Спрос на конструкторы фишинговых сайтов увеличится более чем в два раза

Спрос на конструкторы фишинговых сайтов увеличится более чем в два раза

Спрос на конструкторы фишинговых сайтов увеличится более чем в два раза

В киберпреступной среде существенно вырос спрос на наборы, используемые для оперативного и массового создания фишинговых сайтов. Параллельно авторы таких инструментов подняли цены на свой товар.

По данным исследователей из команды Group-IB, за 2019 год количество конструкторов фишинговых сайтов на хакерских форумах увеличилось более чем в два раза. Приблизительно на столько же выросло число лиц, готовых сбыть эти наборы.

Повышенный спрос потянул за собой увеличение средней стоимости за один фишинговый набор. Таким образом, сумма увеличилась на 149% и зафиксировалась на отметке $304. В Group-IB отметили, что рост популярности этих инструментов обусловлен простотой их создания и лёгкой схемой заработка.

Как известно, киберпреступники пытаются замаскировать свои фишинговые сайты под онлайн-сервисы и проекты, принадлежащие крупным корпорациям. Для этого злоумышленникам нужны громкие имена. В 2019 году самыми используемыми брендами у фишеров стали Amazon, Google и Office 365.

По словам специалистов Group-IB, иногда на хакерских форумах можно встретить бесплатные фишинговые наборы. Как правило, подобная «щедрость» может говорить о наличии бэкдоров, которые будут передавать автору все скомпрометированные данные.

За 2019 год система Group-IB Threat Intelligence выявила более 16 тыс. уникальных фишинговых наборов.

Microsoft отключит Defender для Android 10 уже 31 марта

Microsoft напомнила администраторам: до 31 марта 2026 года остаётся меньше трёх недель. Именно в этот день корпорация окончательно прекратит выпуск патчей и техническую поддержку Defender для устройств на Android 10. Формально приложение продолжит работать и после этой даты, но без новых сигнатур, устранения уязвимостей и поддержки со стороны Microsoft.

Проще говоря, защита «замрёт» в текущем состоянии, а со временем такие устройства будут становиться всё более уязвимыми.

По сути, Android 10 выходит из зоны активной мобильной защиты Microsoft. Если устройство нельзя обновить до Android 11 или более новой версии, оно превращается в потенциальную проблему для корпоративной сети.

Интересно, что в уведомлении Microsoft подчёркивает: «никаких действий со стороны администратора не требуется». Формально — да, всё произойдёт автоматически.

Но на практике ИТ-отделам придётся провести инвентаризацию, определить устройства на Android 10, решить, можно ли их обновить, и при необходимости заменить. А это уже вполне ощутимые трудозатраты и расходы.

Отдельный вопрос — продолжит ли корректно работать телеметрия и отчётность с таких устройств в панели Microsoft Defender XDR. Редмонд прямо этого не уточняет, поэтому администраторам, которые не планируют срочно обновлять парк устройств, стоит внимательно следить за совместимостью.

Подробности о прекращении поддержки опубликованы в Microsoft 365 Admin Center под идентификатором сообщения MC1222977.

Таким образом, у компаний осталось совсем немного времени, чтобы привести мобильные устройства в соответствие с новыми требованиями, иначе Android 10 рискует стать слабым звеном в корпоративной безопасности.

RSS: Новости на портале Anti-Malware.ru