Akamai рассказала о 3 млрд атаках российских ботов на ритейл

Akamai рассказала о 3 млрд атаках российских ботов на ритейл

Akamai рассказала о 3 млрд атаках российских ботов на ритейл

Специалисты Akamai проанализировали кибератаки на бизнес-отрасли, в ходе которых киберпреступники пытаются использовать похищенные учетные данные. Исследование вредоносной деятельности велось в период с 1 мая по 31 декабря 2018 года. Одним из основных источников кибератак эксперты назвали Россию.

Всего за восемь месяцев Akamai зафиксировала 27 985 920 324 попыток злоупотребления учетными данными. Выходит, что более 115 миллионов таких попыток компрометации аккаунтов происходили ежедневно.

«Причина этих атак довольно заурядная — киберпреступники ищут данные: персональную информацию, баланс аккаунтов и другие сведения, представляющие ценность», — пишут в отчете (PDF) специалисты Akamai.

«Их цель — обменять бонусные баллы на деньги у различных ритейлов».

Попытки скомпрометировать учетные данные производились ботами, немалая часть которых действовала из России — 3 052 592 843. Однако первое место все же держит США — 8 921 290 730.

Microsoft закрыла опасную лазейку для фишинга через RDP-файлы

Microsoft добавила в Windows новые защитные механизмы против фишинговых атак через RDP-файлы, использующиеся для подключения к удалённому рабочему столу в корпоративной среде. Изменения вошли в апрельские накопительные обновления KB5082200 для Windows 10 и KB5083769 / KB5082052 для Windows 11.

Повод понятный: злоумышленники всё активнее используют такие файлы в рассылках. Жертве присылают .rdp-файл, он выглядит как обычное подключение, но после запуска может незаметно связать компьютер с удалённой системой злоумышленника и открыть доступ к локальным ресурсам.

Microsoft ещё в 2024 году отдельно описывала, как такие RDP-файлы применяла группировка APT29 / Midnight Blizzard в целевых фишинговых атаках.

Главное изменение теперь в том, что Windows стала подозрительнее относиться к таким подключениям. При первом открытии RDP-файла пользователь увидит отдельное предупреждение с объяснением, что это вообще за файл и какие у него есть риски. А при следующих попытках запуска система будет показывать уже полноценный диалог безопасности ещё до установления соединения.

 

В этом окне Windows теперь отображает, подписан ли файл проверенным издателем, к какому удалённому адресу он ведёт и какие локальные ресурсы он хочет пробросить на удалённую сторону — например, диски, буфер обмена или устройства.

Причём все такие перенаправления теперь по умолчанию отключены, и это, пожалуй, самое важное нововведение. Раньше именно такие «удобные» опции и превращались в лазейку для кражи файлов, учётных данных и другой информации с компьютера жертвы.

Если RDP-файл не имеет цифровой подписи, Windows отдельно покажет предупреждение в духе «Осторожно: неизвестное удалённое подключение» и укажет, что издатель не подтверждён. Если подпись есть, система всё равно предложит дополнительно проверить, можно ли доверять источнику.

 

Есть, правда, важное уточнение: новые меры работают именно для сценария, когда пользователь открывает .rdp-файл. На подключения, которые инициируются напрямую через клиент Windows Remote Desktop, эти ограничения не распространяются.

RSS: Новости на портале Anti-Malware.ru