Спрос на конструкторы фишинговых сайтов увеличится более чем в два раза

Спрос на конструкторы фишинговых сайтов увеличится более чем в два раза

В киберпреступной среде существенно вырос спрос на наборы, используемые для оперативного и массового создания фишинговых сайтов. Параллельно авторы таких инструментов подняли цены на свой товар.

По данным исследователей из команды Group-IB, за 2019 год количество конструкторов фишинговых сайтов на хакерских форумах увеличилось более чем в два раза. Приблизительно на столько же выросло число лиц, готовых сбыть эти наборы.

Повышенный спрос потянул за собой увеличение средней стоимости за один фишинговый набор. Таким образом, сумма увеличилась на 149% и зафиксировалась на отметке $304. В Group-IB отметили, что рост популярности этих инструментов обусловлен простотой их создания и лёгкой схемой заработка.

Как известно, киберпреступники пытаются замаскировать свои фишинговые сайты под онлайн-сервисы и проекты, принадлежащие крупным корпорациям. Для этого злоумышленникам нужны громкие имена. В 2019 году самыми используемыми брендами у фишеров стали Amazon, Google и Office 365.

По словам специалистов Group-IB, иногда на хакерских форумах можно встретить бесплатные фишинговые наборы. Как правило, подобная «щедрость» может говорить о наличии бэкдоров, которые будут передавать автору все скомпрометированные данные.

За 2019 год система Group-IB Threat Intelligence выявила более 16 тыс. уникальных фишинговых наборов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Instagram хранил ваши удалённые фото и сообщения больше года

Если вы активно используете Instagram, то должны были сталкиваться с ситуациями, когда от того или иного контента хочется избавиться навсегда. Соответственно, вы рассчитываете, что фотографии и сообщения действительно удаляются с онлайн-площадки. Однако это не совсем так.

Исследователь в области кибербезопасности Сугат Покарель как-то запросил у Instagram копию фотографий и личных сообщений. Такая функция предусмотрена самой социальной сетью.

Эксперт очень удивился, когда ему отправили данные, которые он лично удалил более года назад. Другими словами, все эти фотографии и сообщения не покидали серверов Instagram.

Представители соцсети сослались на некий баг в системе, который сейчас якобы уже исправили. Самому специалисту, выявившему проблему, заплатили $6 000.

Тем не менее на устранение изъяна у Instagram ушёл не один месяц. Покарель обнаружил баг в октябре, а исправили его в начале августа.

«Исследователь сообщил нам о наличие удалённых сообщений и фотографий в копии данных пользователей. Мы устранили эту проблему, но не нашли доказательств её эксплуатации в злонамеренных целях», — заявил представитель Instagram.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru