Сбер попробовал жить без поддержки Microsoft, Nvidia, VMware

Сбер попробовал жить без поддержки Microsoft, Nvidia, VMware

Сбер попробовал жить без поддержки Microsoft, Nvidia, VMware

По данным «Ъ», в Сбере на прошлой неделе провели учения, сымитировав отключение поддержки Microsoft, Nvidia, VMware, SAP в ИТ-инфраструктуре компании. Подобный сценарий вероятен: американские власти могут ввести ограничения на экспорт ИТ-технологий в Россию, которую они винят в эскалации напряженности на Украине.

По словам репортеров, об учениях в Сбере они узнали из источников в правительстве и на рынке вычислительной техники. Новостному изданию также стало известно, что банк планирует масштабную закупку серверов и систем хранения данных и рассматривает возможность замены оборудования Nvidia отечественными аналогами.

Тем не менее, на вопрос «Ъ» о подготовке к возможным санкциям США в Сбере и других крупных банках не ответили. Представители Microsoft, Nvidia, SAP ситуацию комментировать отказались, Oracle и Intel на запросы не ответили.

Информация о возможной блокировке доступа РФ к поставкам американской электроники просочилась в СМИ в середине прошлого месяца. Как оказалось, в ходе встречи с представителями п/п-отрасли чиновники из Совета национальной безопасности США порекомендовали готовиться к таким мерам, которые могут быть приняты «в случае нападения Москвы на Украину».

Возможность новых санкций беспокоит не только российских бизнесменов, но и правительство. Как выяснили журналисты, в Минцифры тоже прорабатывают различные сценарии реагирования на резкое сокращение импорта электроники и отключение поддержки софта иностранного производства.

Опрошенные «Ъ» представители ИТ-отрасли считают необходимым форсировать импортозамещение в условиях обострения внешнеполитической ситуации. В InfoWatch отметили, что во многих случаях зарубежный софт уже имеет отечественные аналоги, однако для тех, кто еще не приступил к замене систем, резкий переход будет болезненным.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Кампания HackOnChat массово похищает WhatsApp-аккаунты по всему миру

Специалисты CTM360 выявили быстро растущую кампанию по угону аккаунтов в WhatsApp (принадлежит Meta, признанной экстремистской и запрещённой в России), которая охватывает пользователей по всему миру. Исследователи назвали её HackOnChat.

Злоумышленники создают сотни поддельных страниц аутентификации и фишинговых ресурсов, визуально копирующих интерфейс WhatsApp Web, и вынуждают жертв довериться им с помощью социальной инженерии.

По данным CTM360, злоумышленники используют дешёвые доменные зоны и современные конструкторы сайтов, что позволяет им массово генерировать новые страницы. Аналитики обнаружили тысячи вредоносных URL и зафиксировали сотни инцидентов за последние недели — особенно много в странах Ближнего Востока и Азии.

Злоумышленники применяют две основные техники:

1. Перехват сессии (Session Hijacking).
Преступники злоупотребляют функцией привязки устройств в WhatsApp Web и подключаются к активной сессии пользователя без его ведома.

2. Полный угон аккаунта (Account Takeover).
Жертву убеждают передать ключи аутентификации — например, через фейковые уведомления безопасности, поддельные порталы WhatsApp или поддельные приглашения в группы.

 

Подделки сделаны весьма профессионально: поддерживают несколько языков, подбирают код страны и адаптируют интерфейс под регион пользователя.

 

Получив доступ, злоумышленники:

  • пишут от имени жертвы её контактам, обычно с просьбами о деньгах или конфиденциальной информации;
  • просматривают переписку, документы и медиа, чтобы украсть личные или финансовые данные;
  • используют аккаунт для рассылки новых фишинговых ссылок.

Так формируется цепочка атаки, в которой каждая новая жертва становится инструментом для следующей.

В CTM360 подчёркивают: HackOnChat — наглядный пример того, как социальная инженерия остаётся одним из самых масштабируемых инструментов киберпреступников. Когда злоумышленники подделывают знакомые интерфейсы и опираются на доверие между пользователями, вероятность ошибки со стороны жертвы резко возрастает.

Напомним, буквально сегодня мы писали про WhatsApp-червя, который помогает злоумышленникам доставлять банковский троян.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru