Школа в Норвегии прекратила видеоуроки после появления голого мужчины

Школа в Норвегии прекратила видеоуроки после появления голого мужчины

Школа в Норвегии прекратила видеоуроки после появления голого мужчины

Одна из школ в Норвегии отказалась от использования сервиса для видеоконференции Whereby. Причина — некий мужчина без одежды «угадал» ссылку на урок в видеоформате.

Как сообщили норвежские СМИ, нарушитель порядка продемонстрировал своё обнажённое тело нескольким несовершеннолетним детям.

Судя по всему, мужчина просто угадал идентификатор видеоконференции, с помощью которого ему удалось получить доступ к звонку. Один из исследователей заявил, что некоторые подобные личности специально ищут ссылки на видеосвязь.

В прошлом году, например, ходили истории о злоумышленниках, которые получали доступ к сеансам видеосвязи в Zoom и Webex, просто перебирая ссылки-идентификаторы. По словам экспертов, этот способ действительно работал, поскольку множество звонков не были защищены паролем.

В сегодняшних условиях, отягощённых пандемией нового коронавируса COVID-19, учебные заведения вынуждены прибегать к видеосвязи для проведения дистанционных уроков. Это благодатная почва для чудаков, пытающихся показать детям себя в обнажённом виде.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Россиян массово атакуют от лица именинников

Мошенники начали использовать новую технику массовых атак с помощью украденных аккаунтов. В день рождения владельца скомпрометированного профиля злоумышленники рассылают видеосообщения, сгенерированные нейросетью, с просьбами о финансовой помощи от имени «виновника торжества».

С подобной схемой столкнулся корреспондент «РИА Новости».

«После дня рождения мошенник от имени девушки, организовавшей праздник, отправил “кружок” её подруге в мессенджере. На видео была скомпрометирована внешность и голос жертвы: якобы подруга просила перевести 20 тысяч рублей фотографу за съёмку, объяснив, что не может сделать перевод сама», — рассказала пострадавшая.

Деньги были отправлены только с третьей попытки — две предыдущие операции банки заблокировали как подозрительные. После перевода жертва попыталась уточнить детали и обнаружила, что вся переписка была удалена. В банке сообщили, что вернуть средства не получится.

По словам Дмитрия Аникина, руководителя направления исследования данных в «Лаборатории Касперского», речь идёт об усиленной форме классической социальной инженерии. Злоумышленники используют информацию из переписок, доступ к которым получили после взлома, и обыгрывают эмоциональные поводы: просьбы о помощи, срочность, доверие. Для убедительности они добавляют сгенерированное аудио или видео с дипфейком.

«Фактически можно говорить о том, что дипфейки становятся ещё одним инструментом социальной инженерии при попытках хищения денег. Качество таких подделок будет только расти, технологии их создания — становиться доступнее. Поэтому уже сейчас стоит относиться с настороженностью к аудио- и видеосообщениям в мессенджерах и соцсетях», — отметил Дмитрий Аникин.

Эксперт рекомендует проверять такие просьбы через альтернативные каналы связи и в целом быть особенно внимательным ко всем обращениям, связанным с денежными переводами, переходами по ссылкам и загрузкой файлов. Также рекомендуется использовать защитные решения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru