Ноутбук и 50 тысяч записей в придачу

Ноутбук и 50 тысяч записей в придачу

Из дома сотрудника департамента образования The Halton District School Board украден ноутбук с личной информацией о более чем 50 тыс. учеников. Кража произошла предположительно в период с 23 по 27 января.



Полиция считает, что главной целью грабителей был сам ноутбук, а не информация, содержащаяся на нем. Руководство The Halton District School Board тем не менее отправило письменные уведомления родителям пострадавших, отметив, что ноутбук был защищен паролем, а многие документы – специальными средствами шифрования, сообщает infowatch

Не ясно, однако, были ли зашифрованы результаты тестов EQAO. Как сообщает аналитический центр InfoWatch, кроме результатов тестов, на ноутбуке также содержались имена, дни рождения и номера студенческих билетов 54 400 учащихся.

Ситуацию комментирует Николай Федотов, главный аналитик InfoWatch: "На этот раз полиция, скорее всего, права: компьютер украли не ради данных. Из перечисленных сведений почти невозможно извлечь деньги, тем более - сделать это с приемлемым риском. Однако уже несколько лет все воры хорошо знают, что данные на ноуте, смартфоне, планшетнике и флешке могут стОить в разы больше, чем само устройство. Даже те из них, которые сомсем не разбираются в ИТ, усвоили эту истину. Так что краденая или утерянная техника неизбежно проходит через руки "чёрных экспертов". При каких бы обстоятельствах она ни пропала, ценные данные обязательно попадут на чёрный рынок". 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

F6 запустила платформу для жалоб на фишинг, скам и вредоносные ссылки

Компания F6 запустила открытую платформу «Антифишинг», с помощью которой любой желающий может сообщать о фишинговых сайтах, письмах, подозрительных ссылках и вредоносных приложениях. Заявки проверяют специалисты, после чего информацию передают в профильные организации, чтобы как можно быстрее заблокировать опасные ресурсы.

Зачем это нужно

Фишинг и скам никуда не делись — наоборот, их становится всё больше. За прошлый год количество поддельных сайтов на один популярный бренд выросло почти на треть. Помимо поддельных страниц, по-прежнему широко используются вредоносные рассылки: в письмах часто содержатся шпионские программы и инфостилеры, с помощью которых преступники крадут данные.

Участились и сложные комбинированные атаки на пользователей Android — злоумышленники совмещают фишинг, обманные схемы и заражённые приложения, распространяемые даже через личные сообщения в соцсетях и мессенджерах.

Что можно отправлять

На платформе принимают сообщения о:

  • подозрительных сайтах;
  • фишинговых письмах;
  • вредоносных ссылках;
  • приложениях с вредоносным кодом — даже если они пришли в личку или чат.

Отправленные данные проходят модерацию, а дальше — направляются регистраторам, хостинг-провайдерам и другим организациям для блокировки.

Что происходит на фишинговом фронте

Среди самых популярных схем, с которыми сталкиваются пользователи:

  • использование модифицированных версий приложения NFCGate — для перехвата данных банковских карт;
  • «сезонный» фишинг на тему отпуска;
  • схемы Fake Date — от билетов на несуществующие мероприятия до услуг вымышленных салонов красоты;
  • попытки угона аккаунтов в Telegram и WhatsApp (принадлежит признанной в России экстремистской и запрещённой корпорации Meta);
  • поддельные опросы с обещанным вознаграждением;
  • мошенничество, связанное с предложениями подработки;
  • фейковые розыгрыши, лотереи и сайты торговых сетей;
  • старая добрая схема «Мамонт» — когда у человека выманивают деньги и данные при попытке что-то продать или купить.

Что делать компаниям

Для бизнеса такие схемы тоже опасны — они бьют по репутации и могут нанести прямой финансовый урон. Чтобы вовремя отследить, где используют логотипы и названия брендов, компаниям рекомендуют внедрять системы мониторинга, основанные на анализе данных и машинном обучении.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru