Ссылки из TikTok использовали для угона аккаунтов Microsoft 365

Ссылки из TikTok использовали для угона аккаунтов Microsoft 365

Ссылки из TikTok использовали для угона аккаунтов Microsoft 365

Аналитики компании Cofense предупреждают о новой схеме, которую используют мошенники. Впервые для перенаправления на вредоносные сайты злоумышленники использовали TikTok.

О новом сценарии атак сообщило онлайн-издание SiliconANGLE со ссылкой на отчет компании Cofense, которая специализируется на защите от фишинга.

Как напоминают в Cofense, использование URL в TikTok ограничено только профилями пользователей, поэтому, в отличие от других социальных сетей, этот сервис долгое время был вне поля зрения мошенников.

Но, с другой стороны, именно то, что TikTok, в отличие от других социальных сетей и видеохостингов, никогда раньше не фигурировал в атаках, притупляет бдительность пользователей, если такие адреса используются в письмах или в сообщениях мессенджеров.

В ходе атаки потенциальной жертве приходит письмо с предупреждением от отдела информационных технологий компании пользователя, призывая открыть внешнюю ссылку, чтобы отменить запрос на удаление электронных писем в почтовом ящике.

Тактика используется для запугивания пользователя. В электронных письмах также может использоваться цветная кнопка, на которую пользователю предлагается нажать, чтобы решить проблему. Но в обоих случаях ссылка использует TikTok в качестве начального домена, откуда происходит перенаправление на фишинговую страничку, которая имитирует вход в учетную запись Microsoft 365. Таким образом злоумышленники перехватывают пароли для входа.

«Эта кампания подчеркивает растущую изощренность угроз, которые используют платформы социальных сетей, чтобы обмануть получателей, —  отметили авторы доклада Брэндон Кук и Брук Маклейн из Центра защиты от фишинга Cofense. — Используя популярность TikTok, чтобы потенциально обойти подозрения, и выдавая себя за ИТ-отдел компании с ложными срочными сообщениями, злоумышленники используют как доверие пользователей, так и страх потери данных».

Работодатели жалуются на дипломированную беспомощность из-за ИИ

Широкое распространение технологий искусственного интеллекта (ИИ) приводит к тому, что многие выпускники вузов не могут выполнять служебные обязанности без нейросетевых инструментов. При этом у них часто отсутствует базовое понимание знаний, которые они получили во время обучения.

О такой тенденции рассказал управляющий партнёр агентства по подбору кадров «А2» Алексей Чихачев в интервью ВГТРК. По его словам, у этого явления пока нет общепринятого названия, а сам он называет его «дипломированной беспомощностью».

«К нам приходят аналитики, маркетологи, юристы, кандидаты с дипломами из хороших вузов. Мы просим их объяснить без искусственного интеллекта, как они пришли к такому или иному выводу. Они разводят руками. Даёшь им ноутбук с интернетом — решают эту задачу, убираешь — и не справляются», — рассказал Алексей Чихачев.

Как отметил эксперт, при правильном использовании ИИ способен заметно усилить навыки сотрудника. Однако сейчас соискатели всё чаще пытаются не усилить свои компетенции с помощью ИИ, а заменить их нейросетевыми инструментами.

Ранее ВГТРК со ссылкой на данные опроса Работа.Ру сообщало, что до 40% соискателей используют ИИ для выполнения тестовых заданий. Из-за этого многие работодатели стали проводить собеседования строго офлайн.

В сфере ИБ, как отметили участники эфира AM Live «ИИ и машинное обучение в информационной безопасности: риски, сценарии и прогнозы», использование ИИ остаётся довольно ограниченным. Это связано, в частности, с вопросами ответственности за решения, принятые с помощью ИИ.

RSS: Новости на портале Anti-Malware.ru