YouTube завинчивает гайки в борьбе с фейковыми аккаунтами и коммент-спамом

YouTube завинчивает гайки в борьбе с фейковыми аккаунтами и коммент-спамом

YouTube завинчивает гайки в борьбе с фейковыми аккаунтами и коммент-спамом

С 29 июля владельцы YouTube-каналов не смогут больше утаивать число подписчиков — эту опцию, популярную у создателей поддельных аккаунтов, отключат. На платформе также вводятся новые лимиты на использование специальных знаков в названиях каналов, а модераторы получат новый инструмент, позволяющий ужесточить фильтрацию спама.

В этом году на YouTube наблюдается рост количества мусорных комментариев, продвигающих БАДы, фальшивые лотереи и сомнительные услуги. Подобная активность вызывает раздражение у создателей видеороликов, в особенности когда спамеры выдают себя за уважаемых участников сообщества, создавая аккаунты с похожими именами.

В ответ на жалобы пользователей операторы видеохостинга приняли ряд мер по ограничению спама и фейков. В частности, было решено заблокировать возможность скрывать количество подписчиков. Эта опция, включаемая через настройки «Творческой студии» в учетной записи Google (Канал > Расширенные настройки), затрудняла выявление мошеннических аккаунтов, цель создания которых могла выдать скромность аудитории.

В рамках борьбы с фальшивками также вводятся новые ограничения на использование специальных символов в именах аккаунтов — по типам и частоте. Аферисты, маскирующиеся под известный источник, обычно слегка искажают его имя, подменяя одну-две буквы похожим знаком — например, ¥ouⓉube.

Еще одно нововведение: опция Increase strictness («Повысить строгость») стала доступной всем пользователям инструмента модерации YouTube Spammer Purge (вызывается из вкладки Hold For Review — «Отложить для проверки»). Эту экспериментальную функцию начали тестировать в декабре прошлого года, а теперь она вышла в люди и поможет владельцам YouTube-каналов бороться с засильем спама в комментариях.

На днях мы писали о вредоносе YTStealer, который нацелен исключительно на владельцев YouTube-каналов. Задача этого зловреда — украсть аутентификационные cookies и получить доступ к аккаунтам.

57% компаний не знают свою инфраструктуру, поэтому дольше расследуют атаки

Российские ИБ-команды по-прежнему вынуждены больше тушить пожары, чем предотвращать их. К такому выводу пришли аналитики компании «Гарда», изучив практики реагирования на киберинциденты в российских организациях. Главная проблема оказалась вполне ожидаемой — расследование инцидентов.

Для 33% компаний именно анализ логов и поиск индикаторов компрометации остаются самым трудоемким этапом реагирования. А в организациях с численностью свыше 5000 сотрудников этот показатель достигает 42%.

При этом далеко не все компании вообще знают, что происходит в собственной инфраструктуре. Исследование показало, что 57% организаций не проводят полную инвентаризацию и классификацию ИТ-активов. Из-за этого расследования затягиваются, а поиск источника атаки превращается в настоящий квест.

Еще одна хроническая болезнь отрасли — нехватка кадров. Более половины участников исследования признались, что специалистов по информационной безопасности попросту не хватает. Особенно остро проблема ощущается в компаниях с численностью от 250 до 1000 сотрудников, где на кадровый дефицит указали 70% респондентов.

С автоматизацией тоже все непросто. Хотя 52% компаний уже используют SIEM-системы, специализированные инструменты активного реагирования — XDR, SOAR, EDR и NDR — внедрены значительно реже. В результате многие процессы по-прежнему выполняются вручную.

Чаще всего автоматизируют самые очевидные действия: блокировку IP-адресов и доменов (49%), отключение учетных записей (46%) и изоляцию зараженных устройств (35%).

Еще один любопытный вывод исследования — главными источниками головной боли остаются вовсе не сложные APT-группировки, а старые добрые фишинг и компрометация учетных записей. Человеческий фактор по-прежнему остается любимой точкой входа злоумышленников.

По словам руководителя продуктового направления «Гарды» Станислава Грибанова, по мере роста инфраструктуры расследовать атаки становится все сложнее. Поэтому рынок постепенно смещается в сторону поведенческого анализа, машинного обучения и автоматической приоритизации событий — технологий, которые позволяют быстрее находить действительно опасные инциденты и освобождать аналитиков от рутинной работы.

RSS: Новости на портале Anti-Malware.ru