Мошенники научились удаленно блокировать браузер в iPhone и iPad

Мошенники научились удаленно блокировать браузер в iPhone и iPad

Владельцы Apple iPhone и iPad в США и Великобритании столкнулись с новым видом мошенничества. Попадая на вредоносный сайт, они видят уведомление об ошибке с просьбой позвонить в техподдержку, чтобы она помогла решить проблему, сообщает Telegraph.

Сообщение выводится с помощью простого скрипта JavaScript на вредоносном сайте. Браузер Safari не блокирует такие уведомления. Для борьбы с ними неприменимы функция «Блокировать всплывающие окна» (поскольку эти уведомления являются частью стандартной функциональности некоторых сайтов) и функция предупреждения о вредоносном сайте, пишет cnews.ru.

Платная разблокировка

Когда пользователь звонит по указанному в сообщении об ошибке телефону, абонент на другом конце обещает решить проблему после внесения оплаты. В США мошенники требовали от пользователей за разблокировку устройств $19-80, в Великобритании — 20 фунтов.

На официальном интернет-форуме Apple некоторые пользователи пожаловались, что собеседник, когда они сделали звонок, напугал их, что они стали жертвой стороннего приложения, похитившего их персональные данные. Затем он требовал от пользователей сообщить ему данные их банковских карт для устранения проблемы.

«Техническая поддержка» мошенников, в некоторых случаях представляющаяся официальной техподдержкой Apple, объясняет, что сбой возник, якобы, из-за стороннего приложения, установленного на мобильное устройство.

Способ выявить мошенников

Редакция Telegraph позвонила по двум из указанных телефонов. Абонент на другом конце несколько раз попросил сообщить серийный номер iPad, на котором появилось сообщение. Он предупредил, что за решение проблемы будут взяты деньги. В ответ на вопрос о названии компании, в которой работает оператор, ее адреса и веб-сайта, абонент на том конце бросал трубку.

В компании Apple рассказали Telegraph, что для того, чтобы избавиться от блокирующего браузер уведомления, пользователю нужно выполнить несколько действий: нужно перевести устройство в автономный режим (выключить все каналы связи), очистить историю Safari, затем заново активировать связь.

В компании заявили, что настоящая служба технической поддержки не просит данные о банковских картах, не заставляет сообщать какую-либо информации и выполнять звонки. Как сообщает издание Telegraph, полиция занимается расследованием этого инцидента.

KUMA 4.2 получила ИИ для выявления компрометации учётных данных

«Лаборатория Касперского» выпустила обновление своей SIEM-платформы Kaspersky Unified Monitoring and Analysis Platform (KUMA) — версия 4.2 получила сразу несколько заметных доработок. Главная из них — использование машинного обучения для выявления признаков компрометации учётных записей.

Новая ИИ-функциональность анализирует поведение пользователей и ищет аномалии, сравнивая текущую активность с привычным историческим профилем.

Если система замечает подозрительные отклонения, специалисты по ИБ получают уведомление о возможной краже или компрометации учётных данных. Такой подход позволяет реагировать на инциденты на более раннем этапе, ещё до того, как атака разовьётся.

В обновлении также появилась более гибкая ролевая модель. Теперь в KUMA можно создавать, дублировать и настраивать роли под конкретные бизнес-процессы и организационную структуру компании. Это упрощает управление доступами и помогает точнее распределять права между командами.

Отдельного внимания заслуживает коррелятор 2.0, который пока доступен в бета-версии. Он стал отказоустойчивым, масштабируемым по горизонтали и, по заявлению разработчиков, обеспечивает прирост производительности примерно в пять раз при одновременном снижении требований к инфраструктуре.

Ещё одно практичное нововведение — резервное копирование данных о событиях. В версии 4.2 можно выгружать информацию в защищённые, неизменяемые архивы. Это упрощает расследование инцидентов, проведение аудитов и выполнение регуляторных требований.

Наконец, в KUMA появилась возможность запускать длительные поисковые запросы в фоновом режиме. Это особенно удобно при разборе сложных инцидентов, когда нужно анализировать события за большой период времени, не останавливая текущую работу в системе.

По словам руководителя направления развития единой корпоративной платформы «Лаборатории Касперского» Ильи Маркелова, спрос на SIEM-системы продолжает расти, особенно среди компаний, которые выстраивают собственные SOC. В компании подчёркивают, что развитие KUMA идёт в сторону автоматизации и снижения нагрузки на специалистов, чтобы они могли сосредоточиться на анализе сложных атак и профилактике инцидентов, а не на рутинных операциях.

RSS: Новости на портале Anti-Malware.ru