ФБР советует выделить для IoT-устройств отдельную сеть Wi-Fi

ФБР советует выделить для IoT-устройств отдельную сеть Wi-Fi

ФБР дало несколько рекомендаций владельцам IoT-устройств относительно поддержания приемлемого уровня безопасности. По словам спецслужбы, следует изолировать подобные девайсы, подключив их к отдельной сети. Wi-Fi.

То есть ФБР предлагает выделить специальную сеть для IoT, а ваши основные девайсы (ноутбуки, десктопы и смартфоны) перевести на другую.

«Ваш холодильник и ноутбук не должны находиться в одной сети. Лучше подключайте устройства, содержащие конфиденциальные данные, отдельно от другой "умной" техники», — утверждают представители ФБР.

К слову, здесь спецслужба вторит экспертам в области кибербезопасности, которые уже давно выступают за разделение IoT-устройств и личных девайсов по отдельным сетям.

Причина здесь очевидна — если вы подключите умную технику отдельно, потенциальный «хакер» не сможет получить прямой доступ к устройствам, на которых хранятся важные данные. Злоумышленнику придётся приложить существенные усилия, чтобы перемещаться между сетями.

Тем не менее для неподготовленного пользователя распределение устройств по разным сетям может составить определённую проблему. Самое простое решение — купить два маршрутизатора.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Финансистам и промышленникам России раздают бэкдор PhantomDL

В начале этого месяца защитные решения «Лаборатории Касперского» отбили две волны вредоносных рассылок на адреса российских организаций — госструктур, производственных предприятий, финансовых институтов, энергетических компаний.

Суммарно эксперты насчитали около 1000 адресов получателя. Анализ показал, что при открытии вредоносного вложения или активации вставленной ссылки в систему загружается написанный на Go вредонос PhantomDL (продукты Kaspersky детектируют его с вердиктом Backdoor.Win64.PhantomDL).

Поддельные сообщения были написаны от имени контрагента целевой организации и имитировали продолжение переписки. Исследователи предположили, что почтовые ящики отправителей могли взломать, а письма — украсть, чтобы придать убедительность подобным фейкам:

 

Вложенный или указанный ссылкой RAR-архив в большинстве случаев был запаролен. Он содержал маскировочный документ и одноименную папку с файлом, снабженным двойным расширением — например, Счёт-Фактура.pdf .exe.

Последний нацелен на уязвимость CVE-2023-38831 (разработчик WinRAR пропатчил ее в августе прошлого года). После отработки эксплойта в систему устанавливается PhantomDL, используемый для кражи файлов, а также загрузки и запуска дополнительных утилит, в том числе инструмента удаленного администрирования.

По данным экспертов, весной этого года через аналогичные рассылки авторы атак на территории России раздавали DarkWatchman RAT.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru