Для массовых атак на Mac OS не хватает специалистов

Для массовых атак на Mac OS не хватает специалистов

Хакеры нечасто атакуют устройства на операционной системе Mac OS (Apple) в связи с нехваткой инженеров-программистов, которые могли бы написать необходимое ПО для этой платформы. Об этом рассказал основатель антивирусной компании "Лаборатория Касперского" Евгений Касперский на Mobile World Congress 2017.

По словам Касперского, компании, занимающиеся разработкой софта, знают об этом, поскольку они сами сталкиваются с такой проблемой.

"Mac OS - многие считают, что это безопасная платформа, однако, к сожалению, это не так. Киберпреступники не обращают такого внимания на Mac OS, поскольку найти инженера Mac для разработки ПО довольно сложно", - пояснил он.

Чаще всего злоумышленники совершают атаки на устройства с Windows от Microsoft, подчеркнул Касперский.

"Число уникальных атак на эту платформу исчисляется сотнями миллионов", - отметил он. В то же время платформа Android (принадлежит Google) находится под пристальным вниманием хакеров, и они тратят много времени и других ресурсов, пытаясь ее атаковать.

Все больший интерес у хакеров вызывает и свободная ОС Linux, которая часто используется в устройствах интернета вещей. По мнению Касперского, тенденция к кибератакам с использованием "утюгов и холодильников" сохранится и в будущем. Он добавил, что "умные машины" также уязвимы для хакеров, пишет tass.ru.

Сам основатель антивирусной компании пользуется старым кнопочным телефоном Sony Ericsson, который он продемонстрировал в ходе своего выступления.

"Моя мечта - иметь девайс, который нельзя взломать, с нулевым риском хакерских атак. Я хочу жить в мире "умных вещей", но для этого предстоит многое изменить", - сказал он, подчеркнув, что "Лаборатория Касперского" работает в этом направлении.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Мошенники ускоряют профилирование мишеней с помощью ИИ

Авторы сложных сценариев отъема денег у юрлиц стали использовать ИИ, чтобы ускорить сбор данных о намеченных жертвах. В RTM Group зафиксировали сотни случаев хорошо подготовленных атак на малый и средний бизнес.

Сама мошенническая схема выглядит, как BEC-атака, только вместо имейл используются мессенджер (в данном случае Telegram) и телефонная связь. Применение ИИ, по оценке экспертов, позволило повысить эффективность обмана на 40%; при этом преступный доход ОПГ средней величины (10 участников) может ежедневно составлять от 1 млн до нескольких десятков млн рублей.

В ходе подготовки злоумышленники, вооружившись ИИ, собирают информацию из слитых в Сеть баз. Найдя совпадения по месту работы и совместным счетам, они разбивают мишени на пары: владелец – управляющий компании, гендиректор – его зам, директор – главбух и т. п.

Затем в Telegram создаются поддельные аккаунты лидеров каждой пары, и боты начинают слать сообщения от их имени, вовлекая подчиненных в диалог. В качестве темы обычно используются непорядочность знакомых / клиентов либо мифическая проверка со стороны правоохраны (к примеру, ФСБ).

Сообщения бота могут содержать фамилии реальных представителей госорганов, скриншоты специально составленных документов. После такой обработки следует звонок персоны, упоминавшейся в ходе беседы.

Лжеревизор начинает задавать вопросы о случаях мошенничества, долгах, неких платежах, пытаясь определить финансовую проблему, которую можно использовать как предлог для выманивания денег переводом на левый счет.

«Основной рекомендацией по минимизации рисков является постоянное внимание к деталям в ходе виртуального общения с партнерами по бизнесу и сотрудниками, особенно когда речь идет о проблемах с законом, переводах финансовых средств, проверках компетентных органов, — заявили эксперты «Известиям». — Также специалисты RTM Group рекомендуют не выкладывать в публичный доступ прямые контакты руководителей компаний и департаментов».

На днях мы анализировали «злые» аналоги ChatGPT: xxXGPT, WormGPT, WolfGPT, FraudGPT, DarkBERT, HackerGPT. Рассказали, в чём состоит опасность и как с нею бороться.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru