Премия к Рождеству в GoDaddy оказалась тестом на устойчивость к фишингу

Премия к Рождеству в GoDaddy оказалась тестом на устойчивость к фишингу

Премия к Рождеству в GoDaddy оказалась тестом на устойчивость к фишингу

Две недели назад сотни сотрудников компании GoDaddy, крупнейшего регистратора доменов и хостинг-провайдера, получили email-извещение о выплате $650 в качестве компенсации за отмену традиционного праздничного корпоратива. Письмо оказалось умышленно фишинговым, и провалившим тест придется еще раз пройти тренинг по распознаванию элементов социальной инженерии.

Адрес отправителя именного провокационного послания был указан как Happyholiday[@]Godaddy[.]com. Получателю предлагалось перейти по ссылке, чтобы подтвердить свои данные и получить обещанный бонус вовремя, то есть к Рождеству. При этом авторы письма, как заправские фишеры, ограничили срок подачи таких заявок.

 

Через два дня ИБ-служба Godaddy разослала другое письмо, в котором адресату сообщалось, что он не прошел фишинг-тест и должен вновь записаться на соответствующий корпоративный тренинг. Это уведомление получили около 500 человек.

Аналогичную проверку персонала в сентябре провел издательский дом Tribune Publishing, вызвав бурю негодования среди сотрудников.

В GoDaddy, похоже, такие тесты проводятся не без оснований. В прошлом месяце неким мошенникам удалось путем вишинга убедить сотрудников компании передать им учетные данные для доступа к криптовалютным биржам Liquid и NiceHash. А в начале мая клиенты GoDaddy узнали о взломе их хостинг-аккаунтов через SSH. Каким образом хакеры раздобыли нужные пароли, компания не уточнила.

Операторы хотят вернуть россиянам доступ к Netflix и нейросетям без VPN

Российские операторы связи обсуждают с властями возможность открыть пользователям доступ к зарубежным сервисам, которые формально не заблокированы в России, но всё равно недоступны без VPN. Об этом на полях ПМЭФ рассказал генеральный директор «Билайна» Сергей Анохин.

По его словам, идея так называемых белых списков VPN, которую он ранее озвучивал публично, получила поддержку и теперь развивается дальше. Впрочем, речь идёт уже не совсем о VPN.

Как пояснил Анохин, операторы предлагают дать пользователям возможность напрямую открывать отдельные зарубежные сервисы, не прибегая к обходным инструментам. В качестве примеров он назвал Netflix и популярные нейросети.

«Есть сервисы, которые не подпали под ограничения со стороны Роскомнадзора за неисполнение российского законодательства, но приняли решение не работать в России. Например, ряд развлекательных сервисов, тот же Netflix, нейронные сети. Они востребованы российскими пользователями, но, чтобы ими пользоваться, нужен VPN», — отметил глава «Билайна».

Анохин считает, что у операторов есть понимание, как технически реализовать подобный механизм.

Если идея будет одобрена, может появиться своеобразный список зарубежных сервисов, доступ к которым российские пользователи смогут получать без VPN, несмотря на действующие географические ограничения со стороны самих площадок.

Фактически речь идёт о попытке решить парадоксальную ситуацию, когда сервис не запрещён российскими властями, но воспользоваться им всё равно нельзя без дополнительных инструментов.

Впрочем, до практической реализации пока далеко. Никаких сроков, перечня сервисов или технических деталей участники обсуждения не раскрывают.

RSS: Новости на портале Anti-Malware.ru