Услуги
Аудит информационной безопасности

Аудит информационной безопасности компании – многоплановая задача, в
которую входит несколько направлений анализа
ИТ-инфраструктуры и оценки защищенности приложений и устройств

Подробнее
Решения
Решения

Аккумулировав весь опыт Digital Security, мы подготовили отдельные решения по аудиту безопасности. Каждое решение объединяет специализированные услуги для конкретной отрасли бизнеса или сферы исследования. Вы можете выбрать любую из них или несколько — в комплексе

О нас
Digital Security

Практическая информационная безопасность – наша специализация и любимое дело. Уже 18 лет мы помогаем нашим клиентам уберечь сервисы и системы от киберугроз, а также активно участвуем в развитии мирового ИБ-сообщества

Подробнее
Экспертиза
Экспертиза

Для клиентов Digital Security работает команда экспертов ИБ мирового уровня. Мы получаем благодарности за вклад в обеспечение безопасности от лидеров ИТ-индустрии, а также подтверждаем свои навыки международными сертификатами в области ИБ

Подробнее
Ресурсы
Ресурсы

Мы создаем контент для тех, кому интересна информационная безопасность. Многостраничные технические статьи, бизнес-аналитика с емкими выводами, записи вебинаров и презентации с профильных конференций — все вы найдете в этом разделе

Подробнее

Мы создаем контент для тех, кому интересна информационная безопасность. Многостраничные технические статьи, бизнес-аналитика с емкими выводами, записи вебинаров и презентации с профильных конференций — все вы найдете в этом разделе

Посмотреть раздел

Масштабные исследования и аналитические обзоры. Описания хакерских инструментов и техник

Статьи и аналитические работы, полезные для бизнеса. Экспертное мнение об актуальных проблемах информационной безопасности

Видеоархив наших вебинаров и конференций. А также анонсы предстоящих мероприятий

Руководства, презентации, чек-листы. Гайды для повышения уровня осведомленности в вопросах ИБ

Наверх

WikiLeaks рассказал о кибероружии ЦРУ

05.05.2017 /
Прочитать позже

    Отправим материал на:

    WikiLeaks опубликовал сведения о программном комплексе Archimedes, автором которого называет ЦРУ. Эта программа предназначена для атак на компьютеры, расположенные внутри локальных сетей, используемых в офисах. Программа позволяет перенаправлять трафик компьютера-цели внутри сети через компьютер, зараженный этим вредоносным программным обеспечением. WikiLeaks утверждает, что с помощью этой техники ЦРУ проводит веб-бразуер компьютера-жертвы через сервер с уязвимостями, а поведение браузера при этом не отличается от обычного.

    Archimedes имеет единственную функцию — добавление специального кода на веб-страницы сайтов, которые открываются по незащищенному протоколу HTTP, объясняет эксперт компании Digital Security (анализ безопасности компьютерных систем) Владислав Воронков. Цель – загружать указанную злоумышленном веб-страницу.

    Эти техники уже много лет использовались разными злоумышленниками (не спецслужбами, а просто киберпреступниками), рассказывает эксперт одной из компаний, занимающихся кибербезопасностью. По его словам, сейчас они широко не используются, поскольку есть эффективные средства защиты и их может обнаруживать сетевое оборудование. С ним соглашается Воронков, по словам которого многие межсетевые экраны и антивирусы с функцией сканирования сетевой активности смогут предотвратить подобные атаки или хотя бы уведомлять о них.

    Источник: Ведомости

    Читать статью полностью на сайте издания

    Больше интересных статей

    Мы используем куки. Никогда такого не было, объясните

    ОК