четверг, 2 июня 2016 г.

IT Советы безопасного международного путешествия - travel4fun.ru


IT Советы безопасного международного путешествия

Когда вы путешествуете на международном уровне для бизнеса, вы, вероятно, направились в страну, которая использует совершенно разные законы CyberSecurity. В США вы можете ожидать, разумное количество приватности для ваших данных и устройств. Даже при шуме об Агентстве национальной безопасности (NSA) и нарушения безопасности в последние годы, американцы до сих пор пользуются более высокую степень конфиденциальности , чем во многих странах .

Тем не менее, ситуация меняется , как только вы пришли к пограничным кроссинг даже в Соединенных Штатах . Ваши личные вещи, в том числе ноутбука, планшета, смартфона и файлов, могут быть найдены. За рубежом, правила могут быть еще более строгим. В зависимости от того, где вы путешествуете, ваши вещи могут быть уязвимыми не только к поискам, но и конфискации и дублирования.

Из-за изменения в законы о конфиденциальности данных между странами, это важно, чтобы нагнетать Вашей безопасности практики, они могут быть только вещи, которые держат данные вашей компании в безопасности от нарушения. Девять советов, приведенные ниже, помогут вам сделать именно это.

1. Принимайте только данные, которые вы будете нуждаться.

Когда вы путешествуете на международном уровне, вы должны принять только то, что данные, которые вы будете нуждаться для деловых встреч, оставить остальные в офисе. Храните данные , которые Вы берете на USB — диск или SD — карты , а не вашего ноутбука или планшета. Таким образом, если вы отделиться от ваших устройств, вы все еще будете иметь ваши данные.

Последнее замечание по этому вопросу данных: его резервную копию , прежде чем идти. Даже если ваши устройства или диск внешние данные потеряны, украдены или повреждены вирусом, вы будете иметь нетронутую копию ждет вас в облаке или в домашних условиях.

2. Попробуйте взять «» устройств вышедшего из строя.

Попросите вашего поставщика ИТ-отдела для чистой «Loaner» ноутбук или смартфон, чтобы взять на поездку. Эти устройства содержат минимальные бизнес-данных, что помогает снизить риск от начала поездки до конца. Если ноутбук потерян или украден, ИТ-отдел знает, какие именно данные для защиты; если вы сделаете его домой с устройствами, это довольно простая задача для того, чтобы вычистить их, прежде чем разрешить использовать их внутри бизнеса периметра.

3. Обновление прошивки и программного обеспечения.

Независимо от того, выбираете ли вы принять персональное устройство или выданных компанией один, это разумно искать прошивки и обновления программного обеспечения до выхода. Непропатченной устройств и платформ более уязвимы для атак, чем те заплатками. Убедитесь, что ко времени обновления, чтобы завершить, прежде чем приземлиться в вашей стране, как вы, возможно, потребуется дополнительную безопасность в аэропорту и на таможне.

4. Храните ваши устройства с вами.

Вы должны держать свой ноутбук, смартфон и другие устройства с вами во все времена. В то время как большинство людей знает, чтобы не оставлять без присмотра устройств в аэропорту или в другом общественном месте, немногие люди понимают, что их гостиничный номер может быть столь же уязвимы. Перенос ваших гаджетов с вами поможет гарантировать , что данные они держат в целости и сохранности от посторонних глаз .

5. Избегайте использования общих компьютеров.

Общие компьютеры могут быть удобным, но они простые цели для кейлоггеров и других вредоносных действий. Лучше всего, чтобы избежать этих общественных устройств любой ценой. Если вы абсолютно необходимо использовать общий компьютер, прилипают к HTTPS веб — адресов, осуществлять двухфакторную аутентификацию (2FA) , когда это возможно, и держаться подальше от сайтов , которые требуют , чтобы войти в систему или делиться лично идентифицирующую информацию. Это легкий хмель, пропустить и прыгать для хакеров, чтобы пройти от этой информации более важных данных.

6. Отбросьте общественный Wi-Fi.

Другой проблемой является общественным Wi-Fi. По данным недавнего опроса , 50 процентов респондентов получить доступ к Интернету через общее подключение на еженедельной основе. Но в то время как эти соединения точки доступа являются удобным и популярным, они также чрезвычайно опасны. С несколькими базовыми навыками взлома, просто каждый может контролировать свою деятельность по публичной сети.

Если вам нужно использовать незащищенное точка доступа, доступ к Интернету через виртуальную частную сеть (VPN), которая позволит вам замаскировать ваши данные IP и зашифровать , пересылаемых через подключение.

7. Шифрование и защитить паролем все.

Шифровать все: устройства, данные, телефонные звонки, социальные сети и интернет-чатов. При кодировании данных, тем не менее, следует помнить, что некоторые страны считают шифрование незаконным. Таким образом, старайтесь быть в курсе ограничений в вашей стране и быть готовым, чтобы расшифровать ваши устройства по запросу на таможне.

Даже если вы не можете шифровать все, вы должны практиковать безопасность пароля. Измените ваши пароли , прежде чем выйти на поездки, и убедитесь , что вы следуете за лучшие практики паролей на каждом счете. Если вы уже не использовать пин-коды или биометрические идентификаторы на вашем смартфоне, сейчас самое время, чтобы начать.

8. Используйте низкотехнологичных решения для борьбы с высокотехнологичных проблем.

Безопасность данных не всегда должны быть дорогими, это удивительно, как легко вы можете сорвать хакера с куском ленты помещен над камерой вашего ноутбука. Столь же простой является конфиденциальность экран, тонкий экран крышка, которая ограничивает, сколько страниц вашего дисплея компьютера можно увидеть со стороны.

Если вы хотите больше высокотехнологичных решений, таковые имеются, тоже. Например, вы можете инвестировать в RFID-блокировочные кошельков , чтобы сохранить финансовые данные и личную информацию в безопасности.

9. Будьте в курсе вашего окружения.

И, наконец, самое лучшее, что нужно сделать, это сохранять бдительность. В любое время вы путешествуете на международном уровне, предположим, вы уже в оборонительной позиции. Это ваша ответственность, чтобы сохранить свой бизнес »информацию в безопасности, так что используйте здравый смысл и быть в курсе того, где вы находитесь и кто вокруг вас.

Корпоративные данные нарушения могут быть дорогостоящими , но ваша компания не должна быть жертвой. Если вы будете следовать девять советов, описанных выше, вы можете помочь сохранить ваши бизнес-данные в безопасности и безопасно в любом месте вы идете, будь то через весь город или по всему миру.

Об авторе: Сара Браун является технический специалист с любовью путешествий и Интернет вещей. Она пишет о предстоящих технологий и безопасности в Интернете. Сара считает , что через развлечения, технологии и письменное слово, мы все можем оставаться на связи друг с другом и создать безопасную среду в эфире.

Эксперимент TJournal: Какие социальные кнопки приносят больше трафика


Эксперимент TJournal: Какие социальные кнопки приносят больше трафика

Хотел провести этот эксперимент уже тысячу лет назад. Постоянно не покидало чувство, что кнопки социальных сетей совершенно бесполезны с точки зрения объема трафика. Пару месяцев назад я предложил ребятам из TJournal провести A/B тест, в котором мы узнаем, какие кнопки социальных сетей работают для их проекта лучше всего.

Выбор кнопок и соцсетей

Выбирать соцсети не пришлось — на TJournal уже был набор из «ВКонтакте», Facebook, Twitter, Surfingbird и Google+. Менять привычный набор я не стал.

Очевидными кандидатами на тест были нативные кнопки Like и Share от «ВКонтакте» и Facebook. Правда, у Twitter, Surfingbird и Google+ такого отдельного вида нет, поэтому в обоих вариациях для этих сервисов стояли одни и те же кнопки.

Раньше на ЦП стояли нативные кнопки, затем их заменили на красивые кастомные, что вызвало одобрение со стороны пользователей. После редизайна снова вернулись нативные — многим это не понравилось. В общем, кастомные и нативные кнопки явно напрашивались на тест.

Нельзя было не взять в тест специальные сервисы-конструкторы социальных кнопок — AddThis и Pluso. Остальные сервисы брать не стали — опасался, трафика TJ просто не хватило бы, чтобы получить на таком количестве вариаций репрезентативные данные.

Итого, в соревновании приняли участие:

  • кнопки Like;
  • снова кнопки Like (для A/A теста, чтобы убедиться, что все настроено корректно);
  • кнопки Share;
  • кастомные кнопки, которые нарисовал дизайнер TJournal;
  • AddThis;
  • Pluso.

Выбор метрик

Придумали несколько вариантов, как сравнивать эффективность кнопок:

  • количество нажатий на кнопки;
  • количество расшариваний (это не то же самое, что нажатия, так как у некоторых кнопок шеринг происходят в два захода);
  • количество переходов по расшаренным ссылкам.

Первый вариант отпал сразу, так как было неочевидно, что количество нажатий всегда коррелирует с трафиком. Например, кнопка «Мне нравится» от «ВКонтакте» вообще ничего не отправляет в профиль пользователя и нужно догадаться нажать после этого еще на кнопку «Рассказать друзьям». Очень похожая ситуация с Like от Facebook: возможно, ее проще нажать, чем в два захода расшарить через Share, но мы не знаем, что Facebook выше ранжирует в своём ньюсфиде.

Я решил, что самая правильная метрика — это количество трафика, который приходит из соцсетей. Во-первых, ради него эти кнопки и ставятся. Во-вторых, отделив трафик, который приходит через кнопки, можно сравнить его с естественным (который приходит от сообществ в соцсетях или ссылки, которые пользователи расшаривают через Ctrl+C Ctrl+V).

Поэтому для эксперимента было необходимо разметить UTM-метками ссылки, которые будут расшариваться в соцсети.

Как засунуть в кнопки UTM-метки и не сойти с ума

Идея теста, поначалу показавшаяся легкой и изящной, на практике чуть не довела нас с разработчиком до истерики.

Решили сделать следующий формат UTM-меток:

http://tjournal.ru/paper/emojinalysis-tumblr?utm_source=facebook.com&utm_medium=social&utm_content=likebutton&utm_campaign=abtestsocial

В utm_source мы записывали, через какую кнопку пользователь расшаривал статью. Соответственно, для «ВКонтакте» это vk.com, для Твиттера — t.co и так далее. Это нужно для того, чтобы трафик корректно учитывался в Google Analytics. В utm_medium указывали, что тип трафика — social, он не менялся в зависимости от соцсети. Аналогично было сделано для корректного учета типа трафика в Google Analytics. В utm_content мы записывали, через какой набор социальных кнопок пользователь расшарил ссылку. Значение менялось в зависимости от соцсети. В utm_campaign всегда ставился abtestsocial, чтобы легко было выделить трафик с нашего эксперимента.

Проблема начались сразу же, когда мы стали прописывать url для нативных кнопок. И Facebook, и «ВКонтакте», и все остальные позволяют явно указать, какой URL расшаривать, даже если пользователь находится на странице с другим адресом. Например, для Facebook наш код выглядел вот так:

<div class="fb-like" data-href="http://tjournal.ru/paper/rcs-hacking-team/?utm_source=facebook.com&utm_medium=social&utm_content=likebutton2&utm_campaign=abtestsocial" data-send="false" data-layout="button_count" data-width="200" data-show-faces="false"></div>

Для «ВКонтакте»:

<script type="text/javascript"> VK.Widgets.Like("vk_like_top", { type: "button", pageUrl: "http://tjournal.ru/paper/rcs-hacking-team/?utm_source=vk.com&utm_medium=social&utm_content=likebutton2&utm_campaign=abtestsocial", pageTitle: "Спецслужбы научились прослушивать смартфоны при помощи легального вируса", pageDescription: "Два независимых центра исследований компьютерной безопасности опубликовали отчёты о новых инструментах компании Hacking Team, стоящих на вооружении мировых спецслужб и правоохранительных сил, позволяющих легально получать доступ к содержимому смартфонов подозреваемых.", pageImage: "https://api.tjournal.ru/1/paper/picture?id=4841", height: 20 }); </script>

Поставили код на страницы, я нажал Like и… в обе соцсети расшарились URL без GET-параметров и UTM-меток. Черт! Ладно, вспомнили про Open Graph тег og:url, который говорит, какую страницу расшарить. Прописываем в него UTM-метки в зависимости от вариации, в которую попадает пользователь, обновляем код, жму Like… Ничего не меняется. Вспоминаю, что Facebook кэширует данные из OG-тегов и нужно явно зайти на Facebook Open Graph Debugger, чтобы он заново спарсил данные со страницы. Результата ноль, в обе соцсети уходят ссылки без UTM-меток. Ложусь спать (важная подробность — прим. ред.).

На следующий день вспоминаю, про ещё один тег, применяемый для поисковых систем. И в наших танцах с бубнами сработал именно он.

Дальше пошло чуть проще: Facebook share работает так же, как Like, так что проблем не возникло. Но нативная кнопка «Поделиться» от «ВКонтакте» упорно не хотела расшаривать правильный URL, обрезая его после первого параметра, в результате чего получалось http://tjournal.ru/paper/emojinalysis-tumblr?utm_source=facebook.com. Попробовали заэнкодить URL — помогло, кнопки шаринга побеждены.

Дальше оказалось, что для Pluso нельзя указать разные ссылки для разных кнопок. Всем им везде в source мы написали pluso. Не очень изящно, но не смертельно. И вылез еще один негативный момент: поскольку для каждой кнопки URL был свой, пользователи всегда видели небольшое количество лайков на странице. Это теоретически может негативно повлиять на количество трафика — психологически проще нажать на кнопку, если на ней уже много лайков.

Итак, кнопки заработали. Осталось разделить трафик и запустить эксперимент.

Как мы разделили трафик

Решили не пользоваться сторонними сервисами и трафик разделить на сервере. Слово техническому директору «Комитета» Илье Чекальскому:

Когда пользователь заходит на TJournal мы смотрим, есть ли у него кука ab-testing-24. Если есть, то смотрим ее значение и показываем пользователю соответствующий набор кнопок. Если куки нет, то ставим ее и записываем туда рандомное значение от 1 до 24

Если в куке стояло 1-4, то показывали первый набор кнопок. Если 5-8, то второй и так далее. Предусмотрительный Илья сделал 24 вариации на случай, если я сойду с ума и вдруг захочу сделать 8 наборов кнопок в тесте. Но я удержался.

Чтобы убедиться, что трафик распределился равномерно, мы прописали каждому пользователю Custom Dimension, где указали, в какую вариацию он попал.

Запуск теста и первые результаты

26 мая мы запустили тест.

В первый же день обозначился явный лидер и я уже было посчитал, что такими темпами эксперимент закончится через пару дней:

27 мая отрыв межу сервисами сократился, а 28 числа произошло вообще что-то непонятное:

Каждый день данные скакали. Становилось очевидно, что тест проваливается по очень простой причине: если на TJournal зайду я, попаду в вариацию с кнопками Like и зайдет Навальный на вариацию с кнопками AddThis, то при расшаривании в соцсети, при прочих равных вариация, AddThis соберет на порядок больше трафика. Кроме того, у TJournal стоит стандартный для Google Analytics период отслеживания кампаний в 6 месяцев. Это значит, что пользователи, которые придут в первый день по ссылкам Навального, а во второй день зайдут type-in трафиком, все равно во второй день будут засчитываться как посетители из AddThis.

Выяснить, какие кнопки лучше таким измерением трафика не получается.

Выводы

Чтобы хоть как-то померять эффективность кнопок, 14 июня мы добавили трекинг нажатия на кнопки и через Events стали отправлять его в Google Analytics. Но пока данных недостаточно и все равно эксперимент этот не покажет действительно, сколько трафика приведут те или иные кнопки.

Из положительных моментов — мы смогли точно посчитать, сколько трафика в месяц приносят TJ социальные кнопки. Всего за последние 30 дней на сайт было 900 000 переходов из социальных сетей. Всего 30 000 из них было сгенерировано социальными кнопками.

Задача от Growth Hacks


До 2 июля включительно мы объявляем конкурс на лучшее решение этой задачи. Победитель получит суммарно 50 000 показов баннеров своего проекта на ЦП и TJ. Пишите свои варианты в комментариях. Если нужны какие-то уточнения по данным — готовы опубликовать. После этого мы реализуем лучший вариант на TJournal и напишем о результатах в нашей рубрике.

вторник, 24 мая 2016 г.

Вся школа Вебмастеров Яндекса на SEOnews | Новости рынка SEO: поисковая оптимизация, контекстная реклама, социальные сети


Вся школа Вебмастеров Яндекса на SEOnews

Осенью 2015 года Яндекс запустил школу Вебмастеров – курс лекций, на которых можно узнать обо всех основных ступенях создания и развития сайта: от написания технического задания до продвижения в поисковых системах, веб-аналитики и оценки проведённых работ.

Мы решили еще раз вспомнить уроки специалистов Яндекса (и не только), и собрали все лекции школы в одном месте для вашего удобства. Так вы сможете в любой момент освежить память, а кто-то, возможно, откроет для себя что-то новое.

Перед стартом

Михаил Сливинский открывает курс лекций.


Сайт. Зачем он и каким должен быть

Алексей Иванов рассказывает о разных типах сайтов, потребностях аудитории, способах монетизации ресурсов и аналитике.


Usability и дизайн: как не помешать пользователю

Алексей Иванов, ISEE Marketing, рассказывает о важности usability в том числе и для мобильных сайтов, а также дает советы по наполнению сайта и проектированию страниц.


Как написать хороший текст для сайта

Катерина Ерошина рассказывает, как проектировать контент для нового сайта, структуре и верстке текстов, SEO-аспектах.


Контент для интернет-магазинов

Катерина Ерошина рассказывает, как составить ТЗ копирайтеру и оценить его работу, какую информацию разместить на разных страницах сайта и что писать в блоге.


Конструкторы для отдельных элементов сайта

Елена Першина из Яндекса рассказывает о таких важных элементах сайта, как встроенная карта, поиск по сайту, даст советы по настройке возможности оплаты банковской карты, автоматического перевода страниц для посетителей из других стран, установке кнопок шеринга в социальные сети, а также представит обзор современных технологий.


Usability и landing page

Дмитрий Сатин рассказывает, зачем нужны лендинги, как их правильно оформить и как измерить эффективность посадочных страниц.


Технические особенности создания сайта

Дмитрий Васильев рассказывает, как выбрать домен, зачем нужен https, что учесть при создании сайта и после его запуска.


Как правильно составить структуру сайта

Дмитрий Сатин рассказывает, какой должна быть структура сайта, ориентированная на пользователя, что учесть при разработке навигации по сайту, как настроить поиск по сайту.  


Как защитить свой сайт

Петр Волков, Яндекс, рассказывает об актуальных угрозах и доступных инструментах, которые помогут сделать сайт безопасным.



Как правильно поставить ТЗ на создание сайта

Алексей Бородкин из Notamedia рассказывает о том, что такое техническое задание, зачем нужна подготовка к написанию ТЗ, как правильно собрать и структурировать информацию.


Что можно и что нужно измерять на сайте

Петр Аброськин, Яндекс, рассказывает о базовых принципах веб-аналитики и критериях выбора правильных KPI.



Качественная аналитика сайта

Юрий Батиевский, Antop, рассказывает, как должна соотносится аналитика сайта и аналитика бизнеса, как вообще построить систему аналитики бизнеса в интернете, а также представляет обзор основных инструментов аналитики.



Сайты на мобильных устройствах

Олег Ножичкин, Мобильная кухня, представил последние данные по мобильному интернету, рассказал об изменениях в алгоритмах поисковых систем, связанных с мобильными устройствами, объяснил, чем отличается мобильное приложение от мобильного сайта, а также дал советы по созданию мобильного сайта.


Мобильное приложение: как и зачем

Александр Лукин, Яндекс, рассказывает о мобильных приложениях: что нужно знать о технологиях, разработке и продвижении.


Основные принципы индексирования сайта

Александр Смирнов из Яндекса рассказывает о том, как поисковик находит страницы, что нужно учесть при добавлении сайта в поиск, а также о проверке индексирования сайта.


Основные принципы ранжирования

Сергей Царик из Webcom Media и Антон Роменский из Яндекса рассказали о том, как работает поиск, что учитывается при ранжировании сайтов, а также о том, как правильно присваивать регион сайту.


Плохие методы продвижения сайта

Екатерина Гладких из Яндекса рассказывает о том, как использовать wordstat, чтобы превратить текст в SEO-портянку, а также о том, как Яндекс определяет текстовый спам и какие ограничения могут быть применены к сайтам, злоупотребляющим ключевыми словами.



Структурированные данные на поиске

Юлия Тихоход (Яндекс) рассказала, что такое микроразметка, из каких элементов она состоит и как еще можно передать данные о сайте поисковым системам.


Выбор стратегии поискового продвижения

Михаил Сливинский рассказал о том, как создать эффективную страницу входа с точки зрения пользователя и поисковой машины, а также об эффективном управлении сниппетами.


Как организовать работу по поисковой оптимизации

Сергей Царик (Webcom Media) рассказывает об основных этапах и методах поисковой оптимизации, правилах становления ТЗ на поисковую оптимизацию, плюсах и минусах inhous-подхода и агентства и метриках оценки эффективности работы оптимизатора.



Я – вебмастер. Что дальше?

Лекция «Я – вебмастер. Что дальше?» посвящена возможностям и ограничениям профессии, основным трендам и услугам.


понедельник, 23 мая 2016 г.

Вести.Ru: Туристы практически уничтожили один из островов Таиланда


Туристы практически уничтожили один из островов Таиланда

Тайские чиновники приняли суровое решение запретить туристам посещать остров Тачай, который находится в провинции Пхангнга и расположен на территории Симиланского национального парка. Все дело в том, что посещавшие остров многочисленные иностранцы нанесли серьезный вред местной экосистеме, сообщает британская телерадиокомпания BBC.

По словам местных экологов, они не раз предупреждали чиновников, что больше 70 туристов в год на Тачай пускать не следует во избежание экологической катастрофы. Тем не менее, популярный среди дайверов остров каждый сезон выдерживал наплыв из тысячи иностранцев.

В результате этого, побережье Тачая будет закрыто "для восстановления" на неопределенный срок. Большинство тайских национальных парков из-за сезона дождей закрываются на срок с мая по октябрь. Заказники Тачая осенью, вопреки обыкновению, свою работу не возобновят.

NASA зафиксировало светящийся объект, который вырвался из черной дыры - 21 Марта 2016 - НОВОСТИ ПЛАНЕТЫ


НОВОСТИ ПЛАНЕТЫ

Представления о черных дырах вскоре всего изменится после того, как NASA зафиксировало, как черную дыру покинул огромный неизвестный объект. Согласно теории черная дыра все в себя засасывает, включая свет, потому что ее гравитация настолько мощная, что ничто не может вырваться из нее.

Два космических телескопа космического агентства Nuclear Spectroscopic Telescope Array (NuSTAR), наблюдали за этой особой черной дырой, когда огромный объект внезапно «выбросил сам себя» из «короны» черной дыры. Сразу после этого события сильный импульс рентгеновской энергии отделился от «короны». Это сбило с толку специалистов NASA, сообщает Themindunleashed.

Главный исследователь NuStar Фиона Харрисон отметила, что этот феномен меняет все представление о черных дырах. Благодаря уровню технологий данные, которые будут получены в результате наблюдения, помогут понять устройство черных дыр и их функционирование.

Как заявил Дэн Вилкинс из Университета Сент-Мэри, это впервые, когда можно было проследить связь от короны до вспышки. По его словам, это поможет понять, какое влияние оказывают сверхмассивные черные дыры на яркие объекты в некоторых галактиках.

четверг, 19 мая 2016 г.

Истина о сиськах: поймут только женщины




12 картинок с истинной истиной о сиськах: поймут только женщины (18+)

Будьте осторожны. Картинки ниже включают в себя изображения 41 обнажённого женского соска, ни один из которых не находится на античной статуе. Примечание: женский сосок выглядит как мужской, но расположен на женской груди.

Художница Фло Перри реально разбирается в сиськах. Наверное, потому, что они у неё есть.

Кажется невероятным после журналов и билбордов, но грудь у женщин бывает разная по форме

Люди, которые делают бюстгальтеры, вы настоящую-то жизнь видели?

Самый любимый лифчик, конечно, вон тот страшненький, даже если мы не признаемся никогда

Иногда женская грудь ведёт себя совсем не как положено

А гравитация – бессердечная сука

Есть много способов наступления сиськобедствия

Руки круче любого лифчика

В женской одежде обычно чертовски мало карманов, без помощи сисек не обойтись

Лифчик от купальника – это злой брат обычного лифчика

Лифчиком можно моментально поднять настроение, если обойтись с ним правильно

Сиськами легко сделать революцию

А ещё сиськи иногда просто такие клёвые, что не можешь удержаться и не попялиться, да, а что


среда, 18 мая 2016 г.

Специалисты Check Point детально изучили инфраструктуру эксплоит кита Nuclear - «Хакер»

СПЕЦИАЛИСТЫ CHECK POINT ДЕТАЛЬНО ИЗУЧИЛИ ИНФРАСТРУКТУРУ ЭКСПЛОИТ КИТА NUCLEAR

Аналитики израильской компании Check Point представили подробнейший отчет о работе набора эксплоитов Nuclear, детально изучив инфраструктуру всего сервиса, а также вредоносные кампании, использующие Nuclear в ходе своих атак. По данным специалистов, создатель Nuclear, это россиянин, проживающий в Краснодаре и зарабатывающий на своем детище порядка 100 000 долларов в месяц.

Согласно отчету, Nuclear распространяется в популярном сегодня формате MaaS (Malware-as-a-Service), то есть сдается в аренду по подписке.

Исследователи пришли к выводу, что ведущим разработчиком Nuclear выступает один человек, который живет в Краснодаре. Разумеется, он работал над набором эксплоитов не один, на разных этапах ему помогали другие разработчики, к тому же управлять таким сервисом в одиночку – сложно. Тем не менее, основным автором Nuclear назван именно неизвестный краснодарец.

blog6

Схема инфраструктуры Nuclear

Инфраструктура сервиса проста: центральное место здесь занимает главный сервер создателя Nuclear, через который он управляет всем и предоставляет доступ к своей инфраструктуре другим хакерам, оплатившим подписку.

blog1

Панель управления на главном сервере

Любой, кто заплатил хозяину Nuclear, получает в распоряжение собственный сервер, которым легко управлять благодаря удобной контрольной панели и наглядной статистике. С сервера осуществляется контроль за распространением малвари.

blog2

Панель управления арендованного сервера

Еще на один уровень ниже расположилось множество серверов поменьше, они отвечают за так называемые «landing pages», то есть хостят веб-страницы, на которые перенаправляются жертвы, чтобы получить порцию малвари.

blog7

Схема атаки, использующей набор эксплоитов Nuclear

Исследователи Check Point пишут, что на момент проведения расследования им удалось обнаружить 15 арендованных серверов. Суммировав плату за аренду сервера и гонорар создателя Nuclear, аналитики подчитали, что автор набора эксплоитов зарабатывает порядка $100 000 ежемесячно.

Чтобы избежать проблем с законом, автор Nuclear ограничивает свою малварь по географическому признаку. Эксплоит кит не атакует пользователей из России, Украины, Азербайджана, Армении, Беларуси, Грузии, Казахстана, Киргизстана, Молдовы, Таджикистана и Узбекистана. Однако эти ограничения несильно стесняют Nuclear. Только за время наблюдений исследователи Check Point зафиксировали 1 846 678 атак: именно столько пользователей за это время посетили целевые страницы злоумышленников. Фактическому заражению подверглись 9,95% этих пользователей, то есть Nuclear доставил малварь на 184 568 компьютеров.

blog4

Распределение атак по странам

Набор эксплоитов распространяет самых разных вредоносов. Так, за время наблюдений на устройства жертв было доставлено 144 478 криптовымогателей, 54 403 банковских трояна, 193 бота для кликфрода и 172 руткита.

blog3

Статистика по типам распространяемой малвари

Лидером по числу заражений стал вымогатель Locky, на его счету более 110 000 жертв. Если учесть, что операторы шифровальщика требуют от каждого пострадавшего выкуп в размере 0,5 биткоина (порядка $230), выходит, что эти арендаторы Nuclear заработали $12 650 000. Данные были основаны на статистике компании Bitdefender, которая подсчитала, что выкуп операторам шифровальщиков выплачивает в среднем каждая вторая жертва.

Исследователи Check Point пишут, что их детальные изыскания (первая часть которых была опубликована еще в апреле 2016 года), похоже, напугали злоумышленника, и на данный момент все известные серверы Nuclear прекратили свою работу.

С детальным отчетом исследователей можно ознакомиться здесь (PDF).

Фото: Check Point 



Отправлено с iPhone