В мобильных ICS-приложениях обнаружено множество уязвимостей

В мобильных ICS-приложениях обнаружено множество уязвимостей

В мобильных ICS-приложениях обнаружено множество уязвимостей

Исследователи IOActive и Embedi обнаружили 147 уязвимостей в 34 мобильных приложениях, используемых в тандеме с системами SCADA. По мнению исследователей, использовав эти бреши, злоумышленник может поставить под угрозу промышленную инфраструктуру. 34 протестированных приложения были случайным образом выбраны из Google Play Store.

«Подготовленный нами отчет подтверждает тот факт, что мобильные приложения становятся все более уязвимыми, что может иметь ужасные последствия для систем SCADA, которые используют автоматизированные системы управления. Ключевым выводом для разработчиков является то, что безопасность должна обеспечиваться с самого начала — это экономит время, деньги и в конечном итоге помогает защитить репутацию бренда», — сказал Джейсон Ларсен, консультант по вопросам безопасности в IOActive.

Подобные исследования проводились еще в 2015 на Black Hat, тогда было найдено в общей сложности 50 брешей безопасности в 20 мобильных приложениях. В 2017 году уже было найдено 147 уязвимостей в 34 приложениях, что ошеломило экспертов. То есть среднее число уязвимостей увеличилось на 1,6 для каждого приложения.

«При использовании мобильных приложений для взаимодействия с системами SCADA нужно особое внимание уделять безопасности, так как бреши позволяют злоумышленникам получить доступ. Исследования доказывают, что зачастую такие мобильные приложения подвержены широкому спектру проблем безопасности», — утверждает Леон Жураник, технический директор DefenseCode.

Опубликованный экспертами отчет показал, что в первую пятерку недостатков безопасности вошли:

  • Неправильный код (94% приложений).
  • Небезопасная авторизация (59% приложений).
  • Обратная разработка (реверс-инжиниринг; англ. reverse engineering) (53% приложений).
  • Небезопасное хранение данных (47% приложений).
  • Ненадежная коммуникация (38% приложений).
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники зовут россиян на фальшивые свидания через сайты-двойники

В России появился новый вариант старой схемы FakeDate — теперь аферисты зовут жертв не только в кино или на стендап, но и в музеи, оперу и даже на романтические прогулки на лошадях. Об этом сообщили аналитики компании F6, которая фиксирует рост активности мошенников перед новогодними праздниками.

По данным F6, злоумышленники создают сайты-двойники популярных билетных сервисов, предлагая купить билеты на несуществующие мероприятия. Всего выявлено не менее семи скам-групп, а три из них с начала 2025 года уже похитили у россиян более 330 миллионов рублей.

Сценарий обмана начинается стандартно. Мошенник под видом привлекательной девушки размещает анкету на сайте знакомств или в телеграм-чате. Для убедительности он использует реальные фотографии, обработанные нейросетью, а иногда — голосовые и видеосообщения от подставных моделей.

После короткого общения «девушка» предлагает сходить на свидание и присылает ссылку на покупку билетов.

Сайт, на который попадает пользователь, выглядит почти как настоящий: там можно выбрать дату, место и оплатить «билеты». После оплаты сценарий всегда один — «партнёрша» либо исчезает, либо пишет, что встреча отменяется и предлагает оформить возврат, в ходе которого с карты списывают деньги ещё раз.

В F6 отмечают, что помимо денег жертвы теряют и личные данные — имя, номер телефона, почту и банковскую информацию, которые потом могут использовать для новых атак.

По словам аналитика компании Вячеслава Судакова, за последние месяцы количество подобных схем растёт, а пик активности приходится на праздники — в декабре, феврале и марте.

«Мошенничество с фальшивыми свиданиями — простой и доходный бизнес. Все инструменты для него уже автоматизированы, поэтому новичку достаточно следовать инструкции», — добавляет эксперт.

Напомним, ранее мы писали, что мошенники заработали на фальшивых свиданиях почти 10 млн рублей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru