Хакеры продают пароли от аккаунтов британских чиновников

Хакеры продают пароли от аккаунтов британских чиновников

Хакеры продают пароли от аккаунтов британских чиновников

Тысячи паролей от компьютерных аккаунтов, принадлежащих британским чиновникам и силовикам, находятся в списках, которые кибервзломщики предлагают для продажи на специализированных сайтах, пишет газета Times со ссылкой на собственное расследование.

Исходя из того, что списки размещены на русскоязычных интернет-форумах, газета делает вывод, что к кибервзлому могут быть причастны российские хакеры.

По данным издания, в списки хакеров входит украденная информация, касающаяся порядка тысячи британских парламентариев и их помощников, 7 тысяч полицейских и более тысячи чиновников министерства иностранных дел, пишет ria.ru.

Хотя основной массив данных был похищен с таких сайтов, как LinkedIn и MySpace, эксперты по кибербезопасности предупреждают об опасности проникновения злоумышленников в правительственные сети, пароли которых могут совпадать с украденными в социальных сетях.

Газета отмечает ненадежность паролей, используемых британскими чиновниками, в том числе и высокопоставленными силовиками. В частности, в списках фигурируют данные главного инспектора полиции Энди Редвуда. Самыми популярными паролями у британских полицейских, согласно спискам, являются "police", "password" и "police1".

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники, устраивающие конкурсы в Telegram, заручились поддержкой ботов

Киберполиция России предупреждает: мошеннические призывы голосовать за конкурсанта в мессенджерах стали еще более убедительными. Схема привлечения посетителей на фишинговые сайты теперь реализуется поэтапно.

Новую многоступенчатую атаку силовики представили так: массовая активность со знакомыми именами → социальное подтверждение → снижение бдительности → клик по фишинговой или вредоносной ссылке.

На практике это происходит следующим образом. Злоумышленники клонируют аккаунт знакомого намеченных жертв и создают из-под него группу поддержки участника мифического конкурса.

Коварную ссылку содержит опубликованный в фальшивом сообществе текст обращения «конкурсанта». Заполнив площадку ободряющими репликами (с этой целью используются десятки ботов), обманщики приглашают присоединиться реальных юзеров — на правах читателей.

Цель всего этого спектакля осталась прежней: заманить пользователей мессенджера на целевую страницу. Чтобы создать иллюзию безопасности такого шага, мошенники даже могут сымитировать проверку антивирусом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru