Весной ожидаются массовые кибератаки на США

Весной ожидаются массовые кибератаки на США

Компания McAfee, опубликовала отчет, в котором подчеркивает высокую вероятность массовой атаки киберпреступников на финансовые учреждения США. Согласно этому отчету, будущая вероятная атака, уже получившая название «Проект Блицкриг», будет гораздо более масштабной, чем серия инцидентов с банковскими сайтам в октябре этого года.

Компания McAfee считает, что вероятность выполнения планов киберпреступников довольно высока. С другой стороны, пока в распоряжении специалистов нет прямых доказательств будущей атаки в виде зараженных машин, конкретных случаев мошенничества. По имеющейся информации, злоумышленники, стоящие за «Проектом Блицкриг» уже начали подготовку своей атаки, но им удается скрываться от обнаружения, пишет soft.mail.ru.

Как считают американские специалисты, главой «Проекта Блицкриг» является некий человек, известный под псевдонимом «vorVzakone. В сентябре текущего года этот «ворВзаконе» анонсировал массированную кампанию по похищению денег со счетов 30 американских банков, которая якобы должна начаться весной 2013 г. Кроме того, vorVzakone призвал других хакеров, чтобы они присоединились к этой атаке. Предполагаемая атака должна выполняться с использованием новейшего трояна, который может заражать компьютеры организаций-жертв и размещать там свои программы, похищая информацию и деньги в интересах киберпреступников.

Несмотря на то, что ряд экспертов сомневается в серьезности заявлений, исходящих от vorVzakone, компания McAfee все равно считает угрозу более чем вероятной. По собственной информации McAfee, за последние пару месяцев этот хакер действительно заразил от 300 до 500 компьютеров в США. Предположительно, киберпреступники будут использовать вирус под названием «Gozi Prinimalka» (Гоци Принималка), а управляющие серверы размещены на территории Румынии. Опять же по информации McAfee, организаторами «Проекта Блицкриг» выступают киберпреступники российского происхождения.

Как считают в McAfee, будущая атака будет не массированным нападением, а серией точечных ударов по таким целям, как отдельные счета в инвестиционных банках, в потребительских банках и кредитных союзах. Выборочные атаки, вероятно, помогут злоумышленникам избегать прямого обнаружения корпоративными системами защиты, проходя «ниже радаров».

В отчете McAfee говорится, что в новой атаке будут сочетаться самые современные системы управления вместе с тактикой организованной преступности, нацеленной на общий результат. Если цели «Проекта Блицкриг», как их декларирует vorVzakone, будут достигнуты хотя бы в части заражения и построения ботнета, финансовой индустрии США явно стоит подготовиться.

В стабильной версии Telegram выкатили поддержку ключей доступа (Passkey)

В стабильной версии Telegram наконец реализовали функциональность ключей доступа (passkey). В последнем обновлении мессенджер добавил поддержку этого способа аутентификации — теперь в аккаунт можно входить без пароля и СМС-кода, используя биометрию устройства.

В начале месяца мы писали, что поддержка Passkey появилась в бета-версии Telegram. Это часть общего тренда, который запустили Apple и Google ещё в 2022 году.

С тех пор всё больше сервисов переходят на новую модель входа, где вместо паролей используются криптографические ключи и подтверждение через Face ID или Touch ID. Теперь к этому списку присоединился и Telegram.

Создать passkey в приложении довольно просто. Нужно зайти в Настройки → Конфиденциальность → Код-пароль и нажать «Включить код-пароль». После этого Telegram сгенерирует уникальный криптографический ключ, привязанный к аккаунту, и сохранит его на устройстве.

Дальше всё работает максимально просто: для входа в аккаунт достаточно пройти биометрическую проверку — без ввода пароля и ожидания СМС. В Telegram также уточняют, что passkey можно синхронизировать с менеджерами паролей, включая iCloud, Google и другие сервисы.

Поддержка passkey появилась в том же обновлении, где мессенджер добавил покупку подарков и аудио в сторис. Но именно новая модель входа может оказаться самым заметным изменением — особенно для пользователей, уставших от кодов подтверждения и риска утечки паролей.

RSS: Новости на портале Anti-Malware.ru