Зафиксирована волна взломов YouTube-аккаунтов автолюбителей

Зафиксирована волна взломов YouTube-аккаунтов автолюбителей

Зафиксирована волна взломов YouTube-аккаунтов автолюбителей

За последние несколько дней была отмечена волна компрометаций YouTube-аккаунтов. Злоумышленники почему-то выбирают блогеров, специализирующихся на тюнинге и обзорах автомобилей.

При этом взлому подверглись довольно популярные в среде автолюбителей создатели контента на YouTube. Например, можно выделить следующие каналы: Built, Troy Sowers, MaxtChekVids, PURE Function и Musafir.

Помимо обозревателей автомобилей, киберпреступники атаковали учётные записи компаний. Основная волна атак пришлась на выходные, форум техподдержки YouTube буквально наполнился похожими жалобами.

Нет сомнений в том, что атаки были грамотно скоординированы. Сначала жертв заманивали на фишинговые сайты через специальные сообщения. На этих сайтах невнимательные пользователи вводили свои учётные данные, которые попадали прямиком в руки злоумышленников.

После получения имён пользователей и паролей преступники переоформляли YouTube-каналы на нового владельца. Атакующие пытались замаскировать все таким образом, чтобы у взломанного владельца аккаунта, а также у его подписчиков сложилось впечатление, что канал был удалён.

Эксперты в области кибербезопасности полагают, что злоумышленники использовали специальный инструмент для фишинга под именем Modlishka. Известно, что он позволяет перехватывать даже коды двухфакторной аутентификации.

Операторы смогут подтверждать аккаунты на Госуслугах и ЕБС

Согласно проекту постановления правительства, разработанному Минцифры, операторы связи смогут подтверждать учётные записи на Госуслугах и данные в Единой биометрической системе (ЕБС). Такая возможность будет доступна не только россиянам, но и иностранным гражданам.

Проект постановления опубликован на портале проектов нормативных правовых актов. Его основная цель — подключить к этой работе операторов связи, многие из которых располагают разветвлённой сетью розничных салонов.

Сейчас для подтверждения учётной записи на Госуслугах или сдачи биометрических данных в ЕБС необходимо лично посетить МФЦ или офис банка-партнёра.

Как пояснили в Минцифры в ответ на запрос ТАСС, такая возможность будет удобна как российским гражданам, так и иностранцам. Им необходим аккаунт на Госуслугах и подтверждённая биометрия для оформления российской СИМ-карты, открытия банковского счёта и полноценного использования приложения ruID.

«Если вы самостоятельно регистрируете её через приложение „Госуслуги Биометрия“, вам будут доступны только простые сервисы: например, оплата покупок на кассе или проезда в метро. Для более высокорисковых операций нужна подтверждённая биометрия. Она позволяет, например, удалённо открыть счёт в новом банке. Для получения такого полного доступа нужно обязательно прийти с паспортом в отделение банка и подтвердить личность очно», — уточнили в Минцифры.

RSS: Новости на портале Anti-Malware.ru