Злоумышленники взломали казино через умный термометр

Злоумышленники взломали казино через умный термометр

Злоумышленники взломали казино через умный термометр

Николь Иган, глава занимающейся кибербезопасностью компании Darktrace, сообщила, что казино стало жертвой киберпреступников благодаря умному термометру, используемому для мониторинга воды в установленном в холле аквариуме. Используя этот термометр, злоумышленники смогли похитить информацию из базы данных казино.

«Нападавшие использовали уязвимое устройство для того, чтобы закрепиться в сети. Затем они нашли базу данных игроков и выгрузили ее в облако», — заявила Иган в интервью Wall Street Journal.

Предполагается, что эта база данных включала информацию о некоторых из самых активных игроков казино. Экспертов насторожил тот факт, что злоумышленникам удалось получить ее с помощью интернета вещей.

Иган объяснила, что получившее распространение использование умных устройств делает людей более уязвимыми для кибератак. Конечно, об этом и раньше говорили, в этом нет ничего нового, однако здесь мы наблюдаем реальный пример использования интернета вещей в злонамеренных целях.

«Существует множество умных устройств, чем их больше, тем и больше становится поверхность атаки, которая может не контролироваться стандартными средствами защиты», — подчеркивает госпожа Иган.

Мошенники маскируют криптоскам под опросы в российских сервисах

«Лаборатория Касперского» зафиксировала всплеск мошеннических рассылок, в которых злоумышленники используют российские сервисы для онлайн-опросов как промежуточное звено в своих схемах. Чаще всего речь идёт о попытках выманить у жертв криптовалюту, но сама механика, судя по всему, может применяться и в других сценариях обмана.

По данным исследователей, только за январь и февраль 2026 года её защитные решения заблокировали почти 35 тысяч таких писем.

Схема устроена довольно просто. Пользователь получает письмо с предложением поучаствовать в лотерее и переходит по ссылке. Дальше он попадает не сразу на откровенно мошеннический сайт, а сначала на страницу опроса, созданного через Яндекс Взгляд. Уже оттуда жертву перенаправляют на внешний ресурс, где ей предлагают ввести имя и поиграть в «розыгрыш» с коробками.

Дальше всё идёт по классике жанра: человек обязательно «выигрывает». После этого ему предлагают получить приз, указав адрес криптокошелька. Но чтобы вывести выигрыш, якобы нужно сначала оплатить комиссию. На этом этапе мошенники и зарабатывают.

Главная хитрость здесь не в самой легенде с лотереей, а в том, как она упакована. Злоумышленники рассылают письма через формы обратной связи на сайтах, поэтому технически такие сообщения выглядят более легитимно. А ссылка на известный и нормальный сервис для опросов дополнительно снижает настороженность у получателя.

Чтобы жертва не задумалась, почему вообще попала на страницу опроса, мошенники ещё и специально меняют её структуру. Например, могут прятать кнопку перехода к следующему шагу, чтобы пользователь не воспринимал происходящее как обычную анкету и быстрее двигался туда, куда его ведут.

В «Лаборатории Касперского» сообщили о проблеме в Яндекс, и там уже заявили, что уязвимую схему устранили. При этом в компании отдельно подчеркнули, что Яндекс Взгляд сам по себе является лишь технической платформой для создания и проведения опросов, а содержание опросов формирует заказчик.

В Яндексе также напомнили, что сервис приостановит работу с 6 апреля 2026 года, но отдельно уточнили: это решение не связано с обращением «Лаборатории Касперского». В компании добавили, что учтут полученные комментарии при обучении алгоритмов поиска спама.

По сути, это ещё один пример того, как мошенники всё активнее используют не поддельные, а вполне настоящие онлайн-сервисы. Логика у них простая: чем легитимнее выглядит первый шаг, тем выше шанс, что человек спокойно дойдёт до финальной точки, где у него уже начнут выманивать деньги или конфиденциальные данные.

RSS: Новости на портале Anti-Malware.ru