13% фишинговых кибератак в I квартале 2020 года связаны с темой COVID-19

13% фишинговых кибератак в I квартале 2020 года связаны с темой COVID-19

13% фишинговых кибератак в I квартале 2020 года связаны с темой COVID-19

В первом квартале 2020 года киберпреступники часто использовали тему COVID-19 в атаках. По данным исследователей, около 13% от общего числа зафиксированных кибернападений так или иначе спекулировали на коронавирусной инфекции.

Специалисты компании Positive Technologies изучили кибератаки за первый квартал 2020 года и пришли к выводу, что их число увеличилось в сравнении с предыдущим аналогичным периодом.

Исходя из результатов исследования, за первые четыре месяца этого года было зафиксировано на 22,5% больше атак, чем за IV квартал 2019 года. Примечательно, что довольно активными были 23 APT-группировки, занимающиеся целевым атаками на госучреждения, промышленную и финансовую отрасли, а также медицинские организации.

34% проанализированных Positive Technologies атак на юрлица использовали программы-шифровальщики, которые теперь не только требуют выкуп за возврат файлов в прежнее состояние, но ещё и за неразглашение конфиденциальной информации, которую вредонос также собирает в сети организации.

Также специалисты выяснили, что целью каждой десятой атаки шифровальщиков была промышленная сфера. Особенно команда Positive Technologies отметила вымогатель Snake, который может удалять теневые копии и останавливать процессы промышленных систем управления.

Процент атак на государственные учреждения тоже подрос с прошлого года — с 66% до 81%. Атаки с социальной инженерией в комплекте стали встречаться чаще (79% против 66%). Эксперты Positive Technologies считают, что это связано с пандемией COVID-19.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В WhatsApp добавили шифрование резервных копий с помощью passkey

WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) начал внедрять новую защитную функцию — теперь резервные копии чатов в iOS и Android можно шифровать с помощью ключей доступа (passkey), то есть без паролей. Пользователи смогут защищать свои данные отпечатком пальца, распознаванием лица или кодом блокировки экрана.

Passkey — это современная альтернатива паролям, которая работает на основе криптографических ключей.

При настройке устройство создаёт уникальную пару ключей: закрытый хранится только на смартфоне, а открытый — передаётся приложению. Такой подход делает перехват данных практически невозможным: закрытый ключ никогда не покидает устройство и не может попасть в чужие руки даже при утечке.

«Теперь, чтобы зашифровать резервную копию, не нужно запоминать пароль или 64-значный ключ. Достаточно одного касания или взгляда — того же уровня защиты, что и для ваших чатов и звонков», — говорится в сообщении WhatsApp.

Чтобы включить функцию, нужно открыть Настройки → Чаты → Резервная копия → Сквозное шифрование резервной копии.

Meta (признана экстремистской и запрещена в России) начала поэтапный запуск обновления — функция появится у всех пользователей в течение ближайших недель.

WhatsApp впервые добавил сквозное шифрование резервных копий ещё в 2021 году: тогда пользователи могли хранить их в iCloud или Google Drive. Теперь же безопасность усилилась — восстановить данные можно будет с помощью passkey, не вводя длинные пароли.

Напомним, на прошлой неделе WhatsApp ввёл новый способ защиты от мошенников в групповых чатах. Теперь, если кто-то малознакомый пригласит вас в групповой чат, перед тем как вы вообще увидите какие-либо сообщения, на экране появится специальное предупреждение.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru