Tehnoloģijas

Kaspersky Lab aicina programmētājus palīdzēt līdz šim nezināmas programmēšanas valodas izpētē

Jānis Rancāns,08.03.2012

Jaunākais izdevums

Krievijas datu drošības kompānijas Kaspersky Lab speciālisti atklājuši, ka daļa trojieša Duqu programmatūras ir uzrakstīta nezināmā programmēšanas valodā un aicina programmētāju kopienu palīdzēt tās izpētē.

Kaspersky Lab norāda, ka Duqu ir sarežģīta kaitīgā programma, kuru izveidojuši skandalozu popularitāti ieguvušā datortārpa Stuxnet autori. Tās galvenais uzdevums ir nodrošināt uzbrucējiem konfidenciālas informācijas zagšanu. Analizējot Duqu darbību, Kaspersky Lab pieņem, ka tā veidotāju galvenais mērķis bijis informācijas zagšana par automatizētām vadības sistēmām, kuras izmanto dažādās rūpniecības nozarēs, kā arī ziņu vākšana par vairāku Irānas organizāciju komerciālajiem sakariem.

Viens no svarīgākajiem ar Duqu saistītajiem neatrisinātajiem jautājumiem – kā šis trojietis pēc upura datora inficēšanas veic informācijas apmaiņu ar saviem komandserveriem. Kaspersky Lab eksperti atklājuši, ka daļa no koda, kas ir atbildīgs par saziņu ar komandserveri, ir uzrakstīta nezināmā programmēšanas valodā, un nosauca šo sektoru par Duqu Framework.

Eksperti secināja, ka šī valoda ir objektorientēta un pilnīgi piemērota tīkla lietojumprogrammu izstrādei. «Ievērojot ārkārtīgi augsto individualizācijas un ekskluzivitātes līmeni, kāds sasniegts programmēšanas valodas izveidē, var izteikt pieņēmumu, ka tā ir izstrādāta ne tikai lai nepiederošām personām apgrūtinātu iespēju saprast kiberspiegošanas operācijas īpatnības un mijiedarbību ar komandserveriem, bet arī nošķirtu šo projektu no citu grupu darba, kuras piedalījās Duqu veidošanā un bija atbildīgas par kaitīgās programmatūras papildelementu uzrakstīšanu,» norādīja Kaspersky Lab galvenais antivīrusu eksperts Aleksandrs Gostevs.

Tāpat Aleksandrs Gostevs ir pārliecināts, ka specializētas programmēšanas valodas radīšana liecina par projektā iesaistīto izstrādātāju ārkārtīgi augsto kvalifikāciju un norāda uz to, ka projekta īstenošanai bija piesaistīti ievērojami finanšu un cilvēku resursi.

Programmētājus, kuriem ir kaut kas zināms par izstrādes līdzekli, valodu vai kompilatoru, kas var ģenerēt šādu kodu, Kaspersky Lab lūdz sazināties ar kompānijas ekspertiem.

Stuxnet datortārps tika atklāts 2010. gada jūnijā, un, kā tiek uzskatīts, bija paredzēts, lai dotu triecienu Irānas kodolprogrammai.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Starptautiskās caurredzamības iniciatīvas ietvaros «Kaspersky Lab» pielāgo infrastruktūru, lai vairākus pamatprocesus pārceltu no Krievijas uz Šveici. Lai nodrošinātu pilnīgu caurredzamību un godīgumu, «Kaspersky Lab» organizē šīs darbības uzraudzību, ko veiks neatkarīga trešā puse, kas arī atrodas Šveicē.

Kiberdrošībā uzticēšanās ir pilnīgi nepieciešama, un «Kaspersky Lab» saprot, ka tā nerodas pati no sevis, tā ir nepārtraukti jānopelna ar caurredzamību un izsekojamību, teikts «Kaspersky Lab» paziņojumā.

Jaunie pasākumi ietver vairāku reģionu datu uzglabāšanas un apstrādes pārcelšanu, programmatūras salikšanas pārvietošanu un pirmā Caurredzamības centra atvēršanu.

Līdz 2019. gada beigām «Kaspersky Lab» būs izveidojis datu centru Cīrihē un tajā glabās un apstrādās visu informāciju lietotājiem Eiropā, Ziemeļamerikā, Singapūrā, Austrālijā, Japānā un Dienvidkorejā, kam vēlāk pievienosies vēl citas vietas.

«Kaspersky Lab» pārcels uz Cīrihi «programmatūras būves konveijeru» — programmēšanas rīku komplektu, kas tiek izmantots, lai no pirmkoda saliktu lietošanai gatavu programmatūru. Vēl šogad pirms izplatīšanas klientiem visā pasaulē tiks uzsākta «Kaspersky Lab» izstrādājumu un apdraudējumu noteikšanas noteikumu datubāzu (antivīrusu datubāzu) salikšana un parakstīšana ar ciparparakstu Šveicē. Pārcelšana nodrošinās, ka neatkarīga organizācija var pārbaudīt visu jaunizveidoto programmatūru, un parādīs, ka klientu saņemtie programmatūras būvējumi un atjauninājumi atbilst pirmkodam, kas iesniegts auditam, informē «Kaspersky Lab».

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Divi Latvijas informācijas tehnoloģiju (IT) drošības eksperti izteikuši minējumus, ka, saasinoties Krievijas un rietumvalstu attiecībām, ir iespējams, ka krievu uzņēmēja Jevgēnija Kasperska kiberdrošības kompānija Kaspersky Lab varētu kļūt par draudu informācijas sistēmu drošībai. Pats uzņēmums noraida ekspertu spekulācijas un sola saglabāt objektivitāti, neskatoties uz izmaiņām politikā.

Krievu datorzinātnieka Kasperska dibinātais IT drošības uzņēmums Kaspersky Lab, kas visā pasaulē pazīstams ar savu antivīrusu programmatūru, varētu kļūt par riska faktoru. Kompānijas dibinātājs nekad nav slēpis, ka studējis augstskolā, ko daļēji finansējusi Krievijas Aizsardzības ministrija, kā arī tagadējā Federālā drošības dienesta (FDD) priekšteči - Valsts drošības komiteja (VDK). Pēc studiju beigšanas Kasperskis kādu laiku arī strādājis Krievijas aizsardzības struktūrās, kā arī pēcāk jau kopā ar Kaspersky Lab sniedzis valsts iestādēm palīdzību cīņā ar kibernoziedzību.

Kā norādīja IT drošības eksperts Agris Krusts, risks, ka Kaspersky Lab varētu ļaunprātīgi izmantot klientu uzticēšanos, lai īstenotu Krievijas intereses, esot paaugstinājies, bet tāpat esot tikai spekulāciju līmenī. Katram cilvēkam pašam esot jāizspriež, cik interesants viņš būtu šādam uzbrukumam un arī attiecīgi izsargāties.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Krievijas uzņēmums "Kaspersky Lab" aiziet no ASV tirgus pēc tam, kad ASV prezidenta Džo Baidena administrācija aizliedza kompānijas programmatūras pārdošanu un izplatīšanu.

"Kaspersky Lab" britu sabiedriskajai raidorganizācijai BBC paziņoja, ka ir pieņemts "skumjš un sarežģīts lēmums" aiziet no ASV tirgus, jo "biznesa iespējas valstī vairs nav dzīvotspējīgas".

ASV tirdzniecības ministre Džina Raimondo pagājušajā mēnesī paziņoja, ka Maskavas ietekme uz kompāniju būtiski apdraud ASV infrastruktūru un pakalpojumus. "Kaspersky", kas ASV strādājusi divdesmit gadu, tādas aizdomas ir noraidījusi.

"No 2024.gada 20.jūlija "Kaspersky" pakāpeniski izbeigs savu darbību ASV un likvidēs ASV bāzētās darbavietas," informēja uzņēmumā.

Kompānijas vietnē ASV vairs nav iespējams iegādāties antivīrusa un kiberdrošības programmatūras. Vietnē publicēts paziņojums, ka "Klientiem ASV pirkums nav iespējams".

Komentāri

Pievienot komentāru
Tehnoloģijas

Kaspersky Lab: Kiberdraudiem šogad visvairāk pakļauti ražošanas uzņēmumi

Rūta Lapiņa,05.10.2017

Jaunākais izdevums

Dalies ar šo rakstu

2017. gada 1. pusgadā kiberdraudiem visvairāk bija pakļauti ražošanas uzņēmumi - aptuveni trešdaļa visu uzbrukumu bija vērsti pret to rūpniecisko vadības sistēmu datoriem, liecina Kaspersky Lab pārskats «Rūpniecisko automatizācijas sistēmu apdraudējumu vide 2017. gada 1. pusgadā».

Maksimālā uzbrucēju aktivitāte tika reģistrēta martā, bet pēc tam no aprīļa līdz jūnijam uzbrukumiem pakļauto datoru skaits pakāpeniski samazinājās.

Gada pirmajos sešos mēnešos Kaspersky Lab izstrādājumi ir bloķējuši uzbrukumu mēģinājumus 37,6% rūpniecisko vadības sistēmu datoru, no kuriem saņemta anonimizēta informācija. Kopumā tas ir vairāki desmiti tūkstošu datoru. Šis skaitlis gandrīz nav mainījies salīdzinājumā ar iepriekšējo periodu — tas ir par 1,6 procentpunktiem mazāks nekā 2016. gada otrajā pusē. Lielākā daļa no tiem atradās ražošanas uzņēmumos, kas izgatavo dažādus materiālus, iekārtas un preces. Citas uzbrukumiem sevišķi pakļautas nozares ir inženierpakalpojumi, izglītība, kā arī pārtikas un dzērienu ražošana. Enerģētikas uzņēmumu rūpniecisko vadības sistēmu datori bija pakļauti gandrīz 5 % visu uzbrukumu.

Komentāri

Pievienot komentāru
Atpūta

Piektdienas intervija ar Kaspersky Lab vadītāju Baltijas valstīs Andi Šteinmani

Lelde Petrāne,23.10.2015

Jaunākais izdevums

Dalies ar šo rakstu

Biznesa portāls Db.lv piedāvā piektdienas mini interviju sēriju. Katru nedēļu kāds no uzņēmējdarbības vides pārstāvjiem sniedz atbildes uz jautājumiem - gan nopietniem, gan arī personīgākiem.

Uz jautājumiem šonedēļ atbild virtuālās vides drošības risinājumu izstrādātāja Kaspersky Lab vadītājs Baltijas valstīs Andis Šteinmanis. Kaspersky Lab darbojas vairāk nekā 200 valstīs, tā aizsardzību izmanto 400 miljoni lietotāju visā pasaulē, 1/3 no uzņēmuma darbiniekiem ir nodarbināti izpētē un produktu izstrādē.

Kāpēc Jūs strādājat šajā uzņēmumā/nozarē?

Kaspersky Lab ir relatīvi jauns uzņēmums – šogad atzīmējām 18. dzimšanas dienu. Tieši tāda arī ir gaisotne uzņēmuma iekšienē – jauneklīga un enerģiska. Man patīk apzināties, ka esmu šādā komandā, protams kā papildu faktors ir tas, ka ik dienu ar mums ir uzņēmuma dibinātājs un zīmols – Jevgēņijs Kasperskis, kuru pazīstu personīgi.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

ASV ceturtdien aizliedza Krievijas uzņēmumam "Kaspersky Lab" izplatīt Savienotajās Valstīs savus pretvīrusu programmatūras produktus, pavēstīja ASV Tirdzniecības ministrija.

""Kaspersky" (..) vairs nevarēs (..) pārdot savu programmatūru Amerikas Savienotajās Valstīs vai nodrošināt atjauninājumus programmatūrai, kas jau tiek izmantota," teikts paziņojumā.

"Krievija ir vairākkārt demonstrējusi, ka tai ir spējas un nodomi izmantot Krievijas uzņēmumus, tādus kā "Kaspersky Lab", lai vāktu sensitīvu ASV informāciju un izmantotu to kā ieroci", norādīja ASV tirdzniecības ministre Džina Raimondo.

Tirdzniecības ministrija ar šiem pasākumiem parāda ASV pretiniekiem, ka tā nevilcināsies rīkoties, ja "viņu tehnoloģijas rada apdraudējumu Savienotajām Valstīm un to pilsoņiem", viņa piebilda.

"Kaspersky Lab" galvenā mītne atrodas Maskavā, uzņēmumam ir biroji 31 pasaules valstī un tā programmatūrai ir vairāk nekā 400 miljoni lietotāju visā pasaulē, informē Tirdzniecības ministrija.

Komentāri

Pievienot komentāru
Tehnoloģijas

Atklāta sarežģīta, pret Rietumāzijas valstīm vērsta kiberspiegošanas programma

Gunta Kursiša,29.05.2012

Jaunākais izdevums

Dalies ar šo rakstu

Pētnieki atklājuši sarežģītu kiberspiegošanas programmatūru, kas vāca privātus datus no Rietumāzijas valstīm, piemēram, Izraēlas un Irānas.

Kaspersky Lab pētnieki pauž, ka, visticamāk, programmatūru finansējusi kāda valsts, tomēr nav pilnīgi pārliecināta par kiberieroča Flame izcelsmi. Programmatūra nav radīta naudas zagšanai no bankas kontiem, tā ir citādāka nekā līdz šim atklātās programmas, norāda Vitālijs Kamlaks no Kaspersky Lab.

Krievijas Kaspersky Lab un Starptautiskās Telesakaru apvienības (International Telecommunications Union, ITU) pētnieki norādījuši, ka kiberspiegošanas programma Flame darbojās kopš 2010. gada augusta. Noziedzīgā programmatūra ļauj zagt svarīgus datus, tostarp ekrānā redzamo informāciju un informāciju par sistēmām, pret kurām vērsti uzbrukumi, datorā saglabātās datnes, lietotāju kontaktinformāciju un pat sarunu audioierakstus. Tas padara šo programmatūru par vienu no sarežītākajiem un daudzfunkcionālākajiem līdz šim atklātajiem kiberuzbrukumu veikšanas līdzekļiem. Nozagtie dati tiek nosūtīti vadības serveru tīklam, kas ir izvērsts dažādās pasaules daļās, skaidro Kaspersky Lab pārstāvji.

Komentāri

Pievienot komentāru
DB Viedoklis

Redakcijas komentārs: Krieviem nav ne vainas

Didzis Meļķis - DB starptautisko ziņu redaktors,29.05.2018

Jaunākais izdevums

Dalies ar šo rakstu

Pēdējā gada laikā kiberdrošības kompānija Kaspersky Lab ir dabūjusi trūkties, jo, baidoties, ka tās antivīrusa programmu Krievija izmanto spiegošanai, tā tika aizliegta vispirms ASV, tad Lietuvā, Lielbritānijā, un maija vidū par to paziņoja arī Nīderlande. Nesenā sarunā ar DB (08.03.) Kaspersky ģenerālmenedžeris Ziemeļvalstīs un Baltijā Leifs Jensens komentēja, ka kompānija ļoti labprāt redzētu pierādījumus amerikāņu apsūdzībai, kas radījusi šo ķēdes reakciju, bet tādus neviens neuzrāda.

Kompānija ir tikusi skaidrībā vien tik tālu, ka amerikāņu drošībnieku bažas un rīcība ir balstījusies avīzēs lasāmajā. Žurnālistiem to avoti savukārt nav jāuzrāda, un The New York Times un The Wall Street Journal attiecīgajās publikācijās, kā Krievijas izlūkdienesti izmanto Kaspersky antivīrusu, lai caur to meklētu citu izlūkdienestu klātbūtni tīmeklī, norādes uz informācijas avotiem bija ļoti aizplīvurotas.

L. Jensens DB argumentēja, ka kompānija ar Bug Bounty Programm p at i zaicina k iberdrošības a ktīvistus meklēt un uzrādīt Kaspersky programmā nepilnības un caurumus, ikvienam par to apsolot 100 tūkstošus dolāru. Pagaidām ir klusums.

Lai gan valdības veido nelielu Kaspersky klientūras daļu, to atteikšanās no kompānijas pakalpojumiem grauj tās tēlu, kas acīmredzot ir iemesls, kāpēc kompānija maija vidū ir paziņojusi, ka no Krievijas pārceļas uz Šveici. Līdz 2019. gada beigām Kaspersky savā datu centrā Cīrihē būs pilnībā pārcēlis informāciju par lietotājiem Eiropā, Ziemeļamerikā, Singapūrā, Austrālijā, Japānā, Dienvidkorejā u.c.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Neseno Kaspersky programmatūras aizliegumu Lietuvas valdības iestādēs, kas notika līdztekus šādam aizliegumam ASV, kompānija skaidro ar politiķu apjukumu jaunajā kiberdraudu situācijā, kad neko nedarīt nevar, un vienkāršākais ir atrast grēkāzi.

Šī saruna ar Kaspersky Lab ģenerālmenedžeri Ziemeļvalstīs un Baltijā Leifu Jensenu (Leif Jensen) notika kompānijas rīkotajā seminārā klientiem Rīgā.

Sāksim ar skandalozo. Kā jūs ir ietekmējis kompānijas produktu aizliegums ASV valdībā?

Tas mūs ietekmēja galvenokārt no PR un tēla puses. Amerika ir no Eiropas ļoti atšķirīga mentalitāte un politiskā sistēma. Piemēram, Teksasā ir likums, kas nosaka, kad lietum līt ir pretlikumīgi. Tas ir tik atšķirīgi no Eiropas, ka dažkārt mēs nemaz nevaram saprast, kas īsti tur notiek.

Tiešām?

Jā, varat pārbaudīt Google. Kalifornijā ir aizliegts no automašīnas medīt zivis, ja vien tas nav valis.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

ASV Senāta izstrādātajā Aizsardzības ministrijas budžeta noteikumu projektā iekļauts nosacījums, kas varētu bloķēt Krievijā bāzētā kiberdrošības uzņēmuma Kaspersky Lab produktus, ņemot vērā bažas, ka uzņēmums «var tikt pakļauts Krievijas valdības ietekmei».

Lēmums par Kaspersky Lab produktu aizliegšanu pieņemts neilgi pēc tam, kad Federālais Izmeklēšanas birojs (FIB) bija mājās apmeklējis vismaz desmit Kaspersky Lab darbiniekus.

Tiesa gan, FIB pagaidām ar uzņēmumu nav sazinājies.

Kaut arī Kaspersky Lab ir bāzēts Krievijā, uzņēmuma izpētes centri atrodas daudzviet pasaulē, arī ASV.

«Kaspersky Lab kā privātam uzņēmumam nav saites ne ar vienu valdību, un uzņēmums nekad nav palīdzējis un nepalīdzēs nevienai pasaules valdībai to kiberizlūkošanas centienos,» teikts atkārtoti izplatītajā uzņēmuma paziņojumā.

«Ir pilnīgi nepieņemami, ka uzņēmums netaisni tiek apsūdzēts bez nopietnām liecībām, kas pamatotu šos nepatiesos apgalvojumus.»

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Aizejošajā gadā netrūka sensacionālu incidentu, turklāt aiz dažiem no tiem var saskatīt kibernoziedzības pasaules jaunās tendences. Izanalizējuši ļaundaru uzbrukumus 2014. gadā, Kaspersky Lab speciālisti sagatavoja prognozi nākamajam gadam, norādot galvenās hakeru grupu uzvedības un prioritāšu pārmaiņas.

Eksperti informē, ka pašlaik lielāko daļu kibernoziedznieku interesē nauda, un šī prioritāte nemainīsies. Saglabāsies uzbrukumi, lai iegūtu piekļuvi internetbanku kontiem un aizvietotu maksājumu rekvizītus, taču šis «tirgus» vairs nav tik ienesīgs kā agrāk - tajā ir novērojams uzbrucēju pārdaudzums, savukārt daudzi lietotāji un pakalpojumi ir iemācījušies nodrošināt darījumu aizsardzību. Tādējādi saskaņā ar Kaspersky Lab prognozēm vienkāršie kibernoziedznieki pārņems sarežģītus mērķuzbrukumus izpildošo hakeru grupējumu pieredzi. Turklāt galveno uzmanību viņi pievērsīs nevis lietotājiem, bet gan pašām finanšu organizācijām. Piemēram, ja izdodas sekmīgs uzbrukums bankai, viņi var iegūt daudz vairāk nekā saņem no parastiem lietotājiem: hakeri varēs attālināti vadīt naudas izsniegšanu no bankas automātiem, veikt naudas pārskaitījumus un nemanāmi manipulēt ar internetbankas sistēmu.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Mobilās platformas Android lietotāji trīsreiz biežāk saskaras ar kiberdraudiem, kuru mērķis ir viņu nauda, secinājuši Kaspersky Lab eksperti, izvērtējot 2014. gadā konstatētos finansiālos draudus.

Visa pagājušā gada laikā uzņēmuma izstrādājumi ir bloķējuši vairāk nekā divus miljonus finansiālo kiberuzbrukumu Android lietotājiem — tas ir 3,25 reizes vairāk nekā 2013. gadā. Vienlaikus 3,64 reizes ir audzis arī uzbrukumiem pakļauto šīs platformas mobilo ierīču īpašnieku skaits, informē Kaspersky Lab pārstāve Olga Kazaka.

Draudu nopietnību apliecina arī fakts, ka 48% Android paredzēto ļaunprogrammatūru ir banku vai īsziņu Trojas zirgi, un tieši tie medī lietotāju konfidenciālos datus, kas paver kibernoziedzniekiem tiešu piekļuvi naudai. Turklāt paaugstināta riska zonā atrodas lietotāji Krievijā, jo vislielākais incidentu skaits ar šādu ļaunprogrammatūru iesaisti ir konstatēts tieši Krievijā — 64% no pasaules kopējā rādītāja.

Komentāri

Pievienot komentāru
Pakalpojumi

Par mācībām būs jāmaksā tikai tad, ja iegūsi darbu ar 1000 eiro algu

Monta Glumane,21.11.2018

Jaunākais izdevums

Dalies ar šo rakstu

Izveidota programmēšanas skola Codelex, kurā apmācības notiek ar pēcapmaksu un tikai tādā gadījumā, ja apmācāmais pēc mācību beigām atrod darbu ar vismaz 1000 eiro lielu algu pēc nodokļu nomaksas, stāsta skolas dibinātāji, programmētāji Sandris Artemjevs un Deniss Viktorovs.

Programmēšanas skola izveidota, ņemot vērā pieprasījumu pēc šīs profesijas pārstāvjiem. «Pēdējos trīs, četrus gadus nozarē ir milzīgs deficīts. Pēc universitātes cilvēki stājas darbā un pilnīgi neko nesaprot no programmēšanas, bet vēlas lielu algu. Iedodam mājas darbu, lai pārbaudītu zināšanas, bet rezultātā šo uzdevumu neatsūta, vai arī nav spējīgi to izpildīt. Arī pēc kursiem cilvēki pārsvarā neko nezina,» stāsta S.Artemjevs, kurš kā programmētājs strādā finanšu nozares uzņēmumā.

Aptuveni pirms mēneša viņš kopā ar kolēģi D.Viktorovu nolēmis realizēt ideju par programmēšanas skolas izveidi, kura aizgūta no ASV. «Amerikā programmēšanas skolas darbojas līdzīgi un no klientiem tiek iegūti procenti, aptuveni 17%, kas tiek maksāti divus gadus, ja programmēšanas skolas absolventa gada alga ir vismaz 50 000 dolāru,» skaidro S.Artemjevs.Viņaprāt, šis modelis ir vērtīgs - sniegt cilvēkiem zināšanas un saņemt par to samaksu tikai tad, kad apmācāmais ir atradis darbu. «Manuprāt, tas ir labāk nekā sēdēt darbā ar 300 eiro algu mēnesī,» uzskata S.Artemjevs.

Komentāri

Pievienot komentāru
Tehnoloģijas

Tīmeklī izplatās īsziņu Trojas zirgs, kas zog Android īpašnieku naudu

Dienas Bizness,17.03.2015

Jaunākais izdevums

Dalies ar šo rakstu

Kaspersky Lab speciālisti ir konstatējuši īsziņu Trojas zirgu Podec, kas zog Android pārvaldītu ierīču īpašnieku naudu, slepeni abonējot maksas pakalpojumus, un spēj apiet šo pakalpojumu CAPTCHA mehānismu, informē uzņēmumā Kaspersky Lab.

Pētījumā noskaidrots, ka šis Trojas zirgs galvenokārt izplatās sociālajā tīklā «VKontakte». Jaunā ļaunprogrammatūra ir ievērojama ar savām funkcijām: tā var nosūtīt paziņojumus uz īsajiem numuriem, turklāt pareizi atbildot uz pakalpojuma apmaksas apstiprinājuma pieprasījumiem, kā arī upura vietā abonēt maksas pakalpojumus, apejot CAPTCHA mehānismu, kas ir paredzēts īsta lietotāja atšķiršanai no robota. Šādas iespējas līdz šim nav bijušas sastopamas nevienā Kaspersky Lab zināmā Android Trojas zirgā.

Pēc palaišanas Podec pieprasa administratora tiesības, lai iesakņotos ierīcē un novērstu iespēju, ka lietotājs vai drošības risinājums to izdzēš. Saņemot atteikumu, Trojas zirgs atkārto pieprasījumu tik ilgi, līdz panāk vēlamo — normālas darbības ar ierīci šajā laikā gandrīz nav iespējamas. Ieguvusi tiesības, ļaunprogrammatūra atkarībā no iestatījumiem konfigurācijas datnē var rīkoties saskaņā ar kādu no kaitīgajiem skriptiem, piemēram, sākt vienkāršu DDoS uzbrukumu vai bez ierīces īpašnieka ziņas abonēt maksas pakalpojumus. Pēdējie samērā sekmīgi līdz šim izmantoja CAPTCHA mehānismu, lai filtrētu programmatūru pieprasījumus, bet Podec apiet šo šķērsli. Analīze parādīja, ka Trojas zirga autori izmanto pakalpojumu Antigate.com — manuālu teksta pazīšanu attēlos. Nosūtījuši attēlu ar burtiem, viņi pēc dažām sekundēm saņem Antigate.com darbinieka pazīto tekstu — tādējādi upuris, pašam nezinot, ir kļuvis par maksas pakalpojuma abonentu, par ko uzzina tikai pēc naudas norakstīšanas no konta.

Komentāri

Pievienot komentāru
Internets

Avīze: Lietuvas tirgū pieaug interese par kiberdrošības risinājumiem

LETA/BNS,25.01.2018

Jaunākais izdevums

Dalies ar šo rakstu

Kopš Lietuvas valdība nolēmusi ierobežot Krievijas kiberdrošības uzņēmuma «Kaspersky Lab» izstrādāto programmatūru, tirgū pieaugusi interese par kiberdrošības risinājumiem, raksta biznesa avīze «Verslo žinios», atsaucoties uz vienu no šīs kompānijas konkurentiem.

Jau ziņots, ka pagājušā gada nogalē Lietuvas valdība atzina, ka «Kaspersky Lab» programmatūra rada potenciālu apdraudējumu Lietuvas drošībai. Kā tobrīd uzsvēra Lietuvas Aizsardzības ministrija, tas nozīmē, ka īpaši svarīgas informācijas infrastruktūras un valsts informācijas resursu operatoriem tuvākajā laikā tā būs jānomaina pret citu, drošu programmatūru.

Lai gan lēmums attiecas tikai uz kritiski svarīgās infrastruktūras - enerģētikas, finanšu, transporta un citu nozaru - un publiskā sektora operatoriem, bet iespējamie riski būtu jāizvērtē arī privātuzņēmējiem, norādīja ministrija.

«Sākoties 2018.gadam, ievērojām, ka aktīvāk interesēties par kiberdrošības risinājumiem sākuši tieši informācijas resursu pārvaldītāji. Tuvākajā laikā šī tendence varētu vēl pastiprināties, jo uzņēmumiem un iestādēm, kas pārvalda kritiski svarīgo informācijas infrastruktūru, pārmaiņas jāīsteno līdz marta beigām, bet citiem - Nacionālā kiberdrošības centra noteiktajā laikā,» laikrakstam norādījis Kiberdrošības kompānijas ESET inženieris Ramūns Ļuberts.

Komentāri

Pievienot komentāru
Internets

Kaspersky Lab: kaitīgās programmas Duqu un Stuxnet ir viena plāna daļas

Jānis Rancāns,03.01.2012

Jaunākais izdevums

Dalies ar šo rakstu

Kaitīgajām programmatūrām Duqu un Stuxnet ir ne tikai kopīgs «autors», bet arī to pamatā likta vienota platforma, secinājuši Kaspersky Lab eksperti.

Platforma ar nosacītu nosaukumu «Tilded», kas, pēc Kaspersky Lab analītiķu domām, ir izmantota Stuxnet, Duqu, kā arī citu kaitīgo programmatūru izveidei, var būt izstrādāta jau sen pirms Stuxnet epidēmijas. Šādu secinājumu eksperti izdarīja analizējot draiverus, kas domāti sistēmu inficēšanai ar Duqu un Stuxnet, kā arī pagaidām nezināmām kaitīgajām programmatūrām.

Kaitīgo programmatūru kopējās saknes tika atklātas, analizējot vienu no incidentiem, kas saistīts ar Duqu. Pētot inficēto sistēmu, kurai uzbrukums veikts, iespējams, 2011. gada augustā, eksperti konstatēja draiveri, kas ir ļoti līdzīgs iepriekš kādā no Stuxnet versijām izmantotajam, tomēr ar atšķirībām, piemēram, ciparsertifikāta paraksta datumu. Citas datnes, ko varētu attiecināt uz Stuxnet, upura datorā netika atrastas.

Komentāri

Pievienot komentāru
Eksperti

Deviņas bieži sastopamas vadības kļūdas, kas izraisa darbinieku mainību

Antra Asare, personālvadības jaunuzņēmuma ENME līdzdibinātāja,05.11.2018

Jaunākais izdevums

Dalies ar šo rakstu

Pēdējā desmitgadē gan Eiropas, gan ASV darba tirgū darba devējiem visgrūtāk ir bijis aizpildīt programmēšanas inženieru darba vakances. Turklāt iespējamība, ka programmēšanas inženieri mainīs darba vietas, ir lielāka nekā citu profesiju pārstāvjiem, jo viņi var atļauties to darīt.

IT nozarē darbaspēka pieprasījums pārsniedz piedāvājumu, kas savukārt rada sarežģītu situāciju uzņēmējiem, kuri cenšas izpildīt katra grūti iegūstamā un grūti noturamā programmētāja vēlmes. Šodien nav iespējams atrast programmatūru izstrādes uzņēmumu, kurš darbiniekiem nepiedāvātu virkni visdažādāko priekšrocību, piemēram, bezmaksas avokado maizītes, pingponga galdus, telpas meditācijai, izklaides ierīces un spēles, dušu un treniņu aprīkojumu. Darba devēju vidū ir milzīga konkurence, un uzņēmumiem kļūst arvien grūtāk izdomāt, ar ko vēl noturēt savus augstākā līmeņa speciālistus.

Kvalitatīvas programmatūras izstrādei nepietiek ar to vien, ka pieņemat darbā pašus labākos programmēšanas inženierus. Jārūpējas arī, lai jaunpieņemtie darbinieki būtu ieinteresēti darboties uzņēmumā ilgtermiņā un būtu motivēti radoši un efektīvi risināt darba uzdevumus. Pavisam vienkārši – ja nespējam uzturēt savu labāko darbinieku iesaisti, tad nespējam darbiniekus noturēt.

Komentāri

Pievienot komentāru
Viedokļi

IT nozares izglītība paver ceļu uz augošu nozari

Biznesa augstskolas "Turība" IT virziena vadītājs Jānis Pekša,07.09.2020

Jaunākais izdevums

Dalies ar šo rakstu

Konkurētspējīgs atalgojums un plašās karjeras iespējas IT jomā ne tikai Latvijā, bet arī ārpus tās nav mīts, bet gan realitāte.

Turklāt IT nozare pieprasa profesionāļus ar augstāko izglītību un praktiskām iemaņām. 2020. gada programmētāju aptaujas dati apliecina – 83% IT nozares pārstāvju ir apmierināti ar savu darbu un nemeklē neko citu.

46,2% IT nozares profesionāļiem ir bakalaura grāds, bet 22,8% - maģistra grāds

"Steka pārpilde" (no angļu val. "Stack Overflow") ir lielākā tiešsaistes kopiena, kas paredzēta topošiem un esošiem programmētājiem. Kopienas organizētajā aptaujā 2020. gadā piedalījās 65 000 respondenti, no tiem – 400 IT nozares pārstāvji no Latvijas. Aptauja atspoguļoja, ka 46,2% IT nozares profesionāļiem ir bakalaura grāds, bet 22,8% - maģistra grāds attiecīgajā jomā. Salīdzinot ar 2019. gadu, bakalauru skaits ir audzis par 0,9%, bet maģistru – par 0,1%. Nozare turpina pieprasīt zinošus un profesionālus speciālistus, turklāt augstākā izglītība sniedz papildus kompetences un sekmē konkurētspēju.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

SmartNinja ir starptautiska programmēšanas skola, kas vēlas palīdzēt cilvēkiem, kuri vēlas attīstīt savas IT prasmes, lai palielinātu to izredzes darba tirgū, kā arī karjeras attīstībai.

Mūsdienās darba vietas ļoti strauji mainās - uzņēmumu efektivitātes palielināšana arvien vairāk tiek balstīta uz cilvēku IT prasmju attīstību. Tiek prognozēts, ka līdz 2020. gadam digitālā ekonomika sasniegs aptuveni 25% no kopējās pasaules ekonomikas IKP. SmartNinja darīs visu iespējamo, lai mazinātu atšķirības starp darbaspēka pieprasījumu un piedāvājumu IT nozarē. Jūs jautāsiet, kas ir SmartNinja? SmartNinja ir starptautiska skola, kas divu gadu laikā ir iepazīstinājusi jau vairāk kā 1000 dalībniekus ar programmēšanas pasauli un savu darbību Rīgā uzsāks jau martā. SmartNinja tika dibināta 2015. gadā. Pēc veiksmīgas darbības uzsākšanas Slovēnijā, SmartNinja šobrīd atrodas arī Austrijā, Horvātijā, Portugālē un Spānijā.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Nezināmi kibernoziedznieki piecus gadus ilgā laika posmā zaguši Eiropas Savienības (ES) un NATO dokumentus, atklājuši datu drošības kompānijas Kaspersky Lab speciālisti. Uzbrukumi veikti arī Latvijā.

Ļaundaru darbības mērķis bijis iegūt konfidenciālu informāciju, datus, kas nodrošina piekļuvi datorsistēmām, personiskajām mobilajām ierīcēm un korporatīvajiem tīkliem, kā arī ģeopolitiska rakstura ziņu vākšana. Uzbrucēji pievērsuši uzmanību galvenokārt bijušās PSRS, Austrumeiropas valstīm, kā arī vairākām Vidusāzijas valstīm.

Aizvadītā gada oktobrī Kaspersky Lab eksperti sākuši izmeklēt uzbrukumu sērijas starptautisko diplomātisko pārstāvniecību datortīkliem. Pētot šos incidentus, speciālisti atklāja plašu kiberspiegošanas tīklu. Pēc tā analīzes kompānijas eksperti secināja, ka operācija ar kodētu nosaukumu «Sarkanais oktobris» ir uzsākta jau 2007. gadā un turpinās joprojām.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Jūnija vidū tika noskaidroti tie septiņi jaunieši, kuri Rimi Baltic praktikantu izaugsmes programmas Talent Lab (latviski Talantu laboratorija) ietvaros septiņu mēnešu garumā apgūs prasmes darbam mazumtirdzniecības jomā visās trijās Baltijas valstīs, saņemot par to konkurētspējīgu atalgojumu, informē uzņēmumā.

Rimi praktikantu programmas Talent Lab ietvaros Rimi Latvia praktizēsies četri dalībnieki – RTU Rīgas Biznesa skolas biznesa vadības programmas absolvents Jānis Neinbergs, Latvijas Universitātes moderno valodu un biznesa vadības programmas absolvente Santa Dzalbe, Passau universitātes Vācijā starptautiskās kultūras un biznesa programmas absolvente Olga Eglīte un RTU Rīgas Biznesa skolas biznesa vadības programmas absolvents Jēkabs Grundmanis. Savas prakses gaitas Rimi viņi sāks augusta beigās. Lietuvā savas profesionālās gaitas augustā sāks divi praktikanti, savukārt Igaunijā – viens jaunietis.

«Pieteicos Rimi praktikantu programmai Talent Lab, jo tā ir laba iespēja gūt vispārīgu priekšstatu par dažādām profesijām un to, kā strādā viens no lielākajiem Latvijas mazumtirdzniecības uzņēmumiem. Studiju laikā biju praksē Rimi birojā un sapratu, ka vēlos strādāt tieši šajā uzņēmumā lielo izaugsmes iespēju, patīkamās iekšējās vides un draudzīgā kolektīva dēļ,» atklāj Jēkabs Grundmanis, Rimi Talent Lab praktikantu programmas dalībnieks.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Latvijas Ārstu biedrība (LĀB) iestājas par vakcināciju kā pašlaik drošāko un efektīvāko Covid-19 pandēmijas ierobežošanas līdzekli, bet ir kategoriski pret vakcinācijas loterijas rīkošanu.

Fiskālu stimulu izmantošana sabiedrības veselības veicināšanā LĀB ieskatā ir pieļaujama tikai izņēmuma gadījumos. Biedrība aicina pārtraukt nodokļu maksātāju naudas izšķērdēšanu neefektīvām reklāmas kampaņām un naudu novirzīt Latvijas veselības aprūpes stiprināšanai.

LĀB valde uzsver, ka vakcinācijas loterija un viena saukļa reklāmas kampaņas nav labākais veids, kā izglītot un uzrunāt sabiedrību, lai veicinātu vakcināciju pret Covid-19. Vēl vairāk - biedrība uzskata, ka šādas akcijas devalvē cilvēka dzīvības vērtību, jo veselība un vakcinācija nav laimes spēle.

Vakcinācijas loterijas izlozes varētu sākties augusta beigās 

Vakcinācijas pret Covid-19 loterijas izlozes varētu sākties augusta beigās vai septembra sākumā,...

LĀB neesot arī saprotama plānotās vakcinācijas loterijas izmaksu lietderība un finansiālais pamatojums, jo gandrīz pusi no kopējā budžeta (aptuveni 520 000 eiro) ir plānots atvēlēt reklāmai, nevis laimestiem. Loterijai atvēlēto naudu, biedrības vērtējumā, būtu lietderīgāk izmantot Covid-19 pacientu ārstēšanai un veselības aprūpes sistēmas kapacitātes stiprināšanai.

LĀB aicina valdību, atbildīgās ministrijas un Saeimu sabiedrības informēšanai un izglītošanai algot veselības nozares profesionāļus, kā arī vairāk sadarboties ar pašvaldībām un uzņēmējiem, kas spēj daudz tiešāk un efektīvāk uzrunāt konkrētas cilvēku grupas.

Vienlaikus LĀB atzīst, ka Latvija nav unikāla un šādas loterijas tiek rīkotas arī citviet pasaulē. "Diemžēl vairumā gadījumu šī pieeja sevi nav attaisnojusi, jo nav vērsta uz konkrētu mērķauditoriju vajadzību uzrunāšanu," skaidro LĀB.

Tādējādi biedrība rosina vakcinācijas aptveres palielināšanai un atsevišķu sabiedrības grupu mērķtiecīgam atbalstam pārdomāt, piemēram, bezmaksas transporta biļešu vai pusdienu, vai pārtikas produktu talonu piešķiršanas stratēģiju.

LĀB atkārtoti aicina Latvijas iedzīvotājus veikt vakcināciju, bet neskaidros jautājumu par vakcinācijas procesu pārrunāt ar saviem ģimenes ārstiem vai citiem ārstiem speciālistiem.

Komentāri

Pievienot komentāru
Tehnoloģijas

Trīskāršojies jaunu mobilo ierīču ļaunprogrammatūru apjoms

Žanete Hāka,01.03.2016

Jaunākais izdevums

Dalies ar šo rakstu

Pērn, salīdzinot ar iepriekšējo gadu, vairāk nekā trīs reizes ir palielinājies mobilo ierīču lietotājus apdraudošo ļaunprogrammatūru apjoms.

Visbīstamākie apdraudējumi 2015. gadā bija izspiedējvīrusi, kas prot iegūt neierobežotas tiesības inficētajā ierīcē, un datu zagļi, tostarp finanšu ļaunprogrammatūras. Šie ir galvenie atzinumi, kas pausti Kaspersky Lab Pretļaunprogrammatūru pētniecības grupas sagatavotajā gadskārtējā mobilās virusoloģijas pārskatā.

Pērn Kaspersky Lab atklāja 884 774 jaunas ļaunprogrammatūras — tas ir trīskāršs pieaugums salīdzinājumā ar 2014. gadu (295 539).

Jaunu mobilo banku Trojas zirgu skaits ir samazinājies līdz 7030 no 16 586 2014. gadā. Mobilo ierīču izspiedējvīrusi ir uzbrukuši 94 344 unikāliem lietotājiem — tas ir pieckāršs pieaugums salīdzinājumā ar 2014. gadu (18 478).

Komentāri

Pievienot komentāru
Internets

Krāpnieki tīmeklī iedzīvojas uz darba meklētāju rēķina

Jānis Rancāns,24.04.2012

Jaunākais izdevums

Dalies ar šo rakstu

Pēdējā laikā tīmeklī plaši izplatījusies pret aktīvajiem darba meklētājiem vērsta shēma, kurā darba meklētāji tiek apkrāpti, izmantojot SMS, konstatējuši Kaspersky Lab eksperti.

Upurus ļaundari izvēlas no tām personām, kas ir reģistrējušās darba piedāvājumu interneta vietnēs. Uz šo lietotāju e-pasta adresi tiek nosūtītas vēstules ar vakances piedāvājumu, kas var šķist vilinošs cilvēkam, kurš meklē darbu. Kaspersky Lab norāda, ka tomēr īstenībā tas nav tik vienkārši.

Krāpnieki vispirms prasa iziet tiešsaistes pārrunas, taču pēc atbildes uz pēdējo jautājumu solītā rezultāta vietā parādās instrukcija, kurā ar miglainu ieganstu par nepieciešamību saņemt «slepenu personiskās lapas kodu» tiek piedāvāts nosūtīt divas īsziņas uz paaugstinātas maksas numuru.

Komentāri

Pievienot komentāru
Programmatūra

Arvien vairāk ļaunprogrammatūru sāk medīt lietotāju naudu

Dienas Bizness,06.05.2015

Jaunākais izdevums

Dalies ar šo rakstu

Izanalizējot 2015. gada pirmajā ceturksnī atklātos kiberdraudus, Kaspersky Lab eksperti konstatējuši krasu finansiālo uzbrukumu skaita pieaugumu - salīdzinājumā ar iepriekšējo ceturksni lietotāju skaits, kuri ir saskārušies ar mēģinājumiem nozagt naudu no banku tiešsaistes kontiem, šā gada pirmajos trijos mēnešos ir pieaudzis par 64%.

Kopumā laikposmā no janvāra līdz martam Kaspersky Lab risinājumi ir bloķējuši vairāk nekā piecus miljonus mēģinājumu inficēt lietotāju datorus ar ļaunprogrammatūrām, kas ir paredzētas kontu iztukšošanai tiešsaistes banku sistēmās.

Pēdējā laikā uzbrucēji īpaši aktīvi cenšas ar visiem iespējamajiem līdzekļiem jebkurā ļaunprogrammatūrā ieviest konfidenciālās informācijas pārtveršanas funkcijas piekļuvei banku kontiem un maksājumu sistēmām. Īpaši spilgti šī tendence ir izpaudusies mobilo ierīču draudu vidū.

Tiek modificēts arvien vairāk īsziņu un spiegošanas Trojas zirgu, tos apgādājot ar instrumentiem, kas ir piemēroti uzbrukumiem lietotāju banku kontiem. Piemēram, uzbrucēju vidū populārais īsziņu Trojas zirgs Opfake, kas pirms diviem gadiem zaga naudu tikai no mobilo tālruņu kontiem, tagad prot uzbrukt aptuveni 30 banku un finansiālajām lietojumprogrammām. Turklāt daži īsziņu Trojas zirgi sāk uzvesties kā izspiedējprogrammas. Iespējams, lielā mērā tieši tāpēc pirmajā ceturksnī ir ievērojami krities «tīro» banku Trojas zirgu skaits — to īpatsvars salīdzinājumā ar iepriekšējo atbilstošo periodu ir samazinājies vairāk nekā četras reizes un veido tikai 1,1%. Vienlaikus īsziņu Trojas zirgu īpatsvars vien ir sasniedzis 21%.

Komentāri

Pievienot komentāru