"Лаборатория Касперского" рассказала об угрозах социальных сетей

"Лаборатория Касперского" рассказала об угрозах социальных сетей

"Лаборатория Касперского" опубликовала аналитическую статью "Угрозы социальных сетей". Автор статьи — вирусный аналитик "Лаборатории Касперского" Георг Вичерски. Материал посвящен компьютерным угрозам, с которыми сталкиваются участники виртуальных сетевых сообществ.

Социальные сети привлекают киберпреступников глобальностью и участием миллионов активных пользователей. Часто пользователи сетевых сообществ публикуют в интернете детальную информацию о своей личной жизни и работе, которая может с успехом использоваться киберпреступниками. Умело собирая, обобщая и анализируя эти данные, киберпреступники увеличивают эффективность своих атак, например, более точно адресуют спам и создают убедительные вредоносные, мошеннические и спамерские письма. Взлом учетной записи пользователя позволяет хакерам рассылать письма от его имени, получать доступ к информации, закрытой для обычных посетителей, и вымогать деньги за восстановление аккаунта.

В статье Георга Вичерски описаны основные виды угроз пользователям социальных сетей: фишинговые атаки на учетные записи, кражи паролей с помощью вредоносных программ, атаки drive-by и атаки через вредоносные приложения на сайтах сетевых сообществ.

Одной из самых простых в техническом отношении угроз является фишинг, нацеленный на получение логина и пароля легального пользователя. Злоумышленник создает сайт, похожий на страницу авторизации сайта какой-либо популярной социальной сети. Затем он рассылает от имени этой сети сообщения со ссылкой на созданный фальшивый сайт. При переходе по ссылке пользователю предлагают авторизоваться (ввести свой логин и пароль). Если он сделает это, его учетные данные перехватываются фишерами и используются для сбора конфиденциальной информации и/или рассылки спама и вредоносных сообщений от его лица.

Фишинговые атаки на учетные записи довольно легко детектировать, поскольку поддельные сайты обычно не имеют действующего SSL-сертификата, а их доменное имя отличается от настоящего. Обычно известные социальные сети предупреждают своих пользователей об опасных рассылках, приглашающих зайти на поддельные сайты.

В статье описан и другой вид атак на пользователей социальных сетей — с помощью программ, крадущих пароли. Вставляя свой код в браузер (чаще всего это Internet Explorer, и иногда — Firefox), вредоносные программы перехватывают учетные данные. Это происходит даже несмотря на SSL-шифрование сетевого трафика. Чаще всего логины и пароли, украденные таким образом, используются для рассылки сообщений от имени пользователя социальной сети, со ссылками на это же вредоносное ПО. Такие вредоносные программы располагаются на локальных компьютерах, и поэтому наиболее эффективным средством защиты от них являются антивирусные программы.

Следующий вид угроз, описанный в статье Георга Вичерски, — атаки с помощью метода drive-by загрузок на инфицированном сайте. В отсутствие эффективного антивирусного решения, от заражения вредоносной программой не спасает даже отключение функциональности JavaScript и Flash. Для привлечения пользователя на вредоносные сайты могут использоваться рассылки сообщений со взломанных учётных записей постоянных читателей его постов, комментарии к популярным материалам дня и т.д.

Еще один вид угроз — приложения от недоверенных сторонних разработчиков, доступные на сайтах социальных сетей. Часто такие программы работают с конфиденциальными данными пользователей напрямую, либо имеют возможности получить их, используя методы социальной инженерии.

Как подчеркивает автор статьи, компрометация одной учётной записи может вести к потере денег и ценной информации не только ее владельцем, но и другими участниками социальной сети.

источник

Не просто ответ Starlink: российский «Рассвет» вышел на реальные испытания

Российская низкоорбитальная спутниковая система «Рассвет» вышла из лаборатории в реальный мир. Компания «Бюро 1440», входящая в «ИКС Холдинг», начала тестировать интернет-сервис с потребителями в разных регионах страны, а первый пользовательский терминал уже установили на поезд дальнего следования РЖД.

Об этом на Восточном экономическом форуме рассказал гендиректор «ИКС Холдинга» и руководитель «Бюро 1440» Алексей Шелобков. По его словам, в 2026 году проект перешёл от исследований к апробации сервиса, причём с некоторым опережением графика.

Теперь компании предстоит проверить, как спутниковая связь поведёт себя на больших территориях и в движении. Тест на поезде РЖД должен начаться в ближайшие дни или недели. Хороший стресс-тест: если интернет не потеряется где-нибудь между станциями, значит, проект уже умеет больше многих мобильных операторов.

«Рассвет» создаётся как отечественная низкоорбитальная группировка для высокоскоростной передачи данных. Она должна обеспечить связью удалённые регионы, помочь сократить цифровое неравенство и сформировать российскую систему глобальной гибридной связи.

Шелобков подчеркнул, что проект не стоит рассматривать исключительно как ответ Starlink. По его словам, спутниковый интернет становится ключевой технологией и стандартом связи будущего, поэтому России необходима собственная инфраструктура без зависимости от чужих аппаратов, терминалов и настроения зарубежных владельцев платформ.

Параллельно Роскосмос планирует активнее привлекать частные компании к работе в отрасли. Космос, как отметил глава «Бюро 1440», давно превратился из территории красивых запусков в обычную бизнес-инфраструктуру.

RSS: Новости на портале Anti-Malware.ru