=smm&amp;c=ru_kdailyplaceholder&quot; target=&quot;_blank&quot;&gt;Kaspersky Internet Security для Android&lt;/a&gt; в курсе, что такое Ginp и обнаруживает его как Tojan-Banker.AndroidOS.Ginp.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p&gt;А для защиты от коронавируса мы советуем вам следовать &lt;a href=&quot;https://www.who.int/ru/emergencies/diseases/novel-coronavirus-2019/advice-for-public&quot; target=&quot;_blank&quot;&gt;рекомендациям Всемирной организации здравоохранения&lt;/a&gt;.&lt;/p&gt;

</content></entry><entry><id>kasperskydaily:vDWA6y8qI</id><link rel="alternate" type="text/html" href="https://teletype.in/@kasperskydaily/vDWA6y8qI?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=kasperskydaily"></link><title>Уязвимости нулевого дня в Adobe Type Manager Library угрожают разным версиям Windows</title><published>2020-03-24T17:05:17.156Z</published><updated>2020-03-24T17:05:17.156Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/4c/d6/4cd62276-86e7-497a-ae41-6ab26fc1827f.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://teletype.in/files/45/57/4557676d-e100-47bb-acb8-c1bb645fdd0a.png&quot;&gt;Microsoft выпустила рекомендации по уязвимостям в библиотеке Adobe Type Manager Library, которые уже эксплуатируют злоумышленники.</summary><content type="html">
  &lt;p&gt;Microsoft выпустила рекомендации по уязвимостям в библиотеке Adobe Type Manager Library, которые уже эксплуатируют злоумышленники.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/45/57/4557676d-e100-47bb-acb8-c1bb645fdd0a.png&quot; width=&quot;1460&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Компания Microsoft &lt;a href=&quot;https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/adv200006&quot; target=&quot;_blank&quot;&gt;выпустила предупреждение&lt;/a&gt; о двух новых уязвимостях в библиотеке Adobe Type Manager Library. Причем, по ее сведениям, злоумышленники уже используют эти уязвимости для целевых атак.&lt;/p&gt;
  &lt;h2&gt;Что такое Adobe Type Manager Library и в чем там уязвимость&lt;/h2&gt;
  &lt;p&gt;Когда-то для того, чтобы операционная система Windows могла отображать проприетарные шрифты Adobe, пользователям приходилось устанавливать отдельную программу Adobe Type Manager. Это было не очень удобно, поэтому со временем компания Adobe открыла спецификации своих форматов, а Microsoft встроила поддержку шрифтов в свои операционные системы. Эта поддержка осуществляется при помощи библиотеки Windows Adobe Type Manager Library.&lt;/p&gt;
  &lt;p&gt;По словам Microsoft, проблема как раз и заключается в том, как это библиотека обрабатывает шрифты одного конкретного формата – Adobe Type 1 PostScript. Злоумышленники могут создать вредоносный документ со специальным шрифтом таким образом, что это позволит им удаленно исполнять вредоносный код на компьютере жертвы. Существует несколько вариантов его использования — злоумышленники могут убедить жертву открыть вредоносный документ или взглянуть на него через «область просмотра» (Preview Pane) в «Проводнике», ту самую, которая показывает содержимое файла, когда вы его выбираете (имеется в виду именно системная область, а не аналогичная функция в почтовом клиенте Microsoft Outlook).&lt;/p&gt;
  &lt;p&gt;Отдельную опасность представляет эксплуатация уязвимости через надстройку над протоколом HTTP под названием Web Distributed Authoring and Versioning (WebDAV), которая позволяет пользователям совместно работать над документами. По крайней мере Microsoft среди прочих обходных путей предлагает отключить службу WebClient, которая позволяет использовать эту функцию, и подчеркивает, что это наиболее вероятный вектор атаки.&lt;/p&gt;
  &lt;h2&gt;Какие системы уязвимы&lt;/h2&gt;
  &lt;p&gt;Уязвимость обнаружена в 40 различных версиях операционных систем Windows 10, Windows 7, Windows 8.1, Windows Server 2008, Windows Server 2012, Windows Server 2016 и Windows Server 2019. Полный список уязвимых систем можно найти &lt;a href=&quot;https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/adv200006#ID0EGB&quot; target=&quot;_blank&quot;&gt;на сайте Microsoft&lt;/a&gt;.&lt;/p&gt;
  &lt;p&gt;Однако компания поясняет, что в поддерживаемых версиях Windows 10 успешная атака позволит исполнить вредоносный код только в контексте «песочницы» AppContainer с ограниченными привилегиями и возможностями.&lt;/p&gt;
  &lt;h2&gt;Есть ли патч&lt;/h2&gt;
  &lt;p&gt;На момент публикации этого поста Microsoft еще не выпустила патч для Adobe Type Manager Library. Однако она планирует сделать это в следующий «вторник патчей», то есть 14 апреля. Как только это произойдет, мы обновим данный пост.&lt;/p&gt;
  &lt;h2&gt;Что делать&lt;/h2&gt;
  &lt;p&gt;Со своей стороны мы можем предложить, во-первых, использовать надежное решение для защиты почты (поскольку это наиболее распространенный метод доставки вредоносных документов), а также иметь на рабочих устройствах защитное решение, способное пресечь вредоносную активность. С обеими задачами справляется &lt;a href=&quot;https://www.kaspersky.ru/advert/small-to-medium-business-security/endpoint-advanced?campaign=kl-ru_kesbkdgen_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______&amp;redef=1&amp;THRU&amp;referer1=kl-ru_kesbkdgen&amp;referer2=kl-ru_kesbkdgen_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______&quot; target=&quot;_blank&quot;&gt;Kaspersky Endpoint Security для Бизнеса расширенный&lt;/a&gt;. Попутно напоминаем, что не стоит открывать документы, если вы не знаете, откуда они взялись или кто их прислал.&lt;/p&gt;
  &lt;p&gt;Пока патчей нет, Microsoft предлагает использовать следующие обходные пути:&lt;/p&gt;
  &lt;ul&gt;
    &lt;li&gt;Отключение «Области просмотра» и «Области сведений»&lt;/li&gt;
    &lt;li&gt;Отключение сервиса WebClient (что отключит WebDAV)&lt;/li&gt;
    &lt;li&gt;Отключение библиотеки ATMFD.DLL (через реестр или переименованием файла)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p&gt;Подробные инструкции о том, как это сделать, &lt;a href=&quot;https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/adv200006#ID0EUGAC&quot; target=&quot;_blank&quot;&gt;можно найти на сайте Microsoft&lt;/a&gt;. Следует понимать, что отключение сервиса WebClient приведет к тому, что запросы WebDAV перестанут обрабатываться корректно, и все приложения, которые зависят от этого сервиса, также перестанут корректно работать. То же можно сказать и про отключение ATMFD.DLL — приложения, которые используют эту библиотеку, также, скорее всего, будут испытывать проблемы.&lt;/p&gt;

</content></entry><entry><id>kasperskydaily:b-RdnuIVi</id><link rel="alternate" type="text/html" href="https://teletype.in/@kasperskydaily/b-RdnuIVi?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=kasperskydaily"></link><title>Охранять здравоохранение</title><published>2020-03-23T17:40:37.294Z</published><updated>2020-03-23T17:40:37.294Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/08/13/08130956-c27b-4e72-92a7-9917cc33fac0.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://teletype.in/files/4c/b4/4cb4f348-9fe3-47ee-9d88-a12d756eb3ba.png&quot;&gt;Когда медицинские учреждения борются с эпидемией, мы должны помочь им с защитой. Предлагаем бесплатные шестимесячные лицензии на основные продукты.</summary><content type="html">
  &lt;p&gt;Когда медицинские учреждения борются с эпидемией, мы должны помочь им с защитой. Предлагаем бесплатные шестимесячные лицензии на основные продукты.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/4c/b4/4cb4f348-9fe3-47ee-9d88-a12d756eb3ba.png&quot; width=&quot;1460&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Мы знаем, что врачи делают все, чтобы сдержать эпидемию и вылечить людей. Сейчас главное — точно выявлять заболевших и четко доносить информацию до населения. К сожалению, некоторые киберпреступники воспринимают эпидемию как дополнительную возможность провернуть атаку. Поэтому именно сейчас как никогда медицинские организации нуждаются в квалифицированной защите информационных инфраструктур. Мы решили помочь им с этой задачей.&lt;/p&gt;
  &lt;h2&gt;Инциденты&lt;/h2&gt;
  &lt;p&gt;Пользуясь тем, что сейчас коронавирус волнует практически всех, занимающиеся фишингом преступники начали паразитировать на этой теме. Это полбеды — в конце концов, если бы не было коронавируса, то они бы использовали какой-нибудь другой повод. Но есть и те, кто пытается атаковать информационную инфраструктуру медицинских учреждений, очевидно, рассчитывая, что при общих нагрузках на ИТ-службу им будет проще пробраться в компьютерные сети клиник.&lt;/p&gt;
  &lt;h3&gt;Университетская клиника в Брно&lt;/h3&gt;
  &lt;p&gt;Клиника чешского города Брно &lt;a href=&quot;https://ct24.ceskatelevize.cz/domaci/3061748-fakultni-nemocnice-v-brne-celi-kybernetickemu-utoku-pise-idnescz&quot; target=&quot;_blank&quot;&gt;сообщила о кибератаке в начале прошлой недели&lt;/a&gt;. Детали инцидента не раскрываются, однако, по словам представителя больницы, в результате пострадали базы данных — больница какое-то время могла обследовать пациентов, но не могла сохранять полученные данные на сервер. Попутно им пришлось отменить несколько операций и перенаправить пациентов в другие учреждения. Однако Университетская клиника в Брно — один из крупнейших чешских центров по анализу крови на присутствие коронавируса. Если бы с инцидентом не удалось вовремя справиться, это могло бы сказаться на жизни многих пациентов, ожидающих результатов анализа.&lt;/p&gt;
  &lt;h3&gt;Министерство здравоохранения и социальных служб США&lt;/h3&gt;
  &lt;p&gt;Вечером в воскресенье 13 марта Американское министерство здравоохранения (HHS), по всей видимости, также подверглось кибератаке. Судя по всему, это была массированная DDoS-атака, которая должна была саботировать нормальную работу серверов HHS. &lt;a href=&quot;https://www.bloomberg.com/tosv2.html?vid=&amp;uuid=6804ea90-6d2d-11ea-8541-e397fb99e739&amp;url=L25ld3MvYXJ0aWNsZXMvMjAyMC0wMy0xNi91LXMtaGVhbHRoLWFnZW5jeS1zdWZmZXJzLWN5YmVyLWF0dGFjay1kdXJpbmctY292aWQtMTktcmVzcG9uc2U=&quot; target=&quot;_blank&quot;&gt;По информации Bloomberg&lt;/a&gt;, люди, близкие к расследованию, подозревают, что настоящей целью атаки был подрыв эффективности борьбы с коронавирусом.&lt;/p&gt;
  &lt;h3&gt;Охота за данными медицинских работников&lt;/h3&gt;
  &lt;p&gt;Вообще мы уже &lt;a href=&quot;https://www.kaspersky.ru/blog/coronavirus-phishing/26308/&quot; target=&quot;_blank&quot;&gt;сообщали о случаях фишинга с упоминанием коронавируса&lt;/a&gt; — мы видим такие не первый месяц. Однако информационный портал Sky News &lt;a href=&quot;https://news.sky.com/story/coronavirus-cybercriminals-target-healthcare-workers-with-email-scam-11956617&quot; target=&quot;_blank&quot;&gt;написал о достаточно необычной фишинговой кампании&lt;/a&gt;, нацеленной исключительно на людей, работающих в сфере медицины. Сотрудникам нескольких медицинских организаций пришли письма, разосланные якобы внутренними IT-службами. В письмах было объявлено о проведении семинара о коронавирусе и прилагалась ссылка для регистрации. Ссылка вела на фишинговую страницу, замаскированную под веб-клиент почты Outlook (Microsoft Outlook Web App), — злоумышленники таким образом собирали данные медработников. И еще неизвестно, где и как эти данные будут использованы.&lt;/p&gt;
  &lt;h2&gt;Защитить медицину&lt;/h2&gt;
  &lt;p&gt;Мы бы не хотели, чтобы в такое время медицинские организации отвлекались на борьбу с киберугрозами. Делая свое дело, врачи, по сути, защищают нас от коронавируса. Поэтому мы предлагаем бесплатные шестимесячные лицензии медицинским учреждениям по всему миру. Вот список продуктов, на которые это предложение распространяется:&lt;/p&gt;
  &lt;ul&gt;
    &lt;li&gt;Kaspersky Endpoint Security для бизнеса Расширенный — наше основное решение для защиты рабочих станций и серверов.&lt;/li&gt;
    &lt;li&gt;Kaspersky Endpoint Security Cloud Plus — вариант решения для защиты рабочих станций и серверов, снабженный облачной консолью.&lt;/li&gt;
    &lt;li&gt;Kaspersky Security for Microsoft Office 365 — предложение для комплексной защиты сервисов Microsoft Office 365 для совместной работы.&lt;/li&gt;
    &lt;li&gt;Kaspersky Security для виртуальных и облачных сред (Enterprise Server) — продукт, позволяющий обезопасить гибридную облачную инфраструктуру.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p&gt;Чтобы получить лицензию, представители медицинских организаций могут обращаться к  &lt;a href=&quot;https://partnersearch.kaspersky.com/?b2b&amp;locale=ru&amp;campaign=kl-ru_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______&amp;redef=1&amp;THRU&amp;referer1=kl-ru_kdailyplacehold&amp;referer2=kl-ru_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______&quot; target=&quot;_blank&quot;&gt;локальным партнерам&lt;/a&gt; или отправить заявку на &lt;a href=&quot;https://go.kaspersky.com/healthcare-free-protection.html?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=ru_KB_nv0092&amp;utm_content=link&amp;utm_term=ru_kdaily__nv0092_link_blog_KB&quot; target=&quot;_blank&quot;&gt;странице «Бесплатная защита для медицинских учреждений»&lt;/a&gt;.&lt;/p&gt;

</content></entry><entry><id>kasperskydaily:-FDnD1p-I</id><link rel="alternate" type="text/html" href="https://teletype.in/@kasperskydaily/-FDnD1p-I?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=kasperskydaily"></link><title>Избавляемся от лагов в играх на Windows 10</title><published>2020-03-23T12:27:24.410Z</published><updated>2020-03-23T12:27:24.410Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/01/61/016119d0-b8f1-485b-b7e8-9b60f729b3ab.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://teletype.in/files/cc/80/cc80424c-0ed8-40ce-a592-e2466cac51c9.png&quot;&gt;Cемь советов, как повысить быстродействие компьютера для игр, сохранив высокий уровень защиты.</summary><content type="html">
  &lt;p&gt;Cемь советов, как повысить быстродействие компьютера для игр, сохранив высокий уровень защиты.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/cc/80/cc80424c-0ed8-40ce-a592-e2466cac51c9.png&quot; width=&quot;1460&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Проиграть матч в мультиплеере только из-за того, что ваш компьютер вдруг подвис на 50 миллисекунд — максимально обидно. Но у нас для вас хорошие новости: таких неприятностей чаще всего можно избежать. В этой статье мы поговорим о тех проблемах, которые связаны с программами (а не «железом»), и о том, как их решают современные геймеры. Наши семь советов помогут вам гораздо реже проигрывать из-за провалов в быстродействии.&lt;/p&gt;
  &lt;h2&gt;1. Убедитесь, что нет проблем с Интернетом&lt;/h2&gt;
  &lt;p&gt;Первым делом стоит проверить подключение к Интернету: скорость и задержки сигнала (они же латентность, от англ. latency, или пинг) должны быть стабильными. Чтобы посмотреть ваши показатели, откройте браузер и перейдите на какой-нибудь сайт для тестирования скорости подключения, например &lt;em&gt;&lt;a href=&quot;https://www.speedtest.net/&quot; target=&quot;_blank&quot;&gt;speedtest.net&lt;/a&gt;&lt;/em&gt; или &lt;em&gt;&lt;a href=&quot;http://www.dslreports.com/speedtest&quot; target=&quot;_blank&quot;&gt;dslreports.com&lt;/a&gt;&lt;/em&gt;.&lt;/p&gt;
  &lt;p&gt;Убедитесь, что вашей скорости подключения хватит для игры (чаще всего вполне достаточно 10 Мбит/с, но если вы ведете видеотрансляцию, может понадобиться уже 50–100 Мбит/с), а латентность невелика. Современные оптоволоконные каналы обычно обеспечивают пинг в районе 5–50 мс — для большинства игр это хороший показатель. Если же задержки достигают сотен миллисекунд, они могут серьезно уменьшить ваши шансы на победу «королевской битве».&lt;/p&gt;
  &lt;p&gt;Чтобы решить проблемы с подключением, придется поэкспериментировать с настройками вашего Wi-Fi-роутера, переставить его поближе к игровому компьютеру, а лучше вообще перейти на проводное подключение: профессиональные игроки всегда играют только через провод. Если ничего не помогает, то, возможно, придется сменить интернет-провайдера. Когда-нибудь мы напишем об этом отдельную статью, а пока перейдем к возможным проблемам с софтом и их решениям.&lt;/p&gt;
  &lt;h2&gt;2. Оптимизируйте настройки графики в игре&lt;/h2&gt;
  &lt;p&gt;Если у игры высокие требования к графике, а видеокарта недостаточно мощная, вас ждет сущий кошмар. Чтобы его избежать, попробуйте уменьшить уровень детализации или понизить разрешение — зачастую это сильно улучшает ситуацию. Откажитесь от всего, что красиво, но бесполезно, и сделайте ставку на то, что поможет вам победить. Скажем, качество текстур и сглаживание обычно не так важны, а вот дальность обзора может здорово помочь.&lt;/p&gt;
  &lt;p&gt;Если игра поддерживает счетчик кадров, включите его и экспериментируйте с параметрами, пока не добьетесь стабильных 30–60 кадров в секунду. Лучше больше, тогда у вас останется запас на графику покруче. Меньше в динамичных играх типа шутеров считается неприемлемым: играть на победу будет практически невозможно. Для онлайн-игр рекомендуется частота выше 60 кадров в секунду.&lt;/p&gt;
  &lt;h2&gt;3. Оптимизируйте настройки питания&lt;/h2&gt;
  &lt;p&gt;Это особенно важно, если вы играете на ноутбуке, но и для других устройств может быть актуально. Обязательно включите компьютер в розетку и выберите схему питания, при которой его производительность не ограничивается. Проще всего сделать это, нажав на значок батарейки на панели задач и передвинув ползунок вправо до упора, туда, где указана «Максимальная производительность».&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/64/d2/64d29f17-8be9-4ea3-b463-8d97a06d50c5.png&quot; width=&quot;382&quot; /&gt;
  &lt;/figure&gt;
  &lt;h2&gt;4. Закройте ненужные приложения&lt;/h2&gt;
  &lt;p&gt;Любое приложение, конкурирующее с игрой за ресурсы компьютера, может вызывать подвисания. На всякий случай закройте все окна браузера, все мессенджеры, которые вам не нужны прямо сейчас, и все остальные приложения, некритичные для работы системы и не связанные с вашей игрой. Уже одно это может избавить вас от лагов.&lt;/p&gt;
  &lt;p&gt;Чтобы выяснить, какие приложения потребляют больше всего памяти и мощности процессора, воспользуйтесь диспетчером задач Windows. В его правом нижнем углу нажмите кнопку «Подробнее», и вы увидите информацию обо всех запущенных процессах. Отсортируйте их по колонкам «Память» и «ЦП» и попробуйте закрыть самые прожорливые процессы. Возможно, вы обнаружите, что у вас в фоновом режиме работает какой-нибудь мессенджер, о котором вы забыли, или другое неприметное приложение.&lt;/p&gt;
  &lt;h2&gt;5. Правильно настройте антивирус&lt;/h2&gt;
  &lt;p&gt;Многие геймеры считают, что среди прочих приложений стоит закрыть на время игры защитное решение или антивирус. Некоторые так и вообще удаляют их с компьютера. Такой подход давно устарел и не приносит практической пользы; более того, игры могут даже начать тормозить сильнее!&lt;/p&gt;
  &lt;p&gt;Тут есть два важных момента. Во-первых, в Windows 10 у вас просто не получится не использовать вообще никакого антивируса — если вы отключите стороннее решение, тут же включится Защитник Windows. Во-вторых, антивирусы бывают разные. Некоторые защитные решения поддерживают специальный игровой режим, в котором практически не влияют на производительность системы. А вот Защитник Windows, увы, этим порадовать не может.&lt;/p&gt;
  &lt;p&gt;Кстати, у вас скорее всего есть еще один, «бонусный» антивирус, о существовании которого вы даже не догадываетесь. И спрятан он… в браузере Google Chrome! Настроек у него немного, и ничего полезного для геймеров среди них точно нет. Это еще одна причина, почему стоит закрыть окна браузера, когда вам нужна максимальная производительность.&lt;/p&gt;
  &lt;p&gt;Таким образом, самый правильный подход к антивирусной защите — установить одно из решений, которые &lt;a href=&quot;https://www.av-test.org/en/antivirus/home-windows/&quot; target=&quot;_blank&quot;&gt;не сильно влияют на производительность&lt;/a&gt; и поддерживают специальный игровой режим для минимизации лагов, без всплывающих окон, дополнительных проверок и тому подобного. Из наших решений вам прекрасно подойдут &lt;a href=&quot;https://www.kaspersky.ru/internet-security?campaign=kl-ru_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kis___&amp;redef=1&amp;referer1=kl-ru_kdailyplacehold&amp;referer2=kl-ru_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kis___&quot; target=&quot;_blank&quot;&gt;Kaspersky Internet Security&lt;/a&gt; и &lt;a href=&quot;https://www.kaspersky.ru/advert/security-cloud?campaign=kl-ru_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____ksc___&amp;redef=1&amp;THRU&amp;referer1=kl-ru_kdailyplacehold&amp;referer2=kl-ru_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____ksc___&quot; target=&quot;_blank&quot;&gt;Kaspersky Security Cloud&lt;/a&gt;: у обоих стабильно &lt;a href=&quot;https://www.kaspersky.ru/top3&quot; target=&quot;_blank&quot;&gt;самые высокие оценки за производительность и эффективность&lt;/a&gt; на протяжении уже многих лет.&lt;/p&gt;
  &lt;p&gt;Выбранный антивирус нужно правильно настроить. Это несложно и не займет много времени.&lt;/p&gt;
  &lt;ul&gt;
    &lt;li&gt;Убедитесь, что на время игры не запланированы проверки или обновления.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/e5/c2/e5c212a5-4601-4a15-919a-d7071f4492d4.png&quot; width=&quot;436&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Включите использование игрового режима (он активируется автоматически при запуске приложения в полноэкранном режиме). В нем защитное решение не проводит полную проверку и не обновляет базы данных, чтобы не мешать вам.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/e5/8d/e58ded35-28e4-40f3-954f-97fe6c4a24da.png&quot; width=&quot;750&quot; /&gt;
  &lt;/figure&gt;
  &lt;h2&gt;6. Правильно настройте центр обновления Windows&lt;/h2&gt;
  &lt;p&gt;Причиной неожиданных лагов также могут быть фоновые операции некоторых подсистем Windows 10. В частности, когда Центр обновления Windows загружает и устанавливает обновления, производительность может упасть очень заметно.&lt;/p&gt;
  &lt;p&gt;Если не хотите получить такой сюрприз в критический момент игры, лучше заранее настроить расписание обновлений так, чтобы они точно не помешали. Для этого откройте настройки Windows 10, перейдите в Центр обновления Windows и выберите пункт «Изменить период активности». В описании говорится, что в заданные часы компьютер не будет перезагружаться, но на самом деле ограничиваются и другие задачи обновления.&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/bd/31/bd316bb1-3e23-471b-a349-24311b2b2b01.png&quot; /&gt;
  &lt;/figure&gt;
  &lt;h2&gt;7. Периодически проводите на компьютере уборку&lt;/h2&gt;
  &lt;p&gt;Со временем быстродействие практически любого компьютера снижается. В основном это происходит из-за того, что на устройстве накапливаются мусорные файлы и приложения. Чтобы компьютер работал быстрее, нужно регулярно удалять временные файлы, архивировать или удалять ненужные документы, а также деинсталлировать игры, в которые вы больше не играете. Есть много приложений, которые готовы делать это за вас. &lt;a href=&quot;https://www.kaspersky.ru/total-security?campaign=kl-ru_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kts___&amp;redef=1&amp;referer1=kl-ru_kdailyplacehold&amp;referer2=kl-ru_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kts___&quot; target=&quot;_blank&quot;&gt;Kaspersky Total Security&lt;/a&gt; и &lt;a href=&quot;https://www.kaspersky.ru/advert/security-cloud?campaign=kl-ru_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____ksc___&amp;redef=1&amp;THRU&amp;referer1=kl-ru_kdailyplacehold&amp;referer2=kl-ru_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____ksc___&quot; target=&quot;_blank&quot;&gt;Kaspersky Security Cloud&lt;/a&gt; тоже могут помочь с уборкой.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/e1/9e/e19e56c4-aa57-4640-b19f-f9250c671a60.png&quot; width=&quot;748&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Следуя этим советам, вы превратите свой компьютер в безотказную игровую машину. И результаты матчей будет зависеть только от тактики, опыта и слаженности командных действий!&lt;/p&gt;

</content></entry><entry><id>kasperskydaily:FB8Vt3gsq</id><link rel="alternate" type="text/html" href="https://teletype.in/@kasperskydaily/FB8Vt3gsq?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=kasperskydaily"></link><title>Коронавирус как приманка</title><published>2020-03-20T16:06:32.421Z</published><updated>2020-03-20T16:06:32.421Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/93/f6/93f6f3fb-07a2-40ba-932f-e8c3048588eb.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://teletype.in/files/ef/56/ef562c71-c949-49f2-81e3-51dcf431a8dd.png&quot;&gt;Рассказываем, как ажиотаж вокруг коронавируса используется мошенниками для атак на компании с целью установить вредоносное ПО.</summary><content type="html">
  &lt;p&gt;Рассказываем, как ажиотаж вокруг коронавируса используется мошенниками для атак на компании с целью установить вредоносное ПО.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/ef/56/ef562c71-c949-49f2-81e3-51dcf431a8dd.png&quot; width=&quot;1460&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Письма, имитирующие деловую переписку и содержащие во вложениях всевозможные вредоносные программы — не новость. Мы наблюдаем их в мусорном трафике на протяжении как минимум трех последних лет.&lt;/p&gt;
  &lt;p&gt;Причем чем ближе имитация к специфике работы жертвы, тем меньше шансов, что она заподозрит неладное.&lt;/p&gt;
  &lt;p&gt;Особенно опасен такой фишинг для сотрудников компаний, продающих какие-либо товары, ведь письма с запросами на поставку или заказами для них вполне привычное дело. Даже бдительному человеку порой бывает сложно определить, является ли письмо мошенническим или это легитимный заказ от нового клиента.&lt;/p&gt;
  &lt;p&gt;Поэтому количество таких писем растет. Да, они встречаются не столь часто, как традиционный вредоносный спам, однако это происходит потому, что они рассчитаны на конкретные цели и, скорее всего, рассылаются по списку адресов, специально сформированному под эту задачу.&lt;/p&gt;
  &lt;p&gt;Мы заметили, что в последние несколько недель мошенники стали использовать вспышку коронавируса для придания письмам пущей убедительности.&lt;/p&gt;
  &lt;p&gt;В сообщениях злоумышленники говорят о проблемах с доставкой, вызванных пандемией, в расчете на то, что получатель попытается разобраться, о какой доставке идет речь. В других случаях мошенники давят на необходимость немедленно обработать срочные заказы, поскольку их обычные поставщики уже сорвали сроки из-за эпидемии.&lt;/p&gt;
  &lt;p&gt;Как обычно, их главная цель — заставить получателя открыть вредоносное вложение. А в качестве предлогов для этого в ход идут стандартные уловки: просьбы проверить информацию по отправке, платежным данным, заказу или уточнить наличие товара.&lt;/p&gt;
  &lt;p&gt;Мы решили продемонстрировать несколько конкретных примеров фишинга такого типа и объяснить, чем открытие вложений грозило их получателям.&lt;/p&gt;
  &lt;h2&gt;Отложенная поставка&lt;/h2&gt;
  &lt;p&gt;Мошенники пишут, что из-за коронавируса им пришлось отложить поставку. Поэтому они присылают новые сведения о поставке вместе с новыми инструкциями. И, что самое главное, уточняют, подходит ли время доставки, тем самым побуждая получателя незамедлительно открыть вложенный файл, на первый взгляд выглядящий как инвойс в формате PDF.&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/e5/86/e5862c93-43d6-4497-b90c-5ca13edc7ec1.png&quot; width=&quot;816&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;На самом деле внутри находится не инвойс, а инсталлятор NSIS, исполняющий после запуска вредоносный скрипт. Скрипт, в свою очередь, запускает стандартный процесс cmd.exe и записывает туда вредоносный код. Таким образом, этот код выполняется в контексте легитимного процесса в попытке обмануть защитные механизмы. Конечная цель — слежка за действиями пользователя. Поэтому нашими продуктами для защиты почты эта угроза детектируется как Trojan-Spy.Win32.Noon.gen.&lt;/p&gt;
  &lt;h2&gt;Срочный заказ&lt;/h2&gt;
  &lt;p&gt;Здесь мошенники утверждают, что из-за вспышки коронавируса их китайские поставщики не могут выполнить взятые на себя обязательства, что звучит достаточно убедительно. Поэтому, чтобы не подвести клиентов, они срочно заказывают некие неуточненные товары у компании, в которой работает получатель письма. Какой же бизнесмен устоит перед такой внезапно открывшейся возможностью?&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/d7/56/d75681b3-7330-4cc4-aa33-0705de0d56cc.png&quot; width=&quot;1388&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;На самом деле в приложенном архиве вовсе не заказ на какие-либо товары, а Backdoor.MSIL.NanoBot.baxo. После запуска он исполняет вредоносный код внутри легитимного процесса RegAsm.exe (опять же в попытке обойти защитные механизмы). Итог — предоставление злоумышленникам удаленного доступа к компьютеру получателя письма.&lt;/p&gt;
  &lt;h2&gt;Еще один срочный заказ&lt;/h2&gt;
  &lt;p&gt;По большому счету, это вариация на тему предыдущего письма. Опять вымышленные китайские поставщики задерживают поставки, поэтому мошенник, представляющийся Галей, запрашивает цены и условия доставки по товарам, перечисленным в doc-файле.&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/8e/73/8e7375bd-3fd8-45f1-97ff-d2def5ccbb8c.png&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;DOC-файл тут приложен не просто так. Внутри находится эксплойт для уязвимости CVE-2017-11882 в Microsoft Word (нашими решениями определяется как Exploit.MSOffice.Generic). После его запуска скачивается и запускается Backdoor.MSIL.Androm.gen. Цель, как и у всех бэкдоров — удаленный доступ к зараженной системе.&lt;/p&gt;
  &lt;h2&gt;Побыстрее, пожалуйста!&lt;/h2&gt;
  &lt;p&gt;Эта уловка, наоборот, рассчитана на компанию, которая сама испытывает затруднения из-за эпидемии короновируса (а таких сейчас достаточно много). Поэтому мошенники торопят получателя письма, попутно выражая надежду, что компания уже оправилась от удара и продолжает работу в нормальном режиме.&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/ee/48/ee48f271-ed9f-4121-af8c-dd3235815e1a.png&quot; width=&quot;846&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Внутри вместо заказа — троян Trojan.Win32.Vebzenpak.ern. После запуска исполняет вредоносный код внутри легитимного процесса RegAsm.exe. Цель — опять же предоставление злоумышленникам удаленного доступа к скомпрометированной машине.&lt;/p&gt;
  &lt;h2&gt;Как защититься от вредоносных вложений в письмах&lt;/h2&gt;
  &lt;p&gt;Для того чтобы злоумышленники не подсунули вам троян или бэкдор в качестве вложения, следуйте этим советам:&lt;/p&gt;
  &lt;ul&gt;
    &lt;li&gt;Внимательно смотрите на расширение вложенных файлов. Если оно принадлежит исполняемому файлу, то можно практически со стопроцентной вероятностью сказать, что открывать его небезопасно.&lt;/li&gt;
    &lt;li&gt;Проверяйте, существует ли компания, от имени которой пришло письмо. Сегодня даже у самых маленьких фирм есть как минимум странички в социальных сетях. Если и они отсутствуют, то стоит задуматься о необходимости сотрудничества с такой фирмой.&lt;/li&gt;
    &lt;li&gt;Проверяйте, совпадают ли данные в поле отправителя и в автоматической подписи. Как ни странно, достаточно часто уже тут мошенники допускают ошибку.&lt;/li&gt;
    &lt;li&gt;Помните, что мошенники могут подделать (взять из открытых источников) информацию о компании, от имени которой они пишут. Так что если информация, указанная на официальных ресурсах, совпадает с данными в письме, но у вас все же есть сомнения в его безопасности, то можно обратиться в саму компанию с просьбой подтвердить отправку письма.&lt;/li&gt;
    &lt;li&gt;Самое главное — удостоверьтесь, что у вас в компании установлено &lt;a href=&quot;https://www.kaspersky.ru/advert/small-to-medium-business-security/endpoint-advanced?campaign=kl-ru_kesbkdgen_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______&amp;redef=1&amp;THRU&amp;referer1=kl-ru_kesbkdgen&amp;referer2=kl-ru_kesbkdgen_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______&quot; target=&quot;_blank&quot;&gt;надежное защитное решение&lt;/a&gt; для почтового сервера. Более того — что оно регулярно обновляется и использует актуальные базы. Без этого бывает сложно определить, безопасно ли вложение в письме, особенно когда речь идет об офисных документах.&lt;/li&gt;
  &lt;/ul&gt;

</content></entry><entry><id>kasperskydaily:QgkOo6Q08</id><link rel="alternate" type="text/html" href="https://teletype.in/@kasperskydaily/QgkOo6Q08?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=kasperskydaily"></link><title>Как работать из дома и никого не подставить</title><published>2020-03-20T09:08:34.683Z</published><updated>2020-03-20T09:08:34.683Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/ac/6f/ac6f8a04-d3ea-482e-819d-f4ac70f45c9f.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://teletype.in/files/ce/d6/ced6236c-3cd9-4c74-b5a3-69a53b8100b1.png&quot;&gt;Из-за коронавируса многие остаются работать дома. Вот о чем нужно помнить, чтобы и свою компанию не подвести, и себя не подставить.</summary><content type="html">
  &lt;p&gt;Из-за коронавируса многие остаются работать дома. Вот о чем нужно помнить, чтобы и свою компанию не подвести, и себя не подставить.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/ce/d6/ced6236c-3cd9-4c74-b5a3-69a53b8100b1.png&quot; width=&quot;1460&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;&lt;a href=&quot;https://www.kaspersky.ru/blog/tag/koronavirus/&quot; target=&quot;_blank&quot;&gt;Коронавирус COVID-19&lt;/a&gt; стал главным событием последних месяцев. Страны закрывают границы, производства останавливаются, а многие работодатели переводят сотрудников на удаленную работу. Это разумно: компания продолжит функционировать, при этом вам никуда не надо ездить, так что вероятность подхватить заразу или передать ее другим снижается.&lt;/p&gt;
  &lt;p&gt;Однако работать в офисе и работать дома — это совершенно разные вещи. И не только потому, что в офисе рабочая атмосфера, а дома хочется полежать на диване и погладить кота. Компании тщательно защищают свои сети и устройства, а вот приехать к вам в гости и настроить все по стандартам бизнеса корпоративные сисадмины, скорее всего, не смогут. Между тем, если с вашего домашнего компьютера утекут конфиденциальные документы, отвечать придется именно вам. Мы подготовили десять простых советов, которым стоит следовать при удаленной работе, чтобы таких недоразумений избежать.&lt;/p&gt;
  &lt;h2&gt;1. Защищайте антивирусом устройства, с которых работаете&lt;/h2&gt;
  &lt;p&gt;Компании, как правило, принимают сразу целый комплекс мер для защиты компьютеров от вредоносных программ: используют мощные защитные решения, запрещают сотрудникам самим устанавливать приложения, ограничивают доступ в Интернет с неавторизованных устройств. Дома такой уровень защиты обеспечить сложно, но и оставлять уязвимым компьютер, на котором вы храните рабочие документы, — не вариант, ведь если их украдут или уничтожат, проблемы вам обеспечены.&lt;br /&gt;Чтобы этого не случилось, на все устройства, с которых вы работаете с корпоративными данными, обязательно нужно установить &lt;a href=&quot;https://www.kaspersky.ru/advert/security-cloud?campaign=kl-ru_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____ksc___&amp;redef=1&amp;THRU&amp;referer1=kl-ru_kdailyplacehold&amp;referer2=kl-ru_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____ksc___&quot; target=&quot;_blank&quot;&gt;надежное защитное решение&lt;/a&gt;. Если вам жалко денег, ставьте бесплатный антивирус. Это уже существенно снизит риск заразиться — и вляпаться в серьезные неприятности по работе.&lt;/p&gt;
  &lt;h2&gt;2. Обновите программы и ОС&lt;/h2&gt;
  &lt;p&gt;В приложениях и операционных системах постоянно находят уязвимости. А злоумышленники очень любят их использовать, чтобы проникнуть на чужие устройства. Нередко они рассчитывают как раз на тех, кто не обновляет софт, ведь в свежих версиях программ уязвимости обычно исправляют. Поэтому лучше регулярно обновлять все, что установлено на устройствах, с которых вы работаете.&lt;/p&gt;
  &lt;h2&gt;3. Настройте шифрование Wi-Fi&lt;/h2&gt;
  &lt;p&gt;Защита компьютера не поможет, если злоумышленник подключится к вашему Wi-Fi или поселится у вас в роутере. В этом случае он сможет перехватывать все, что вы отправляете в Интернет, — например, пароль для удаленного доступа к рабочему компьютеру или учетные данные корпоративной почты. Поэтому очень важно как следует настроить подключение к Сети.&lt;/p&gt;
  &lt;p&gt;В первую очередь убедитесь, что соединение зашифровано: шифрование нужно для того, чтобы в пределах локальной сети никто не мог заполучить передаваемую информацию. Если ваш Wi-Fi запрашивает пароль для подключения, значит, соединение шифруется и человек с улицы за вашей работой не подсмотрит. Однако стандартов для шифрования Wi-Fi существует несколько, и некоторые из них уже устарели. Оптимальный выбор — стандарт WPA2. Изменить тип шифрования можно в настройках роутера. Также помните, что пароль от Wi-Fi не должен быть простым, иначе толку от него будет немного. На всякий случай — вот ссылка на &lt;a href=&quot;https://www.kaspersky.ru/blog/use-strong-passwords/22732/&quot; target=&quot;_blank&quot;&gt;пост, в котором рассказано, что такое надежный пароль&lt;/a&gt;.&lt;/p&gt;
  &lt;h2&gt;4. Поменяйте логин и пароль от роутера&lt;/h2&gt;
  &lt;p&gt;Если вы раньше не меняли логин и пароль для входа в настройки роутера, то стоит и его поменять. Пароли по умолчанию у многих моделей не только слишком простые, но еще и известны всему Интернету. Злоумышленники нередко просто прописывают их в коде вредоносных программ, и если пароль подходит, роутер захватывают и &lt;a href=&quot;https://encyclopedia.kaspersky.ru/glossary/bot/&quot; target=&quot;_blank&quot;&gt;превращают в бота&lt;/a&gt;. А заодно могут и подсматривать за вами, ведь все, что вы отправляете в Интернет, проходит через роутер. Поменять логин и пароль для входа в настройки можно — и это довольно логично — в настройках роутера.&lt;/p&gt;
  &lt;h2&gt;5. В коворкингах и кафе работайте через VPN&lt;/h2&gt;
  &lt;p&gt;Вы не боитесь эпидемии коронавируса и работаете в коворкинге или уютной кафешке недалеко от дома? Будьте вдвойне бдительны. &lt;a href=&quot;https://www.kaspersky.ru/blog/dangerous-public-wi-fi/10107/&quot; target=&quot;_blank&quot;&gt;Общественные сети Wi-Fi&lt;/a&gt; часто не шифруются вовсе, а если и шифруются, то пароль для подключения может получить любой желающий. В самом крайнем случае ему придется оплатить час работы в коворкинге или чашечку кофе — невысокая цена за секреты вашей компании.&lt;/p&gt;
  &lt;p&gt;Чтобы недобросовестные посетители заведения не шпионили за вами через местный Wi-Fi, работайте через &lt;a href=&quot;https://www.kaspersky.ru/vpn-secure-connection?campaign=kl-ru_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____vpn___&amp;redef=1&amp;referer1=kl-ru_kdailyplacehold&amp;referer2=kl-ru_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____vpn___&quot; target=&quot;_blank&quot;&gt;VPN&lt;/a&gt;. Тогда все ваши данные будут шифроваться независимо от настроек сети, и посторонние не смогут их прочитать.&lt;/p&gt;
  &lt;h2&gt;6. Блокируйте устройство, когда отходите&lt;/h2&gt;
  &lt;p&gt;Подсмотреть вашу рабочую переписку могут и когда вы просто отлучились в туалет или за чаем. Поэтому важно блокировать экран каждый раз, когда отходите от него. Это добавит немного мороки, зато корпоративные тайны точно не попадут не в те руки.&lt;/p&gt;
  &lt;p&gt;Блокировать устройство стоит, даже если вы работаете дома и посторонние к нему подойти не могут. Вряд ли вы хотите, скажем, чтобы ваш ребенок послал вашему начальнику десяток двусмысленных смайликов. Или чтобы проходившая по клавиатуре кошка отправила бы недописанное письмо совету директоров. Собрались отойти — заблокируйте экран. Про то, что компьютер должен быть защищен паролем, мы и не говорим — это само собой разумеется.&lt;/p&gt;
  &lt;h2&gt;7. Используйте корпоративную почту, мессенджеры и другие инструменты&lt;/h2&gt;
  &lt;p&gt;Наверняка у вашей компании есть некий набор ИТ-сервисов, которыми пользуются сотрудники. Например, Microsoft Office 365, какой-нибудь корпоративный мессенджер вроде Slack или HipChat, ну и уж как минимум корпоративная почта. Их настраивает ИТ-служба вашей компании, и она несет ответственность за то, насколько правильно они настроены.&lt;/p&gt;
  &lt;p&gt;А вот за то, какие настройки доступа вы задали для документа, размещенного на вашем личном «Google Диске», например, ответственности она не несет. Уверены, что файл увидит только тот коллега, которому вы отправили ссылку? Увы, это не всегда так. Если файл доступен всем, у кого есть ссылка, его могут индексировать поисковики. И если кто-то погуглит что-то по теме вашего документа, этот самый документ может всплыть в поиске и попасться на глаза человеку, которому о его существовании знать не следовало.&lt;/p&gt;
  &lt;p&gt;Поэтому используйте для обмена документами и прочей информацией только корпоративные ресурсы. Те же облачные диски, но для бизнеса, настроены, как правило, куда более тщательно, чем бесплатные пользовательские. А в корпоративной почте обычно меньше спама и рассылок и нет вашей личной переписки — значит, ниже риск пропустить важное письмо или переслать что-нибудь не по адресу. Да и коллегам не придется гадать, вы им пишете или кто-то притворяется вами.&lt;/p&gt;
  &lt;h2&gt;8. Будьте внимательны&lt;/h2&gt;
  &lt;p&gt;Увы, иногда в корпоративную почту тоже может просочиться недобросовестное письмо, и &lt;a href=&quot;https://www.kaspersky.ru/blog/what-is-bec-attack/27623/&quot; target=&quot;_blank&quot;&gt;очень убедительное&lt;/a&gt;. На удаленке это особенно актуально, потому как объем переписки значительно возрастает. Поэтому читайте сообщения внимательно и не торопитесь на них реагировать. Если кому-то очень срочно нужен очень важный документ или кто-то требует сейчас же оплатить выставленный счет, дважды проверьте, что этот «кто-то» — действительно тот, за кого себя выдает. Не бойтесь позвонить контрагенту и уточнить или согласовать лишний раз действие с начальством.&lt;/p&gt;
  &lt;p&gt;Особенно подозрительно стоит относиться к письмам со ссылками. Если ссылка на якобы документ не ведет на корпоративный ресурс, лучше ее игнорировать. Если же все выглядит правдоподобно и по ссылке открывается сайт, похожий на, скажем, OneDrive, — не вводите на нем свои учетные данные. Лучше вбейте адрес OneDrive в браузере вручную, залогиньтесь и попробуйте открыть файл еще раз.&lt;/p&gt;
  &lt;h2&gt;9. Следите за отчетностью&lt;/h2&gt;
  &lt;p&gt;Чтобы начальство не решило, что вместо удаленной работы вы устроили себе каникулы, как никогда важно поддерживать «прозрачность». Создавать видимость бурной деятельности не нужно, но стоит озаботиться тем, чтобы ваш босс мог видеть, какими задачами вы занимаетесь и как движется их выполнение. Так что не ленитесь отмечать это в вашем таск-трекере и будьте готовы отчитываться о том, что вы делали и сколько времени на это ушло.&lt;/p&gt;
  &lt;p&gt;Также старайтесь работать в рабочее время, чтобы коллегам было проще с вами связаться. Справедливо, впрочем, и обратное: не надо растягивать рабочий день на весь день. Когда не приходится ехать в офис и потом домой из офиса, довольно часто получается так, что садишься за дела сразу после завтрака и отрываешься от них только к ночи. Так вы быстро утомитесь, поэтому лучше ограничьте свой рабочий день стандартными рабочими часами.&lt;/p&gt;
  &lt;h2&gt;10. Позаботьтесь об удобном рабочем месте&lt;/h2&gt;
  &lt;p&gt;Конечно же, не стоит забывать и о собственном здоровье и удобстве. Если вы работаете на ноутбуке, вам может показаться, что валяться с ним на диване — отличная идея, раз уж теперь так можно. Но ваша спина вам за это спасибо не скажет, поэтому постарайтесь найти себе стол и удобный рабочий стул.&lt;/p&gt;
  &lt;p&gt;Организуйте хорошее освещение на рабочем месте. Если комнатного света не хватает, поставьте настольную лампу, чтобы не сажать зрение по вечерам. И не забывайте о важных для здоровья вещах: периодически вставайте из-за компьютера, пейте воду, не пропускайте еду и сон.&lt;/p&gt;
  &lt;p&gt;&lt;em&gt;Присоединяйтесь к бесплатному вебинару по решениям «Лаборатории Касперского» для удаленной работы сотрудников! Он состоится 26 марта в 11:00 по Москве. &lt;a href=&quot;https://go.kaspersky.com/free-webinar-keepcalm-part1?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=ru_remoteworkwebinar1_ap0072&amp;utm_content=link&amp;utm_term=ru_kdaily__ap0072_link_blog_remoteworkwebinar1&quot; target=&quot;_blank&quot;&gt;Зарегистрироваться на вебинар&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;

</content></entry><entry><id>kasperskydaily:Q6027JJl5</id><link rel="alternate" type="text/html" href="https://teletype.in/@kasperskydaily/Q6027JJl5?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=kasperskydaily"></link><title>Как защититься от дипфейков</title><published>2020-03-19T12:43:01.551Z</published><updated>2020-03-19T12:43:01.551Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/cc/0c/cc0c9a05-d7d0-4545-bb17-b9020f796538.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://teletype.in/files/df/98/df9816f7-fb4c-4847-8bea-20de7104acff.jpeg&quot;&gt;Дипфейк-видео становятся все убедительнее и появляются все чаще. Как защитить свой бизнес от возможной атаки?</summary><content type="html">
  &lt;p&gt;Дипфейк-видео становятся все убедительнее и появляются все чаще. Как защитить свой бизнес от возможной атаки?&lt;/p&gt;
  &lt;p&gt;&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/df/98/df9816f7-fb4c-4847-8bea-20de7104acff.jpeg&quot; width=&quot;1460&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Дипфейки — нежелательное следствие достижений в сфере искусственного интеллекта. Популярность поддельного медиаконтента, сгенерированного алгоритмами машинного обучения, в последние годы сильно выросла. В докладе &lt;a href=&quot;https://published-prd.lanyonevents.com/published/rsaus20/sessionsFiles/17299/2020_USA20_SBX1-W5_01_Losing-Our-Reality-How-Deepfakes-Threaten-Businesses-and-Global-Markets.pdf&quot; target=&quot;_blank&quot;&gt;Losing our reality&lt;/a&gt; («Мы теряем реальность») Алиссы Миллер (Alyssa Miller) на конференции RSA 2020 приведены размышления, почему дипфейки пора рассматривать как угрозу бизнесу и как компаниям минимизировать ущерб от информационных атак с использованием этой технологии.&lt;/p&gt;
  &lt;h2&gt;Как создают дипфейки&lt;/h2&gt;
  &lt;p&gt;Для начала разберемся, как делают подобные видео. Чаще всего для создания дипфейков используют так называемые генеративно-состязательные сети (generative adversarial network, или GAN). Алгоритм GAN состоит из двух нейронных сетей, соревнующихся друг с другом. На этапе подготовки обе сети обучаются на реальных изображениях. После этого начинается состязательная часть: одна сеть генерирует картинки (она называется &lt;em&gt;генеративной&lt;/em&gt;), а другая пытается определить, подлинные они или нет (эта сеть называется &lt;em&gt;дискриминативной&lt;/em&gt;).&lt;/p&gt;
  &lt;p&gt;После этого обе сети учатся на полученных результатах и с каждым циклом все лучше справляются со своими задачами.&lt;/p&gt;
  &lt;p&gt;Спустя, скажем, миллион повторов генеративная сеть сможет создавать такие фейковые изображения, которые другая нейронная сеть с тем же уровнем развития будет не способна отличить от подлинных.&lt;/p&gt;
  &lt;p&gt;Вообще говоря, у этого метода много по-настоящему полезных применений. В зависимости от того, какие данные используются на этапе подготовки, генеративная сеть учится создавать определенные виды изображений.&lt;/p&gt;
