В Австралии создано первое в мире подразделение WiFi-полиции

В Австралии создано первое в мире подразделение WiFi-полиции

В управлении полиции австралийского города Квинсленд открыто первое в мире полицейского подразделение, сотрудники которого займутся предупреждением домовладельцев и руководителей частных компаний об уязвимости принадлежащих им беспроводных сетей.

«Все большее количество домовладельцев проводят Wi-Fi в собственные жилища и подключают к сети несколько домашних компьютеров. Однако немногие пользователи уделяют достаточное внимание соблюдению элементарных мер предосторожности. Мы намерены ликвидировать эти уязвимости до того, как ими воспользуются злоумышленники», - объясняет суперинтендант криминальной полиции Брайан Хей.

Домовладельцы (особенно это касается пожилых людей, далеких от мира высоких технологий) редко защищают свое соединение с помощью надежного пароля и практически никогда не меняют настройки сети, установленные по умолчанию. Зная об этом, «продвинутые» мошенники могут с легкостью подключаться к любой из незащищенных WiFi-сетей и загружать данные с пользовательских систем, при этом в большинстве случаев беспечные владельцы даже не обнаружат пропажи важной конфиденциальной информации. В то же время полученные данные могут использоваться для совершения самых разных преступлений.

Задача, поставленная перед сотрудниками нового отдела, мало чем отличается от рутинной работы по обеспечению безопасности на вверенных им участках. Единственным отличием между ними и обычными патрульными офицерами является экипировка. Теперь полицейские будут выезжать на дежурство с ноутбуком и патрулировать район в поисках незащищенных сетей беспроводной связи.

источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ищущих работу ИТ-специалистов ловят на фишинговые письма с офферами

Аналитики сервиса Smart Business Alert (SBA), входящего в группу компаний «Кросс технолоджис», сообщили о масштабной мошеннической кампании, нацеленной на ИТ-специалистов, ищущих работу. Злоумышленники массово регистрируют домены с ключевым словом OFFER (например, bank-offer[.]ru, offer-bank[.]ru) и рассылают с них фишинговые письма с «заманчивыми» предложениями трудоустройства.

По данным SBA, мошенники активно собирают контакты специалистов, оставленные на сайтах по поиску работы, и рассылают им целевые письма с вредоносными ссылками. Такие письма часто имитируют коммуникации от банков или рекрутинговых платформ.

«Рассылки идут в рабочее время — вероятно, чтобы повысить шанс, что человек откроет письмо с рабочего устройства или под корпоративным VPN», — рассказал Сергей Трухачев, руководитель сервиса SBA.

Основные цели мошенников — кража персональных данных и учетных записей, включая доступы к криптокошелькам, а также проникновение в корпоративную инфраструктуру через устройства специалистов.

После первичной компрометации злоумышленники могут закрепиться в сети компании, использовать зараженные устройства при переходе сотрудника на новое место работы или даже атаковать партнеров и клиентов через доверенные каналы.

По словам экспертов, ИТ-специалисты обычно хорошо знакомы с техникой фишинга, однако злоумышленники делают ставку на психологический эффект.

«Когда человек активно ищет работу, письмо с оффером вызывает скорее интерес, чем настороженность. Особенно если он ежедневно получает реальные предложения. Этот эмоциональный контраст — ожидание и спешка в ответе — и делает атаки эффективными», — пояснила Анна Головко, HR-директор «Кросс технолоджис».

Эксперты советуют компаниям усиливать не только техническую защиту, но и проводить обучение персонала: проверять домены-отправители, внимательно относиться к письмам с «офферами» и соблюдать базовые меры цифровой гигиены при откликах на вакансии.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru