Новости

Хто ховається під бородою Санти?

Всі ми знаємо, що уособлює білосніжна борода Санта Клауса – чистоту і невинність. Проте, під прикриттям добродушного товстуна, кібер-злочинці, націлені на онлайн-покупців, які ні про що не підозрюючи будуть насолоджуватися покупками в цю Чорну п’ятницю і перед новорічними святами в цьому році, можуть спробувати скористатися цією невинністю.

Дослідники з Check Point недавно виявили, що у злочинців є новий спосіб обману інтернет-покупців через масово популярний торговий портал AliExpress. Завдяки більш ніж 100 мільйонам клієнтів і доходів у розмірі 23 мільярдів доларів у всьому світі, AliExpress, що входить в групу AliBaba, є одним з найпопулярніших місць для покупки в Інтернеті.

Дізнавшись про вразливість, дослідники Checkpoint відразу ж повідомили AliExpress, який через свого дуже серйозного підходу до кібербезпеки прийняв швидкі заходи і виправив його протягом двох днів після повідомлення. Це дуже похвально і служить прикладом для інших інтернет-магазинів.

Давайте розберемося, а чому полягає вразливість.

Нова уразливість дозволяє злочинцям обманювати користувачів AliExpress, відправивши їм посилання на веб-сторінку зараженого сайту AliExpress, що містить шкідливий код Javascript. Виконуючи шкідливий код в веб-браузері користувача, таким чином, обходить захист AliExpress від атак міжсайтового скриптинга з використанням відкритої уразливості переадресації на веб-сайті.

Теоретично кіберзлочинці можуть ініціювати цю атаку за допомогою фішингової кампанії по електронній пошті, використовуючи звичайну розсилку листів від AliExpress, практично без вказівки користувачеві, що відбувається щось незвичайне або неприємне. Отже, малоймовірно, що користувач взагалі відчує, що попався на гачок фішингу.

Або ж зловмисники могли виявити спливаюче вікно із купоном на головному екрані, що працює під належним субдоменом AliExpress, і щоб скористатися даною суперпропозицією, жертва повинна надати дані своєї кредитної картки. І як тільки довірливий покупець ввів свої дані, їх отримує зловмисник.

З недавніми повідомленнями про те, що кібер-атаки на інтернет-магазини, в порівнянні з минулим роком подвоїлися, покупці повинні знати, що борода Санта-Клауса не завжди може бути такою білою, як здається, і потрібно залишатися пильними при здійсненні покупок через Інтернет на будь-якому сайті в цей святковий сезон.

[vc_row fluid=”1″ full_content=”1″ row_padd=”xs-padding” section_bg_color=”#f5f5f5″][vc_column width=”1/6″][vc_single_image image=”22017″ img_size=”113*150″ alignment=”right”][/vc_column][vc_column width=”5/6″][vc_column_text css=”.vc_custom_1483612005172{margin-right: 100px !important;margin-left: 10px !important;}” it_color=”#000000″]Фахівці компанії «АМІКА» завжди готові проконсультувати вас по сервісах, послугах та пристроях захисту ваших ресурсів. Ми займаємося наступними напрямками:

  • Захист від витоку конфіденційної інформації за межі компанії (DLP).
  • Захист від цілеспрямованих атак хакерів (APT).
  • Захист від DDOS.
  • Захист мобільних пристроїв (BYOD і MDM)
  • Аудит і перевірка на вразливість
  • Тести на проникнення.

Безкоштовну консультацію ви можете отримати, звернувшись до нас по телефону +38 044 355-07-70 або за адресою security@amica.ua.[/vc_column_text][/vc_column][/vc_row][vc_row row_padd=”sm-padding”][vc_column][vc_row_inner][vc_column_inner width=”1/2″][vc_custom_heading text=”Залишилися запитання? Звертайтеся до наших фахівців.” font_container=”tag:h2|text_align:left|color:%23000000″ google_fonts=”font_family:Open%20Sans%3A300%2C300italic%2Cregular%2Citalic%2C600%2C600italic%2C700%2C700italic%2C800%2C800italic|font_style:300%20light%20regular%3A300%3Anormal”][vc_column_text]

Заповніть форму праворуч і наші менеджери зв’яжуться з вами протягом 10 хвилин.

[/vc_column_text][/vc_column_inner][vc_column_inner width=”1/2″][vc_column_text][amoforms id=”8″][/vc_column_text][/vc_column_inner][/vc_row_inner][/vc_column][/vc_row][vc_row parallax=”1″ overlay_opacity=”0.8″ row_padd=”xs-padding” overlay_color=”#000000″ section_bg_color=”#f7f6f6″][vc_column][vc_custom_heading text=”Безкоштовна PDF-брошура” font_container=”tag:h2|font_size:22|text_align:center|color:%232e4861″ google_fonts=”font_family:Open%20Sans%3A300%2C300italic%2Cregular%2Citalic%2C600%2C600italic%2C700%2C700italic%2C800%2C800italic|font_style:300%20light%20regular%3A300%3Anormal”][vc_custom_heading text=”“7 простих способів, як не стати жертвою кіберзлочину“” font_container=”tag:h2|font_size:36|text_align:center|color:%232e4861″ google_fonts=”font_family:Open%20Sans%3A300%2C300italic%2Cregular%2Citalic%2C600%2C600italic%2C700%2C700italic%2C800%2C800italic|font_style:700%20bold%20regular%3A700%3Anormal”][vc_row_inner css=”.vc_custom_1486984446549{margin-top: 10px !important;}”][vc_column_inner width=”1/3″][vc_single_image image=”22823″ img_size=”” alignment=”right”][/vc_column_inner][vc_column_inner width=”1/3″ css=”.vc_custom_1486984003247{background-position: 0 0 !important;background-repeat: no-repeat !important;border-radius: 1px !important;}”][vc_column_text it_color=”#2e4861″]

В брошурі вас чекають відповіді на такі питання, як:

  • Як вберегти себе від програми вимагача.
  • Яку профілактику варто проводити на своєму ПК.
  • Правила безпеки.
  • Нюанси в стандартних засобах захисту від вірусів.
  • Що робити аби вбезпечити компанію від кібератак.

[/vc_column_text][/vc_column_inner][vc_column_inner width=”1/3″][vc_column_text it_color=”#2e4861″]

Отримайте брошуру прямо зараз, залишивши свій email нижче

[/vc_column_text][vc_raw_js]JTNDc2NyaXB0JTIwdHlwZSUzRCUyMnRleHQlMkZqYXZhc2NyaXB0JTIyJTIwc3JjJTNEJTIyaHR0cHMlM0ElMkYlMkZhcHAuZ2V0cmVzcG9uc2UuY29tJTJGdmlld193ZWJmb3JtX3YyLmpzJTNGdSUzREJUVDFLJTI2d2ViZm9ybXNfaWQlM0Q1ODM1NDA2JTIyJTNFJTNDJTJGc2NyaXB0JTNF[/vc_raw_js][/vc_column_inner][/vc_row_inner][/vc_column][/vc_row][vc_row][vc_column][vc_empty_space][/vc_column][/vc_row]

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *