Эксперты по кибербезопасности объединяют усилия для защиты современных городов

Эксперты по ИБ объединяют усилия для защиты современных городов

Ведущие исследователи и компании, работающие в сфере IT-безопасности, среди которых «Лаборатория Касперского», IOActive, Bastille и Cloud Security Alliance, объединяют свои усилия и начинают обмениваться экспертными знаниями в рамках международной некоммерческой инициативы Securing Smart Cities, призванной решить проблемы информационной безопасности современных городов.

Проект объединит организации, правительства, СМИ, некоммерческие компании и отдельных экспертов, занимающихся разработкой, совершенствованием и продвижением безопасных технологий для городского пользования.

Концепция «умного города» в настоящее время широко обсуждается, и масса организаций работает над созданием особых технологий, которые позволят сделать город энергоэффективным, комфортным, экологичным и физически безопасным. При этом вопросы информационной безопасности таких «умных городов» остаются на втором плане, несмотря на то, что чем больше высоких технологий в городском пространстве, тем выше риск их использования для реализации разнообразных сценариев кибератаках. Если не подумать о защите заблаговременно, то впоследствии решать возможные проблемы будет гораздо сложнее и затратнее, а город при этом может стать открытым для киберпреступников.

Участники проекта Securing Smart Cities будут работать над предотвращением подобных проблем посредством взаимодействия друг с другом и обмена идеями и методами. Также они собираются информировать планировщиков городских пространств и поставщиков технологий о преимуществах внедрения защитных механизмов на первых этапах разработки. Кроме того, инициатива Securing Smart Cities будет способствовать выработке стандартов и методик совершенствования городских высокотехнологичных систем. Наконец, проект вовлечет городские власти, которые смогут работать над решением проблем кибербезопасности населенных пунктов совместно с экспертным сообществом.

«Информационная безопасность современного «умного города» – это не тот вопрос, который можно решить лишь собственными силами. Сам феномен предполагает использование множества разных технологий, взаимодействующих между собой такими разными способами, что единственной возможностью предвидеть и предотвратить потенциальные проблемы с безопасностью является сотрудничество с экспертами по всему миру. И именно для этого нужен проект Securing Smart Cities», – рассказывает Цезарь Серрудо (Cesar Cerrudo), технический директор IOActive и член правления Securing Smart Cities.

«Любой «умный город» предоставляет впечатляющие возможности для роста, стабильности и социального благополучия. Однако это тот случай, когда недостаточно быть только умным, город должен быть еще и безопасным. Высокие технологии и реалии из Интернета вещей в городской инфраструктуре способствуют появлению рисков, которые нельзя игнорировать, поскольку они напрямую влияют на защищенность горожан. Мы хотим сотрудничать со строителями и планировщиками городских пространств для того, чтобы они понимали всю опасность киберугроз и знали, как противостоять им», – поясняет Крис Роуланд (Chris Rouland), основатель и генеральный директор Bastille, член правления Securing Smart Cities.

«Инициатива Securing Smart Cities должна помочь решать проблемы кибербезопасности на каждой стадии построения «умного города»: от планирования и проектирования до внедрения высоких технологий в городскую инфраструктуру. Мы призываем городские власти, производителей оборудования и программного обеспечения и всех экспертов в области кибербезопасности присоединиться к этой программе», – отметил Патрик Нильсен (Patrick Nielsen), ведущий исследователь «Лаборатории Касперского» и член правления Securing Smart Cities.

Фейковый Google Play маскирует онлайн-казино под приложения Tesco, Amazon

Мошенники нашли красивую упаковку для старой схемы: берут известный бренд, рисуют фейковую страницу Google Play, запускают рекламу в соцсетях и под видом официального приложения ведут пользователя в онлайн-казино. В объявлениях злоумышленники используют названия и визуальный стиль известных компаний, включая Tesco, Amazon, Monzo, Revolut и стриминговые сервисы.

По данным Netcraft, кампания продвигается через платную рекламу в Facebook, Instagram, Threads (все три принадлежат корпорации Meta, признанной экстремистской и запрещённой в России) и TikTok.

Где-то всё выглядит примитивно — просто «Brand Slots». А где-то уже почти спектакль: поддельные интерфейсы, фальшивые отзывы, липовые данные из магазинов приложений и даже ИИ-видео с якобы сотрудниками бренда.

 

Главная легенда — официальный запуск слотов или казино-приложения от известной компании. Пользователь кликает по рекламе и попадает на страницу, похожую на Google Play, App Store или сайт бренда. Но кнопка «Install» не ведёт в настоящий магазин приложений. Вместо этого браузер предлагает добавить на главный экран PWA — прогрессивное веб-приложение.

После установки такая штука выглядит как обычное приложение: с иконкой, названием и оформлением под бренд. На деле это тонкая обёртка, которая открывает сторонний сайт онлайн-казино. То есть пользователь думал, что ставит «Amazon Slots» или «Monzo Slots», а получил ярлык на азартную площадку.

Netcraft считает, что схему подпитывает партнёрская экономика. В PWA и ссылках есть параметры, которые позволяют отслеживать регистрации и депозиты. По открытым данным, выплаты за игрока, внесшего депозит, могут составлять от $50 до $350. С такими ставками мошенникам есть смысл вкладываться в правдоподобные объявления и массовый запуск рекламы.

В некоторых кампаниях использовались фейковые страницы с вымышленными разработчиками, скачиваниями и отзывами. Были и интерактивные приманки вроде колеса удачи с гарантированным выигрышем, после которого пользователя просили установить PWA, чтобы забрать приз.

Опасность здесь не только в потерянных деньгах. Такие PWA размывают границу между настоящим приложением и подделкой: браузерная оболочка минимальна, и всё выглядит почти как фирменный сервис. Только фирменного там — разве что украденный логотип.

RSS: Новости на портале Anti-Malware.ru