Киберпреступники воспользовались прекращением поддержки Windows XP

Киберпреступники воспользовались прекращением поддержки Windows XP

Прошло всего несколько дней после официального прекращения расширенной поддержки Windows XP. Одна из популярнейших в мире ОС оказалась беззащитна, а пользователи - плохо информированы, чем немедленно воспользовались многочисленные злоумышленники. 

Воспользовавшись прекращением поддержки все еще популярной операционной системы, преступники немедленно начали разрабатывать новые вирусные программы для XP, а также заманивать пользователей, обещая апдейты и патчи. Специалисты рекомендуют пользователям устаревшей ОС быть особенно осторожными при загрузке любых программ из Интернета. Злоумышленники используют все доступные способы, чтобы вредоносные программы проникли на компьютеры пользователей. 

По Сети прокатилась волна объявлений, предлагающих якобы обновить медиапроигрыватель Windows Media или другие программы - разумеется, вместо рекламируемого апдейта на компьютеры устанавливаются вирусы, ненужные тулбары и сервисы "черной" рекламы. Злоумышленники спекулируют на необходимости обновления компонентов операционной системы, сообщает hitech.vesti.ru.

Пользуясь тем, что многие пользователи краем уха слышали о прекращении поддержки XP, но не вникали в проблему глубоко, хакеры пытаются заманить их на фишинговые сайты-обманки, которые маскируются под настоящие и требуют сообщить свои личные данные для "обновления" системы. Некоторые ранее установленные программы начали требовать у владельцев данные кредитной карты или пытаются заставить пользователя отправить СМС на короткие номера.

Пользоваться XP после прекращения поддержки действительно стало намного опаснее. Тем, кто по-прежнему остается верен устаревшей системе, остается посоветовать соблюдать крайнюю осторожность и скачивать софт только из официальных источников. Также нужно обновить свой антивирус до последней версии и не забывать регулярно сканировать систему. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Данные ЭКГ можно деанонимизировать с точностью 85%

Исследователи показали, что даже данные электрокардиограммы (ЭКГ), которые часто выкладываются в открытый доступ для медицины и науки, можно связать с конкретным человеком. И сделали это с высокой точностью — до 85 процентов совпадений, используя машинное обучение.

Главная проблема в том, что ЭКГ-сигналы уникальны и стабильны, словно отпечатки пальцев.

Даже если убрать имя и другие «очевидные» идентификаторы, сами сердечные ритмы остаются индивидуальными. А значит, их можно сопоставить с записями из носимых гаджетов, телемедицины или утечек медкарт.

Учёные протестировали метод на данных 109 участников из разных публичных наборов и выяснили: даже с шумом и искажениями система уверенно «узнаёт» людей. Простое обезличивание уже не спасает — риск повторной идентификации слишком высок.

 

Авторы предупреждают: такие атаки не требуют доступа к больничным серверам или инсайдеров. Достаточно сопоставить разные источники информации и применить алгоритмы.

Чтобы снизить риски, исследователи предлагают признать ЭКГ полноценным биометрическим идентификатором, ужесточить правила его обработки и обязательно предупреждать пациентов о возможностях повторной идентификации.

Кроме того, нужно ограничивать свободный обмен «сырыми» файлами между организациями и требовать специальных соглашений и проверок.

И это касается не только ЭКГ. Похожие уязвимости есть у PPG-сигналов (датчики пульса), голоса и даже электроэнцефалограмм. По мере того как носимые устройства и нейроинтерфейсы входят в обиход, объём таких биометрических данных растёт — а вместе с ним и поле для атак.

Иными словами, в здравоохранении нарастает новая угроза: медицинские датчики становятся инструментом не только врачей, но и потенциальных киберпреступников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru