Gmail будет отмечать подозрительные письма

Gmail будет отмечать подозрительные письма

Gmail будет отмечать подозрительные письма

Google на этой неделе добавили новые оповещения Gmail для повышения безопасности своих пользователей. Неподтвержденные письма и письма, содержащие опасные URL теперь будут помечаться.

Gmail теперь будет оповещать пользователей, когда они получают сообщения, которые не могут пройти проверку подлинности с помощью технологии Sender Policy Framework (SPF) или DKIM. Оповещение будет в форме вопросительного знака на месте фотографии в профиле отправителя, корпоративного логотипа или аватара.

Кроме того, Google будет предупреждать пользователей, когда они нажимают на ссылку, полученную по электронной почте, если она ведет на известный опасный сайт.

Предупреждения, которые будут появляться при нажатии на опасную ссылку, являются дополнением функции Safe Browsing, которая уже доступна в различных браузерах.

Google добавили в Safe Browsing дополнительную защиту от нежелательных приложений несколько месяцев назад, и теперь пользователи Chrome и Firefox могут ей пользоваться. Также Google усовершенствовали Safe Browsing для Chrome в Android и оптимизировали API для мобильных устройств.

Финальный релиз новых функций выйдет через две недели. Внедрят их будут постепенно, это значит, что, возможно, пройдет чуть больше времени для некоторых пользователей.

«Не все отмеченные письма обязательно будут опасны. Но мы рекомендуем вам быть очень осторожными при нажатии на ссылки в письмах, если не уверены в их безопасности. С нашим новым решением у вас появятся для этого новые инструменты» - объясняют Google в своем блоге.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

На промышленность пришлось 12% кибератак — второе место в России

По данным BI.ZONE Threat Intelligence, российская промышленность и инженерный сектор в 2025 году оказались под серьёзным давлением киберугроз. На них пришлось 12% всех кибератак — чуть меньше, чем на государственные организации (13%) и больше, чем на финансы и логистику (по 11%).

Всего на предприятия промышленности и инженерии сейчас охотятся 63 кибергруппировки. Тридцать две из них занимаются шпионажем.

Такие группы обычно создают собственные инструменты, выстраивают сложные многоступенчатые атаки и стремятся закрепиться в инфраструктуре на как можно более долгий срок, незаметно вытягивая данные.

Руководитель BI.ZONE Threat Intelligence Олег Скулкин рассказал, что в октябре–ноябре была зафиксирована серия атак на российские предприятия со стороны шпионского кластера Arcane Werewolf. Хакеры использовали крайне убедительную маскировку.

Жертвам отправляли письма, которые выглядели как деловая переписка. Внутри — ссылка на ресурс, замаскированный под сайт компании из той же группы, что и целевая организация. Сайт-клон выглядел почти как настоящий: фирменный стиль, логотип, похожий домен, интерфейс корпоративного файлообменника.

После перехода по ссылке пользователь скачивал ZIP-архив с несколькими фотографиями оборудования и LNK-файлом, замаскированным под PDF-документ. Если жертва запускала «документ», начиналась цепочка заражения:

  • загружался дроппер с отвлекающим файлом — якобы официальным документом;
  • вместе с ним загружался загрузчик Loki;
  • загрузчик собирал информацию о системе (имя устройства, пользователь, версия ОС, внутренний IP и др.);
  • затем скачивал и запускал имплант Loki — троян удалённого доступа, который давал злоумышленникам полный контроль над устройством.

Напомним, что в этом году фиксировались и другие атаки на промышленные компании — в частности, через уязвимость в популярном архиваторе WinRAR. По оценкам экспертов, эксплоит к ней злоумышленники могли купить на подпольном форуме примерно за 80 тысяч долларов.

Специалисты подчёркивают: высокая концентрация атак на промышленность — не случайность. Сектор становится привлекательной целью из-за большого количества конфиденциальных данных, критических процессов и растущего применения цифровых систем.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru