МВД предупреждает о фейковых сайтах для выплаты детских пособий

МВД предупреждает о фейковых сайтах для выплаты детских пособий

МВД предупреждает о фейковых сайтах для выплаты детских пособий

Онлайн-мошенники не оставляют тему выплаты детских пособий, пытаясь заработать на доверчивости граждан. МВД предупреждает, что на этот раз злоумышленники создают фейковые сайты, на которых россияне якобы могут получить положенные им деньги.

Для распространения информации преступники параллельно рассылают СМС-сообщения и электронные письма, в которых убеждают граждан воспользоваться их «сервисом» для оформления выплат.

Все введённые на таких сайтах данные (включая логин и пароль от «Госуслуг») попадают прямиком в руки мошенников, которые получают возможность просмотреть всю информацию, хранящуюся в личном кабинете.

Представители МВД подчеркнули, что фишинговые сайты зачастую отличаются от легитимных всего одной буквой. Если пользователь невнимателен, скопированный дизайн официального ресурса может запросто ввести его в заблуждение.

Помимо этого, мошеннический сайт отличает возможность проверить информацию с помощью данных банковской карты. Как правило, злоумышленники просят оплатить некий «налог» или «комиссию».

PT Dephaze получил LLM, которая сама ищет пароли и развивает атаку

Positive Technologies обновила систему автопентеста PT Dephaze. Теперь продукт использует встроенную языковую модель для поиска логинов и паролей, а также проверяет защищённость Unix-, Linux- и импортозамещённых инфраструктур.

Локальная LLM анализирует конфигурационные и текстовые файлы в сетевых папках, находит потенциальные учётные данные и проверяет, подходят ли они для входа в обнаруженные корпоративные сервисы.

Нерабочие комбинации отсеиваются, а действующие используются для дальнейшего развития тестовой атаки.

Модель поставляется вместе с дистрибутивом и, по заявлению разработчика, не передаёт обрабатываемую информацию в интернет или сторонним сервисам.

После автопентеста специалисты смогут удалить файлы с забытыми паролями и другими конфиденциальными сведениями (до того, как их обнаружит уже не учебный, а вполне настоящий злоумышленник).

Обновление также расширяет набор атак на Unix- и Linux-системы. PT Dephaze может эксплуатировать подходящие уязвимости для повышения привилегий, извлекать учётные данные с захваченного ресурса и проверять их в других сервисах. Расчёт простой: сотрудники всё ещё любят один пароль на все случаи жизни, а атакующие этим с удовольствием пользуются.

Отдельно появилась поддержка служб каталогов на базе FreeIPA, которые применяются в том числе в импортозамещённых инфраструктурах. Система распознаёт такие домены, собирает сведения об учётных записях, проверяет пароли и может анонимно выгружать список пользователей, если конфигурация сервиса это позволяет.

В Positive Technologies называют интеграцию LLM первым этапом развития ИИ-возможностей PT Dephaze. В дальнейшем разработчики планируют добавить новые техники атак на российские операционные системы.

RSS: Новости на портале Anti-Malware.ru