21 февраля 2022
323

Мошенничество в метавселенных, вредонос для Windows, борьба с телефонными мошенниками и другие события ИБ за неделю

Обзор основных событий в сфере информационной безопасности за неделю с 14 по 20 февраля.

VPN не спасет от кражи персональных данных

Фото: Pixabay

Эксперты проанализировали способы кражи персональных и банковских данных и сделали вывод, что VPN не помогает их защитить в большинстве случаев.

Согласно исследованию экспертов из Angara Security, злоумышленник чаще всего получают доступ к персональным и банковским данным граждан путём распространения фейковых ссылок. В таком случае VPN не сможет обеспечить защиту информации, так как она передаётся самими жертвами.

Исключение в данном случае составляют лишь те сервисы, которые могут предупреждать о незащищённом соединение и нежелательных ресурсах после проверки репутации сайта.

Кроме того, VPN-сервис может сам стать причиной утечке, что неоднократно происходило в 2021 году, когда базы пользователей подобных сервисов появлялись в даркнете. Конечно, это больше касается бесплатных сервисов.

Также стоит не забывать о простых мерах безопасности в интернете. Необходимо обходить стороной сомнительные ресурсы и не передавать персональные данные третьим лицам. Также внимательнее стоит подходить к выбору VPN-сервисов, ведь ими пользуется уже около 85% пользователей интернета.

Хакеры распространяют вредоносы под видом установщика Windows 11

Изображение: techunwrapped.com

С выходом Windows 11 появилось множество злоумышленников, желающих получить доступ к данным пользователей. Сразу после сообщения Microsoft о массовом переходе на новое ПО хакеры развернули тщательно подготовленную операцию по распространению вредоносного ПО RedLine, которое замаскировано под установщик Windows 11.

Отмечается, что RedLine является самым распространённым инструментов хакеров, так как позволяет похищать большое количество данных и оставаться незамеченным для пользователей. Среди возможностей ПО выделяют: кражу паролей, cookie-файлов, банковской информации и данных криптовалютных кошельков.

Фишинговый сайт для распространения вредоносного ПО расположился на домер windows-upgraded.com, который полностью копирует реальный сайт Microsoft. При попытке скачать на ПК пользователям установится архив Windows11InstallationAssistant.zip, который при распаковке и установке превратится в папку размером 753 МБ, которая и содержит ПО RedLine.

ЦБ прогнозирует приход мошенников в метавселенные

Количество мошеннических компаний растёт большими темпами. Только за прошлый год рынок вырос более чем на 73%. Злоумышленники всё чаще настроены на заинтересованных в инвестициях граждан, как показывает статистика финансовых мошеннических ресурсов. На основе такой тенденции представители Центрального банка сделали вывод, что стоит ожидать приходи мошенников и в метавселенные.

Для борьбы с мошенниками в медиапространстве ЦБ планирует совершенствовать свои инструменты поиска мошеннических схем, чтобы противостоять им. Таким образом, работа Центрального банка будет направлена на отслеживание трендов и новых схем, которыми пользуются злоумышленники, чтобы своевременно реагировать и пресекать такую деятельность.

Для Android разработают новые правила конфиденциальности

В целях обеспечения безопасности данных пользователей Google решила пересмотреть свою политику конфиденциальности для Android. На данный момент каждое устройство имеет свой идентификатор, по которому определяются интересы пользователя и настраиваться реклама.

Такой метод не может обеспечивать конфиденциальность пользователей, поэтому Google ищет альтернативу, чтобы отказаться от идентификаторов.

Напомним, что недавно изменения в политике конфиденциальности приняла и Apple, которая также сделала упор на безопасности данных пользователей. Тем самым, компания ударила по рекламному бизнесу. Из-за невозможности отслеживать интересы пользователей владельцы популярных онлайн-платформ понесли огромные убытки.

На Госуслугах предложили ввести раздел для борьбы с телефонными мошенниками

Фото: Газета.Ru

Телефонные мошенничество с применением социальной инженерии остаётся одним из наиболее распространённых методов злоумышленников. Финансовые организации, сотовые операторы и государство совершенствуют приемы борьбы с телефонными мошенниками, но серьёзных продвижений нет, так как на долю злоумышленников приходятся миллиарды похищенных у граждан средств.

На данный момент на депутатском уровне было предложено разместить раздел, где граждане смогут оставлять жалобы на телефонное мошенничество с указанием деталей, чтобы правоохранительные органы и другие структуры могли оперативно реагировать.

Данный раздел предложили разместить на портале «Госуслуги», которым пользуются миллионы россиян. К тому же, как считают в правительстве, портал пользуется популярностью у пользователей и, вероятна, хорошая обратная связь.

Читайте также
Microsoft вернула россиянам доступ к обновлениям
13 мая 2024
Правоохранители во второй раз победили BreachForums
16 мая 2024
Вымогатели решили работать на количество
14 мая 2024