  &lt;p&gt;В случае дипфейков алгоритм обучается на фотографиях настоящих людей. В результате создается сеть, способная генерировать неограниченное количество поддельных, но очень убедительно выглядящих изображений того или иного человека. Остается лишь склеить эти отдельные кадры в видео — и дипфейк готов. Аналогичные методы позволяют создавать фейковое аудио — судя по всему, этот способ обмана &lt;a href=&quot;https://www.kaspersky.ru/blog/machine-learning-fake-voice/23746/&quot; target=&quot;_blank&quot;&gt;уже используют онлайн-мошенники&lt;/a&gt;.&lt;/p&gt;
  &lt;h2&gt;Насколько убедительными стали дипфейки&lt;/h2&gt;
  &lt;p&gt;Поначалу большинство видеороликов с дипфейками выглядели просто смехотворно. Но за несколько лет технология развилась настолько, что они стали пугающе убедительными. Один из ярких примеров из 2018 года — &lt;a href=&quot;https://www.youtube.com/watch?v=cQ54GDm1eL0&quot; target=&quot;_blank&quot;&gt;поддельное видео с Бараком Обамой&lt;/a&gt;, в котором он рассказал собственно о дипфейках и заодно бросил пару оскорблений в адрес действующего президента США. В середине 2019 года появилось &lt;a href=&quot;https://www.instagram.com/p/ByaVigGFP2U/&quot; target=&quot;_blank&quot;&gt;короткое видео с лже-Марком Цукербергом&lt;/a&gt;, который на удивление откровенно обрисовал текущее состояние дел с личными данными людей.&lt;/p&gt;
  &lt;p&gt;Ролик ниже демонстрирует, насколько совершенной стала технология. Его создали пародист Джим Мескимен (Jim Meskimen) и автор дипфейков под ником Sham00k. Первый занимался озвучкой, а второй использовал GAN, чтобы &lt;a href=&quot;https://www.engadget.com/2019/10/11/deepfake-celebrity-impresonations/&quot; target=&quot;_blank&quot;&gt;встроить в видео лица 20 знаменитостей&lt;/a&gt;, которые постоянно сменяют друг друга по ходу видео. Результат поражает.&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;iframe src=&quot;https://www.youtube.com/embed/5rPKeUXjEvE?autoplay=0&amp;loop=0&amp;mute=0&quot;&gt;&lt;/iframe&gt;
  &lt;/figure&gt;
  &lt;p&gt;Как сам Sham00k упомянул в описании к другому ролику, где рассказал о создании упомянутого выше дипфейк-видео, «на его производство ушло более 250 часов, при этом было использовано 1200 часов отснятого материала и 300 тысяч изображений, а также создано около терабайта данных». Иными словами, такой контент — результат долгой и кропотливой работы. Однако если представить эффект, который столь убедительная дезинформация может оказать на рынки или на выборы, — оно того стоит.&lt;/p&gt;
  &lt;p&gt;По этой причине практически одновременно с публикацией приведенного выше видео на YouTube-канале Sham00k &lt;a href=&quot;https://www.theverge.com/2019/10/7/20902884/california-deepfake-political-ban-election-2020&quot; target=&quot;_blank&quot;&gt;в Калифорнии законодательно запретили распространение дипфейк-видео во время предвыборной кампании&lt;/a&gt;. Но с этим запретом связана пара проблем. Во-первых, дипфейк-видео — это форма самовыражения (наряду с политической сатирой, например), поэтому калифорнийское вето можно рассматривать как посягательство на свободу слова.&lt;/p&gt;
  &lt;p&gt;Во-вторых, даже если отвлечься от юридической стороны вопроса, есть еще одна проблема технического характера: как отличить дипфейк-видео от подлинного?&lt;/p&gt;
  &lt;h2&gt;Как можно выявлять дипфейки&lt;/h2&gt;
  &lt;p&gt;Ученые по всему миру сейчас увлечены технологиями машинного обучения, а проблема дипфейков выглядит достаточно сложной и интересной, чтобы заинтересовать многих из них. Поэтому выявлению дипфейков с помощью анализа изображений посвящено изрядное количество исследовательских проектов.&lt;/p&gt;
  &lt;p&gt;Например, в статье, опубликованной в июне 2018 года, рассказывается, как &lt;a href=&quot;https://arxiv.org/pdf/1806.02877.pdf&quot; target=&quot;_blank&quot;&gt;анализ частоты морганий&lt;/a&gt; может помочь выявлять поддельные видео. Идея в том, что в большинстве случаев в открытом доступе есть не так уж много фотографий человека в момент моргания, так что нейронной сети просто не на чем учиться генерировать подобные кадры. Отметим, что люди в дипфейк-видео, доступных на момент публикации статьи, действительно моргали неправдоподобно редко. И даже если это не слишком бросалось в глаза при обычном просмотре, компьютерный анализ выявлял подделку.&lt;/p&gt;
  &lt;p&gt;Авторы двух других работ, опубликованных в ноябре 2018 года, порекомендовали искать &lt;a href=&quot;https://arxiv.org/abs/1811.00656&quot; target=&quot;_blank&quot;&gt;артефакты искажения лица и несоответствия положений головы&lt;/a&gt;. В другой статье, за 2019-й, описана довольно сложная техника &lt;a href=&quot;http://openaccess.thecvf.com/content_CVPRW_2019/papers/Media%20Forensics/Agarwal_Protecting_World_Leaders_Against_Deep_Fakes_CVPRW_2019_paper.pdf&quot; target=&quot;_blank&quot;&gt;анализа выражений лица и мимики&lt;/a&gt;, характерных для конкретного человека.&lt;/p&gt;
  &lt;p&gt;Однако, как заметила Миллер в своем выступлении, эти методы вряд ли окажутся успешными в долгосрочной перспективе. В конечном счете упомянутые исследования подсказывают создателям дипфейков, как улучшать дискриминативные сети, что, в свою очередь, приводит к более тщательному обучению генеративных сетей — и как следствие, повышает качество подделок.&lt;/p&gt;
  &lt;h2&gt;Защита от дипфейков с помощью корпоративных коммуникаций&lt;/h2&gt;
  &lt;p&gt;Пока представляется маловероятным, что проблему дипфейков решат чисто технологическими методами. Скорее всего, все сведется к гонке вооружений: интернет-компании будут создавать более совершенные алгоритмы для выявлений поддельных видео, а авторы дипфейков, в свою очередь, будут улучшать свои творения, чтобы обманывать эти алгоритмы. И так по кругу.&lt;/p&gt;
  &lt;p&gt;Однако можно использовать другой подход — в частности, снижать ущерб от информационной атаки на компании с помощью эффективных корпоративных коммуникаций. Для этого потребуется тщательно отслеживать публикуемые в Сети сведения, касающиеся вашей компании, и быть готовым контролировать ситуацию в случае дезинформации.&lt;/p&gt;
  &lt;p&gt;Ниже приведены предложения Алиссы Миллер, как подготовить компанию к тому, чтобы противостоять атаке с помощью дипфейков. Кстати, многие из этих предложений будут полезны и в случае других PR-катастроф:&lt;/p&gt;
  &lt;ul&gt;
    &lt;li&gt;минимизируйте число каналов коммуникаций компании;&lt;/li&gt;
    &lt;li&gt;организуйте согласованное распространение информации;&lt;/li&gt;
    &lt;li&gt;разработайте план реагирования на дезинформацию (по аналогии с &lt;a href=&quot;https://www.kaspersky.com/enterprise-security/cyber-incident-response-communication?redef=1&amp;THRU&amp;reseller=gl_kdailyplacehold_acq_ona_smm__onl_b2b__wpplaceholder_______&quot; target=&quot;_blank&quot;&gt;инцидентами безопасности&lt;/a&gt;);&lt;/li&gt;
    &lt;li&gt;организуйте централизованный мониторинг каналов и отчетность;&lt;/li&gt;
    &lt;li&gt;следите за новыми способами обнаружения дипфейков и методами борьбы с ними.&lt;/li&gt;
  &lt;/ul&gt;

</content></entry></feed>