Российская компания-разработчик технологий для борьбы с киберпреступлениями F.A.C.C.T. обнаружила сеть сайтов, где можно было скачать антивирусы, программы для работы с фото и видео, офисные приложения, программы для проектирования, моделирования и других нужд от производителей ПО, которые больше не работают в стране. Таких ресурсов оказалось 1316. Когда пользователь пытался загрузить оттуда, например, нелегальную версию популярной американской программы для промышленного дизайна, проектирования и строительства AutoCAD, он вместе с ней скачивал и вредоносные файлы. Это программы-шпионы, зловреды-стилеры [крадут с устройства куки-файлы, логины и пароли, скрины с рабочего стола, данные рабочих учётных записей, сведения о соединении и самом устройстве, прим.ред.], либо же криптомайнеры.

С уходом иностранных вендоров и исчезновением из легального поля некоторых популярных лицензионных программ российские пользователи и администраторы стали чаще прибегать к поиску обходных путей, в том числе, использования «кряков» и других нелегальных способов активации. Наблюдая подобный спрос, злоумышленники активно создают сайты, на которых пользователи вместо программы скачивают вредоносное ПО, и активно продвигают их на популярных ресурсах.
Ярослав Каргалев, руководитель Центра кибербезопасности компании F.A.С.С.T.

Ссылки на скачивание взломанных версий злоумышленники размещали в популярных российских социальных сетях, на видеохостингах и образовательных платформах. На обещание получить нелицензированный привычный софт вместе с ключами активации или активаторов «клюнули» с конца 2023 года в ряде компаний по всей стране.

Эксперты F.A.C.C.T. рекомендуют предприятиям обучать своих сотрудников основам информационной безопасности и регулярно повышать их квалификацию в этом направлении. Также важно разработать обязательную корпоративную IT-политику. В этой политике, в частности, должны быть прописаны:

  • список разрешённых для использования программ в инфраструктуре. При этом должно быть строго запрещено к использованию всё, что не разрешено;
  • .запрет рядовым сотрудникам самостоятельно устанавливать программы на рабочее устройство;
  • активация многофакторной аутентификации в системе компании;
  •  комплексный подход, защищающий от различных векторов кибератак, за счёт защитных решений разного типа;
  • регулярная проверка утечек учётных записей корпоративных пользователей, их публикации или на продажи на теневых площадках.

Рядовым же пользователям безопасники напоминают: не стоит переходить по сомнительным ссылкам в Сети. Кроме того, всегда необходимо убедиться в том, что ПО, которое вы хотите скачать, загружается и обновляется из доверенных источников.

О рисках продолжения использования в России иностранного ПО от разработчиков, покинувших российский рынок, говорится не впервые. В частности, генеральный директор компании-разработчика средств обеспечения информационной безопасности Ideco Дмитрий Хомутов в конце 2023 года отмечал, что такой софт не может не только вовремя обновляться, но и вовремя обслуживаться. Это создаёт риски как для компаний, так и для их клиентов, и предоставляет удобную почву для хакеров.

При этом, по словам Хомутова, часть компаний идёт на такой риск осознанно. Официально они закупают импортозамещающее российское ПО, а неофициально — используют в работе более привычные иностранные программы.

Читать материалы по теме:

На Западе введут запрет на продукты «Лаборатории Касперского»

Популярные на крупных предприятиях биометрические терминалы оказались уязвимы для взломов

Появился новый вид кибершпионажа против российских компаний

Госсектор и промышленность оказались под ударом: хакеры стали быстрее взламывать IT-инфраструктуру

Источники
F.A.C.C.T.

Сейчас на главной

Вертолёты Ка-52М получили 30-мм боеприпасы с дистанционным подрывом для эффективной борьбы с БПЛА
49 минут назад
Вертолёты Ка-52М получили 30-мм боеприпасы с дистанционным подрывом для эффективной борьбы с БПЛА

Новинка от Ростеха уже прошла боевое применение: экипаж «Аллигатора» продемонстрировал кадры объективного контроля

Новости Военная техника
Андрей Рудковский
Неизвестный Boeing 787-8 Dreamliner из США пересёк российскую границу
1 час назад
Неизвестный Boeing 787-8 Dreamliner из США пересёк российскую границу

Сервис Flightradar зафиксировал загадочный полёт американского самолёта

Новости Авиация
Андрей Рудковский
Проблема ремонта ледокола вынудила Архангельскую верфь срочно менять оборудование
2 часа назад
Проблема ремонта ледокола вынудила Архангельскую верфь срочно менять оборудование

Предприятие модернизировали ради «Авраамия Завенягина» проекта 1191

Новости Транспорт Промышленность
Максим Борисов
Турбовинтовым Ил-114-300 предложили огромный рынок сбыта
2 часа назад
Турбовинтовым Ил-114-300 предложили огромный рынок сбыта

Аналитик Степанов заявил, что самолёт станет востребован в Африке

Новости Авиация
Максим Борисов
Авиабомбы ФАБ-500Т для Су-34 и Су-35С серьёзно модернизировали
2 часа назад
Авиабомбы ФАБ-500Т для Су-34 и Су-35С серьёзно модернизировали

Боеприпасы с УМПК образца 2025 года получили радиовысотомеры

Новости Военная техника
Максим Борисов
Пилоты Су24М и Су-30СМ2 уничтожили командные пункты условного противника бомбами ОФАБ-250-270
2 часа назад
Пилоты Су24М и Су-30СМ2 уничтожили командные пункты условного противника бомбами ОФАБ-250-270

Учебно-тренировочные полёты прошли в Калининградской области

Новости Военная техника Минобороны РФ
Юлия Шелковенко
Новейшие БРЭМ-80 на базе газотурбинного танка Т-80 передали военным
3 часа назад
Новейшие БРЭМ-80 на базе газотурбинного танка Т-80 передали военным

Защищённость экипажа резко увеличили после модернизации

Новости Военная техника ГК «Ростех»
Максим Борисов
Эффект от применения БПЛА сопоставим с артиллерией — Генштаб ВС России
3 часа назад
Эффект от применения БПЛА сопоставим с артиллерией — Генштаб ВС России

Генерал-полковник Рудской: Значительная часть потерь противника приходится на FPV-дроны

Новости Военная техника Генштаб ВС России
Юлия Шелковенко
Новые модификации VTOL-беспилотников «Око-2» и «Око-3» для разведки начали применять российские военные
3 часа назад
Новые модификации VTOL-беспилотников «Око-2» и «Око-3» для разведки начали применять российские военные

Разработка принадлежит специалистам НПЦ «Сварог»

Новости Военная техника НПЦ «Сварог»
Юлия Шелковенко
Россия вернулась в элиту мировой микроэлектроники спустя 45 лет
3 часа назад
Россия вернулась в элиту мировой микроэлектроники спустя 45 лет

До конца 2026 года в стране освоят новый литограф на 130 нанометров

Новости Промышленность
Максим Борисов
Плавающую бронетехнику закроют раздвижным куполом от атак дронов
3 часа назад
Плавающую бронетехнику закроют раздвижным куполом от атак дронов

«Маска» снижает заметность на воде и ослабляет атаки FPV-дронов

Новости Военная техника
Максим Борисов
Навигацию для МС-21 и «Суперджета» обеспечит Тамбов
3 часа назад
Навигацию для МС-21 и «Суперджета» обеспечит Тамбов

Новый корпус завода «Электроприбор» зальют специальным виброизолированным фундаментом

Новости Авиация «Электроприбор»
Максим Борисов