ЛК и FOSI объединяют усилия по защите детей от киберугроз

ЛК и FOSI объединяют усилия по защите детей от киберугроз

ЛК и FOSI объединяют усилия по защите детей от киберугроз

«Лаборатория Касперского» стала членом международной некоммерческой организации Family Online Safety Institute (FOSI), деятельность которой направлена на просвещение родителей, детей, учителей, компаний и представителей органов власти в вопросах интернет-безопасности.

В рамках сотрудничества с FOSI «Лаборатория Касперского» примет активное участие в обсуждении аспектов защиты детей в Интернете и будет способствовать распространению знаний в этой сфере. Также компания намерена участвовать в совместных исследовательских проектах, а ее эксперты будут выступать на международных мероприятиях, организуемых FOSI. 

По данным, полученным «Лабораторией Касперского» в ходе опроса интернет-пользователей, 51% родителей во всем мире полагает, что число киберугроз неуклонно растет. При этом 31% чувствует, что не в состоянии контролировать, что дети видят и делают в Сети. А это говорит о том, что одного лишь осознания проблемы недостаточно – родители должны быть более киберграмотны и компетентны, нежели их дети. Кроме того, этого же от них ждут и сами юные пользователи. Согласно результатам другого исследования, проведенного «Лабораторией Касперского», 75% детей в возрасте от 8 до 16 лет хотели бы обсуждать проблемы интернет-безопасности со своими родителями.

Вопросами защиты детей в Сети «Лаборатория Касперского» озаботилась уже давно. В частности, компания разработала специальное решение Kaspersky Safe Kids, которое помогает родителям ограждать детей от опасных последствий бесконтрольного использования Интернета и цифровых устройств. Помимо этого, компания сотрудничает с независимыми организациями, правоохранительными органами и детскими психологами по всему миру с целью выработки рекомендаций по эффективной защите детей от онлайн-угроз. Объединение усилий с FOSI в этом направлении поможет множеству семей получить необходимые знания и помощь в вопросах безопасного поведения в Сети.

Алехандро Аранго (Alejandro Arango), руководитель департамента корпоративных коммуникаций «Лаборатории Касперского» и член совета директоров FOSI, комментирует сотрудничество компании с FOSI: «Вопросами защиты детей в Сети мы занимаемся уже несколько лет и за это время прекрасно поняли, что юные пользователи предпочитают делать в Интернете, с какими опасностями они там сталкиваются и что пытаются скрыть от родителей. И мы знаем, насколько неподходящей и опасной средой для ребенка может быть Интернет. Именно поэтому мы стремимся обеспечить миллионам семей во всем мире безопасную цифровую жизнь. Родители должны знать, как общаться со своими детьми, родившимися в эру цифровых технологий, а дети должны понимать, что они могут доверять взрослым и советоваться с ними в случае, если что-то в их онлайн-жизни пошло не так. Сотрудничество с FOSI позволит нам работать в этом направлении еще эффективнее и предоставит нам дополнительные возможности и еще более широкую аудиторию».     

В свою очередь, Стивен Балкам (Stephen Balkam), генеральный директор FOSI, отметил: «Мы крайне рады видеть «Лабораторию Касперского» в числе наших партнеров. Международные исследовательские проекты этой компании и ее образовательная деятельность в вопросах защиты детей в Интернете помогут нам лучше понимать ситуацию в отдельных регионах. Кроме того, с ее помощью мы рассчитываем привлечь внимание общественности к лучшим наработкам индустрии информационной безопасности. Также мы планируем вести совместную работу в области цифрового воспитания детей – сфере, которая представляет особую важность как для «Лаборатории Касперского», так и для FOSI».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft: группа Storm-2657 перенаправляют зарплаты через взлом HR-систем

Команда Microsoft Threat Intelligence зафиксировала новый всплеск атак, в которых злоумышленники похищают учётные данные сотрудников, чтобы перенаправлять зарплаты на свои банковские счета. Эти киберпреступники получили неофициальное прозвище «payroll pirates».

За атаками стоит группа Storm-2657, действующая как минимум с начала 2025 года. Основной удар пришёлся на университеты и другие образовательные организации США, где используются HR-платформы вроде Workday.

Хакеры начали с массовой фишинговой рассылки по сотрудникам вузов. Письма выглядели реалистично — якобы о вспышке болезни на кампусе или жалобах на преподавателей. Ссылки вели на Google Docs, а затем перенаправляли жертв на фальшивые страницы входа, где злоумышленники перехватывали логины и одноразовые МФА-коды.

После входа в систему атакующие получали доступ к корпоративной почте Exchange Online и учётным записям в Workday. Там они меняли банковские реквизиты для перечисления зарплаты — и следующие выплаты уходили уже на счета, подконтрольные злоумышленникам.

 

Чтобы их не заметили, Storm-2657 создавали правила в почте, которые автоматически удаляли письма из Workday, в том числе уведомления об изменениях профиля. Некоторые из этих правил были замаскированы под пустые имена — из символов вроде «…» или «'''».

В результате, по данным Microsoft, атакующие скомпрометировали 11 учётных записей в трёх университетах и с них разослали более 6 000 фишинговых писем по другим учебным заведениям.

После взлома злоумышленники добавляли свои номера телефонов как доверенные устройства для многофакторной аутентификации (через Workday или Duo MFA). Это позволяло им повторно входить без ведома настоящего владельца.

Отсутствие устойчивой к фишингу системы многофакторной аутентификации стало одной из главных причин успеха атаки — традиционные СМС-коды и пуш-уведомления легко перехватывались.

Microsoft уже уведомила пострадавшие организации и выпустила рекомендации:

  • переходить на фишингоустойчивые методы МФА — FIDO2-ключи, Windows Hello for Business или passkeys;
  • внимательно проверять правила в Outlook, особенно те, что удаляют письма с темами «Payment Elections» или «Direct Deposit»;
  • использовать инструменты Microsoft Defender for Cloud Apps и Microsoft Sentinel для поиска подозрительных изменений в платёжных настройках;
  • немедленно при компрометации сбросить пароли, удалить посторонние МФА-устройства и вернуть корректные банковские реквизиты.

Microsoft подчёркивает, что подобные «пиратские» схемы становятся всё более изощрёнными, а потому сотрудничество компаний — например, Microsoft и Workday — и обмен киберразведданными играют ключевую роль в предотвращении таких атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru