Каждый пятый россиянин сталкивается с кражей аккаунта в соцсетях

Каждый пятый россиянин сталкивается с кражей аккаунта в соцсетях

Согласно результатам опроса, проведенного «Лабораторией Касперского» совместно с компанией B2B International, общение в социальных сетях — одно из наиболее популярных занятий российских пользователей в Интернете. Не меньший интерес они представляют и для злоумышленников – за последний год 19% опрошенных россиян столкнулись с кражей собственных аккаунтов.

Как показало исследование, лишь небольшое число пользователей соцсетей понимают связанные с ними риски – 85% респондентов не знают или не верят в то, что они могут представлять интерес для злоумышленников. В результате многие пренебрегают осторожностью. Например, подключившись к публичной сети Wi-Fi, 26% россиян авторизуются в социальных сетях, а еще 41% опрошенных хранит на своих устройствах логины и пароли от почтовых и социальных аккаунтов. Кроме того, каждый пятый респондент признался, что сообщает о себе слишком много информации в социальных сетях.

Беспечное поведение пользователей приводит к печальным последствиям. Злоумышленники часто просматривают социальные сети в поисках неосторожно оставленной пользователем информации: адреса электронной почты, который можно использовать для мошеннических схем, подсказок, которые помогут подобрать пароль, местоположения пользователя в данный момент и многого другого. В свою очередь, доступ к чужому аккаунту может дать киберпреступнику еще больше возможностей. Рассылка вредоносных ссылок и файлов по друзьям, а также кража персональных данных для продажи на черном рынке – лишь некоторые из них.

Статистика подтверждает, что интерес злоумышленников к социальным сетям не угасает. По данным Kaspersky Security Network, за 2013 год продукты «Лаборатории Касперского» заблокировали более 600 миллионов попыток посетить фишинговую страницу, и более 35% из этих сайтов имитировали социальные сети. Более того, согласно данным B2B International, 35% пользователей в России сталкивались с подозрительными сообщениями, предлагавшими перейти по неизвестной ссылке или скачать потенциально опасный файл, а 10% получали электронные письма якобы от имени социальной сети с попыткой узнать их учетные данные.

«Мы всегда советуем придумывать надежные пароли и проявлять бдительность в отношении перехода по ссылкам в социальных сетях. Однако очень часто теряется одна важная рекомендация. Нужно также следить за информацией, которой вы публикуете в сети, – ее можно использовать в таргетированных атаках против вас. Советуем разделить друзей и знакомых на группы, для каждой из которой выставить соответствующие настройки приватности, чтобы сообщать что-то личное только тем, кому вы доверяете. Это оградит вас от трюков социальной инженерии, а об остальном позаботится наше защитное решение Kaspersky Internet Security, с какого бы устройства вы ни заходили в Сеть», – говорит Денис Макрушин, технологический эксперт «Лаборатории Касперского».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ИИ-помощник Claude провел для шпионов 30 атак, несколько — с успехом

Зафиксирован первый случай злоупотребления ИИ для почти полной (на 80-90%) автоматизации шпионских атак на госструктуры и крупные компании. Суммарно с помощью Claude было атаковано около 30 целей; в нескольких случаях взлом завершился успехом.

Инициатором необычной кампании, по данным Anthropic, являлась китайская APT-группа, идентифицируемая как GTG-1002. Мишени для проведения атак ее участники выбирали сами; их интересовали секреты госсектора, ИТ, финансовой сферы и химической промышленности.

Операторы ИИ-дирижера в ходе каждой многоступенчатой атаки вмешивались лишь 4-6 раз — когда надо было принять стратегическое решение по результатам выполнения задач агентскими Claude.

Эти исполнители определяли площадь атаки, сканировали целевую инфраструктуру в поисках уязвимостей, разрабатывали способы их использования и эксплойт-коды, воровали учетки и проверяли их дееспособность, собирали конфиденциальные данные.

Дискретные задачи ставились компонентам ИИ с тщательной формулировкой промптов и без раскрытия контекста, который бы мог выдать недобрые намерения.

 

Обнаружив атаки с использованием ее продукта, Anthropic запустила расследование, определила масштабы вредоносных операций и по итогам заблокировала ассоциированные аккаунты, а также уведомила потенциальных жертв и правоохранительные органы.

К счастью, в новой бочке дегтя присутствовала ложка меда: из-за склонности в галлюцинациям ИИ зачастую выдавал желаемое за действительное: рапортовал об успехах (краже актуальных учеток, обнаружении якобы неизвестных ранее уязвимостей), хотя действительность свидетельствовала об обратном.

Подобные ошибки говорят о том, что интеллектуальные помощники не способны самостоятельно проводить хакерские атаки — по крайней мере, на современном этапе развития ИИ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru