Фишинговый набор 16Shop передает данные юзеров Apple в Telegram-канал

Фишинговый набор 16Shop передает данные юзеров Apple в Telegram-канал

Фишинговый набор 16Shop передает данные юзеров Apple в Telegram-канал

Исследователи из Akamai предупреждают об одной интересной особенности коммерческого набора для фишинга 16Shop. В нем был обнаружен бэкдор, предназначенный для атак на пользователей Apple.

Отчет о найденном бэкдоре опубликовал в блоге Akamai исследователь Амирам Коэн. Коэн пишет следующее:

«Что касается атак на пользователей Apple, 16Shop может извлекать персональную и финансовую информацию. Изначально этот набор для фишинга задумывался для тех, кто может себе его позволить. Следовательно, пользователи продукции Apple попадают в эту категорию граждан».

«Внедренный в 16Shop бэкдор передавал извлеченную информацию о пользователи в специальный Telegram-канал».

Согласно исследованию, фишинговый набор 16Shop представляет собой сложный инструмент, располагающий не только атакующим механизмом, но и слоями защиты. При этом 16Shop способен подстраиваться под устройство пользователя — как мобильное, так и десктопное.

По словам Коэна, за созданием данного набора для фишинга стоит гражданин Индонезии, обладающий приличным уровнем квалификации. Подробный разбор 16Shop и бэкдора эксперт опубликовал по этой ссылке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российских операторов спутниковой связи и ТВ обяжут внедрить криптозащиту

Минцифры РФ подготовило проект приказа, обязывающего операторов спутниковой связи и вещания использовать средства шифрования данных. С этой целью им придется за свой счет установить сертифицированное ФСБ оборудование.

Новое требование приравнивает спутниковые системы к ГИС и вводится на шесть лет с марта 2026 года. Стоимость реализации проекта, по оценкам, превысит 3 млрд рублей.

Соответствующий документ опубликован на портале нормативных правовых актов РФ. Его авторы уверены, что использование СКЗИ в данном случае — лучший способ защиты от перехвата и подмены команд в каналах.

Принятие подобной меры понуждения диктует рост киберугроз, в том числе для средств орбитальной связи. За неисполнение новых требований Минцифры предлагает ввести штрафы, аналогичные закрепленным в ст. 13.47 КоАП: для должностных лиц — от 10 тыс. до 30 тыс. руб., для юрлиц — от 500 тыс. до 1 млн рублей.

Ввод обязательного шифрования на каналах спутниковой связи затронет прежде всего федеральных операторов таких систем. Из гражданских это ФГУП «Космическая связь», АО «Газпром космические системы», АО «Гонец» Роскосмоса и ООО «Бюро 1440».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru