«Антивирусный Центр» предупреждает: «аська» может Вам дорого обойтись

«Антивирусный Центр» предупреждает: «аська» может Вам дорого обойтись

...

Эксперты компания «Антивирусный Центр» обращают внимание на участившиеся случаи мошенничества в среде пользователей программы ICQ. По данным компании за последнюю неделю было выкрадено огромное количество ICQ-номеров.


Как пояснил руководитель экспертной группы компании «Антивирусный Центр» Николай Ионов, кражи ICQ – номеров происходят с использованием вредоносных программ – троянов и большая их часть направлена на похищение шестизначных номеров, которыми владеет достаточно ограниченный круг ICQ-пользователей.

Хакеры используют самые различные методы: все они связаны с кражей ICQ – номера и использования его для совершения неправомерных действий. Как правило, воруя номера «асек» злоумышленники преследуют несколько целей:

Во – первых - его дальнейшую продажу. У большинства пользователей программы ICQ «в моде» шестизначные номера. Многие мечтают стать счастливыми обладателями номера «аськи», совпадающего, например, с номером личного телефона. Поэтому особую популярность сейчас набирают интернет - аукционы, где идет торговля ICQ-номерами, большинство из которых краденые. На подобных аукционах стоимость ряда «красивых» номеров может достигать нескольких сотен и даже тысяч долларов США. Если учесть, что кража номера для злоумышленника практически не связана с риском понести за свои действия наказания, то становится понятно, почему масштабы ICQ-мошенничества постоянно увеличиваются.

Во – вторых, воруя ICQ-номер пользователя, зачастую целью мошенников становится список его контактов. Затем, под видом хорошо знакомого человека, хакеры могут попросить, например, «срочно выручить» и перечислить определенную сумму денег. Недавно одному из пользователей пришло сообщение следующего содержания:
«Привет, Алексей! Слушай, я застрял в пробке мне нужно срочно сделать иногородний звонок клиенту, а баланс на нуле. Кинь мне на рабочий номер (далее называется номер телефона) 400 рублей. Завтра с тобой встретимся и я все отдам! Спасибо! ты настоящий друг».

Ничего не подозревая, пользователь помогает своему «другу» и перечисляет необходимую сумму денег на телефон. А потом узнает, что у человека, который якобы просил его об одолжении, просто украли номер «аськи», а среди жертв оказались все люди, находящиеся в списке контактов украденного номера.
Вот еще один случай из жизни, который произошел два дня тому назад. Интернет пользователю в программе ICQ приходит сообщение:

«Привет! Нужна помощь, выручай. Давно хочу себе 6-ти знак, сейчас наконец таки удалось купить уже один! Пытаюсь взять второй, никак не выходит, ошибку в ответ выдаёт. Если не сложно, попробуй скинуть в смс текст "QWE" на № 3678, в ответ придёт пароль от номера 900-508, просто позарез нужен! Сразу скажу, снимут там рублей под 30. Обязательно верну + с меня должок»!

Ну как тут не помочь другу? Пользователь, не задумываясь, сделал вышеперечисленные действия и в результате с номера его телефона сняли почти 400 рублей. Позже выяснилось, что ICQ - номер, с которого пришло сообщение, был попросту украден, а мошенник вошел в доверие, выдавая себя за близкого друга «жертвы», на имя которого пришло данное сообщение.

Большую помощь хакерам оказывают социальные сети. Злоумышленники, украв номер «аськи», могут получить всю необходимую информацию о владельце этого номера и его друзьях, скажем, посетив его страничку «В Контакте». В итоге, хакеру будет намного легче войти к доверие к людям, находящимся в списке контактов хозяина похищенного номера и совершить мошенничество.

Для предотвращения кражи номера ICQ, во - первых, необходимо использовать на компьютере качественную антивирусную защиту. Во - вторых, стоит придумать для входа в программу сложный, комбинированный из цифр и букв пароль, длиной не менее 6 символов. Кроме этого не рекомендуется пользоваться ICQ на компьютерах, над которыми пользователь не имеет контроля, например в интернет – кафе. Если Вам необходимо выйти в «аську», но Вы не имеете доступ к своему персональному компьютеру, то лучше воспользоваться мобильным телефоном, нежели запускать программу ICQ со своими личными данными на чужом компьютере.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Лишь четверть разработчиков внедрили сквозной DevTestSecOps-конвейер

Согласно исследованию ИАА Telecom Daily и ИТ-экосистемы «Лукоморье», несмотря на стремительный рост интереса к практикам DevOps, DevSecOps и DevTestSecOps, лишь четверть разработчиков внедрила полноценный сквозной DevTestSecOps-конвейер.

Исследование проходило с 1 по 10 сентября 2025 года. В нем приняли участие представители 100 средних и крупных российских компаний — руководители и специалисты ИТ-подразделений, отвечающие за разработку и эксплуатацию программного обеспечения.

По результатам опроса, полноценный DevTestSecOps-конвейер внедрили ровно 25% участников. Более половины компаний уже автоматизировали тестирование безопасности с помощью таких инструментов, как статический (SAST) и динамический (DAST) анализ, а также анализ зависимостей (SCA). CI/CD используют две трети организаций, однако лишь 38% интегрировали в эти процессы комплексные практики безопасности.

Среди компаний, внедривших CI/CD, 80% отметили повышение уровня безопасности выпускаемых продуктов. Каждая вторая организация зафиксировала сокращение числа ошибок и улучшение прозрачности процессов разработки.

Ключевыми проблемами респонденты назвали сложности перехода на альтернативные решения после ухода зарубежных вендоров (37%), высокую стоимость внедрения и поддержки инструментов безопасной разработки (33%), снижение скорости разработки (27%), а также кадровый дефицит и недостаточную зрелость отечественных продуктов (по 22%).

При этом все участники исследования планируют развивать практики DevTestSecOps в ближайшие год-два. Основные ожидания связаны с повышением качества и безопасности продуктов, увеличением гибкости и масштабируемости процессов, а также сокращением затрат на тестирование и эксплуатацию. Особый интерес (45% респондентов) вызывает развитие отечественных экосистемных решений.

Арсен Благов, генеральный директор ИТ-экосистемы «Лукоморье», так прокомментировал результаты исследования:

«Рынок постепенно уходит от разрозненного применения практик — проектирования, тестирования, анализа и поддержки — к стремлению объединить их в единую логичную цепочку. Конвейеризация становится способом синхронизировать команды, ускорить Time-to-Market и сделать процессы прозрачными как для разработки, так и для бизнеса. Проблем и вызовов по-прежнему немало: интеграция инструментов, нехватка сквозной аналитики, сопротивление изменениям внутри команд — всё это тормозит развитие. Но тенденция очевидна: компании начинают воспринимать CI/CD не как набор скриптов, а как архитектурную основу зрелой разработки».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru