По ссылке mybrowser.microsoft.com вместо Edge вы получите шифровальщик

По ссылке mybrowser.microsoft.com вместо Edge вы получите шифровальщик

Доверились бы вы ссылке mybrowser.microsoft.com для загрузки обновлений браузера Edge? Или, предположим, identityhelp.microsoft.com — для смены пароля от вашей учётной записи? Выглядит вполне легитимно, не правда ли? Не спешите с выводами, это могут быть вредоносные поддомены.

Дело в том, что сотни поддоменов Microsoft — по меньшей мере 670 — могут попасть в руки злоумышленников, которые будут использовать их для фишинга и распространения вредоносов.

По словам исследователей, потенциальный злоумышленник может создать поддомен, который будет связан с такими крупными и узнаваемыми ресурсами, как microsoft.com, skype.com, visualstudio.com и windows.com.

Для примера: mybrowser.microsoft.com может в действительности вести на webserver9000.azurewebsites.net. Причина — к сожалению, Microsoft перестала обновлять и поддерживать субдомены, в результате mybrowser.microsoft.com всё ещё указывает на webserver9000.azurewebsites.net, хотя обрабатывающий сервер уже давно канул в небытие.

Стоит учитывать, что таких вот поддоменов у корпорации из Редмонда очень много. Теперь пользователи попадают на сайт злоумышленников webserver9000.azurewebsites.net, пытаясь пройти по ссылке вида mybrowser.microsoft.com.

Там им предлагают скачать обновление браузера, которое на деле представляет собой шифровальщик или другую вредоносную программу.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Более 400 миллионов учетных записей Google защищены с помощью passkeys

Как отметила в своем блоге вице-президент Google по безопасности Хизер Адкинс, с 2022 года более 400 миллионов учетных записей Google активировали защиту с помощью ключей доступа (passkeys).

Юзеры аккаунтов Google прошли аутентификацию, используя passkeys, более 1 миллиарда раз! Это явный показатель того, что новая функция безопасности становится все популярнее.

В мире ИТ в первый четверг мая отмечается Всемирный день пароля, который обращает внимание людей на необходимость их использования.

Passkeys состоят из двух частей: открытый ключ хранится на сервере, а закрытый — на устройстве пользователя. Сам девайс является одним из факторов аутентификации.

Хоть и звучит все это очень сложно, но на деле ключи доступа помогают пользователю легко и быстро войти в систему. Владелец устройства лишь использует своё лицо, отпечаток пальца или ПИН-код.

По сообщению Google, время входа пользователей в систему с помощью ключей доступа на 50% быстрее, чем при использовании традиционной двухэтапной верификации (2SV), включая одноразовые пароли на основе СМС и OTP-коды в приложениях. Этот факт повышает безопасность и эффективность процессов аутентификации.

В планах Google уже лежит идея по интеграции ключей доступа в программу Advanced Protection Program (APP), которая обеспечивает повышенные меры безопасности для пользователей Google-аккаунтов с повышенным риском, к которым относятся активисты, политики и журналисты. Юзеры смогут использовать только passkeys для входа, а также сочетать их с традиционными паролями или аппаратными ключами безопасности, что звучит очень удобно и безопасно.

Но вопрос о том, почему же люди не переходят на использование простых и надежных ключей доступа, остается открытым. Юзерам много лет говорили, что длинные и сложные пароли — это лучший метод защиты учетных записей. Людям тяжело поспевать за стремительным темпом развития цифровой безопасности. Специалисты стараются донести до пользователей, что ключи доступа снижают риск фишинга и избавляют от необходимости запоминать множество паролей и управлять ими.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru