МегаФон полностью обновил услугу «Детский интернет»

МегаФон полностью обновил услугу «Детский интернет»

МегаФон полностью обновил услугу «Детский интернет»

Благодаря услуге "Детский интернет" ограничивается доступ к множеству сайтов на которых содержится нежелательная информация. Как нам стало известно услуга оказывается на базе UserGate Web Filter от российской компании Entensys.

Благодаря интенсивной работе проведенной компаниями, фильтрация сайтов стала работать надежнее. Так в прошлом можно было обойти фильтр с помощью указания IP-адреса сайта, теперь это стало невозможно. Фильтрация работает по URL-адресам, IP-адресам. Кроме этого проводится морфологический анализ HTTP- и HTTPs-трафика. Для особо требовательных абонентов существует возможность загрузки SSL-сертификата, благодаря которому система фильтрации может быть задействована с максимальной отдачей.

Для пользователей услуги "Детский интернет" автоматически активируется безопасный поиск Яндекса и Google. В случае если абонент попытается найти информацию по фильтруемому запросу, ему будет выведена пустая страница, либо страница с безопасной информацией.

Еще одним бонусом услуги будет фильтрация баннеров и антивирусная проверка всего загружаемого контента.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Пользователей LastPass атакуют письмами с запросом доступа

Пользователи LastPass начали получать письма с уведомлением о «запросе доступа» к их хранилищу паролей — якобы в рамках процедуры наследования. На деле это новая фишинговая атака, которую проводит группировка CryptoChameleon.

По данным компании, рассылка началась в середине октября. В письме говорится, что некий родственник подал запрос на доступ к хранилищу LastPass, приложив «свидетельство о смерти».

Получателю предлагают перейти по ссылке, чтобы отменить запрос, если он жив. Ссылка ведёт на поддельный сайт lastpassrecovery[.]com, где пользователи вводят свой мастер-пароль — и тем самым отдают злоумышленникам доступ к учётной записи.

 

Иногда киберпреступники даже звонят жертвам, представляясь сотрудниками LastPass и просят ввести данные на «служебной странице восстановления».

CryptoChameleon известна своими атаками на криптовалютные кошельки Binance, Coinbase, Kraken и Gemini. Их фишинговые страницы имитируют вход через Okta, Gmail, iCloud и Outlook. В новой кампании группа пошла дальше — теперь они пытаются похищать passkeys, то есть ключи для входа без пароля, основанные на стандартах FIDO2 / WebAuthn.

Фишинговые домены вроде mypasskey[.]info и passkeysetup[.]com указывают, что атакующие теперь охотятся не только за паролями, но и за современными средствами аутентификации.

LastPass уже сталкивалась с CryptoChameleon — аналогичные атаки фиксировались в апреле 2024 года. Тогда злоумышленники использовали ту же инфраструктуру. Напомним, что в 2022 году LastPass пережила крупную утечку данных: хакеры похитили зашифрованные резервные копии хранилищ, а позже это привело к целевой краже криптовалюты у некоторых пользователей.

На этот раз компания призывает не переходить по подозрительным ссылкам и не вводить мастер-пароль ни на каких сторонних сайтах, даже если письмо выглядит «официально».

Недавно мы писали, что пользователей LastPass и Bitwarden атакуют через фальшивые обновления.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru