"Звуковые" наркотики - новый вид мошенничества в Интернете

"Звуковые" наркотики - новый вид мошенничества в Интернете

...

"Звуковые" наркотики, распространяемые в Интернете, являются не более чем новым видом мошенничества, заявила официальный представитель Управления "К" МВД РФ Ирина Зубарева.

По ее словам, информация о "цифровых наркотиках" - это хорошо спланированная "черная" пиар-компания, способная привлечь новых потенциальных покупателей звуковых файлов, и очередной способ получения денег мошенниками.

Зубарева рассказала, что в российском сегменте Интернета стала появляться информация о так называемых "звуковых" наркотиках, "якобы оказывающих влияние на бинауральные ритмы человека".

Специалисты утверждают,что достичь рекламируемого эффекта посредством звуковых колебаний невозможно. По их мнению, единственным результатом применения "звуковых" наркотиков являются головные боли, частичная потеря памяти и снижение мозговой активности.

Представитель МВД также отметила, что реклама "аудионаркотиков" осуществляется с помощью массовой рассылки писем на электронные почтовые адреса пользователей и на номера в системах быстрого обмена сообщениями. Доступ к прослушиванию аудио-файлов возможен после отправки платного смс-сообщения.

В залючение Зубарева сказала, что ресурсы, предлагающие "аудионаркотики", располагаются на площадях зарубежных провайдеров и зарегистрированы по фиктивным анкетным данным.

источник 

ФСТЭК опубликовала рекомендации по устранению типовых ошибок конфигурации

ФСТЭК России опубликовала рекомендации по устранению типовых ошибок конфигурации программного обеспечения. Документ подготовлен на основе анализа реальных инцидентов 2024–2025 годов и содержит практические меры по исправлению недочётов в настройках как общесистемного, так и прикладного ПО.

Рекомендации размещены на официальном сайте ведомства в двух форматах — Open Document и PDF.

Среди наиболее распространённых проблем отдельно выделены слабые пароли. Несмотря на то что эта проблема считается давней, она по-прежнему остаётся актуальной. Именно слабые пароли названы одной из основных уязвимостей информационных систем в госсекторе.

Ещё одной типичной ошибкой во ФСТЭК указали отсутствие обязательной аутентификации при доступе к базам данных. Это создаёт риск несанкционированного доступа и утечки информации.

К распространённым угрозам также отнесены использование устаревших протоколов SMBv1 и NTLMv1, а также наличие пользователя «Гость» в группе «Администраторы» — проблемы, характерные для ОС Windows.

Отдельно отмечено хранение учётных записей в открытом виде, в том числе в системах на базе ядра Linux. Для всех типов систем остаются актуальными такие недостатки конфигурации, как открытые сетевые порты и некорректно настроенные права доступа к критически важным файлам и каталогам.

В январе ФСТЭК также выпустила рекомендации по безопасной настройке гипервизора VMware. Документ подготовлен с учётом текущей ситуации, при которой загрузка обновлений, в том числе устраняющих критические ошибки, затруднена или невозможна.

RSS: Новости на портале Anti-Malware.ru