Как россиянам защитить себя от кибермошенников, рассказали в Group-IB

Как россиянам защитить себя от кибермошенников, рассказали в Group-IB

Как россиянам защитить себя от кибермошенников, рассказали в Group-IB

Эксперты в области предотвращения киберинцидентов из Group-IB совместно с представителями Роскачества рассказали россиянам, чего ждать от кибермошенников в предверии Нового года, а также рассмотрели вопрос защиты от вредоносных онлайн-схем.

Прежде всего, отметили специалисты, стоит быть особо бдительным, когда имеешь дело с различными розыгрышами и лотереями. Как правило, злоумышленники, прикрываясь подобными акциями (розыгрыши смартфонов, автомобилей и денежных средств), пытаются выманить персональные данные пользователей или их деньги.

За примером далеко идти не надо — буквально сегодня мы сообщали о волне мошеннических электронных писем, в которых утверждается, что получатель выиграл машину BMW M240i в праздничном розыгрыше призов. Эти письма рассылают киберпреступники, цель которых — собрать персональные данные пользователей.

Исследователи призывают пользователей уделять особое внимание адресам ресурсов, на которых вы находитесь. Одна из основных «фишек» киберпреступников — фишинговые сайты, которые маскируются под государственные сервисы или под различные промо-сайты.

На такой спам жаловался пользователь одного из наших ресурсов — VirusInfo. Его атаковали, рассылая по 1-2 вредоносных письма в день. В итоге выяснилось, что в этой кампании используется ресурс, замаскированный под акцию от Сбербанка.

Таким образом, подытоживая все вышесказанное, эксперты советуют следующее: как можно внимательнее проверять адресную строку браузера, если есть какие-либо подозрения в благонадежности ресурса, игнорировать ссылки в сомнительных публикациях, а также не доверять плохо работающим сайтам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в UEFI Shell позволяет обойти Secure Boot на 200 000 ноутов

При разборе шелл-кода UEFI, подписанного сертификатом Microsoft, исследователи из Eclypsium обнаружили уязвимость, которую, по их словам, можно описать лишь как встроенный бэкдор — притом с доверенной подписью.

Легитимные инструменты диагностики предоставляли возможность получения доступа к памяти на чтение/запись с помощью команды mm (memory modify).

Оказавшись в руках злоумышленника, подобный инструмент позволяет эффективно нейтрализовать защиту Secure Boot и загрузить в систему любой код, в том числе буткит или руткит.

В доказательство своих выводов эксперты продемонстрировали атаку на Security Architectural Protocol, отвечающий за соблюдение политик Secure Boot в процессе начальной загрузки:

 

Уязвимые командные оболочки были обнаружены в прошивках UEFI, распространяемых в качестве обновления для Linux-компьютеров Framework. Тестирование с помощью специально созданных скриптов показало, что это не единственный затронутый вендор.

Получив уведомление, в Framework Computer удостоверились в наличии проблемы, определили охват (несколько моделей ноутбуков и десктопов, суммарно около 200 тыс. устройств) и в срочном порядке стали исправлять ситуацию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru