Эксперт показал, как фишеры могут маскировать URL с помощью Google Meet

Эксперт показал, как фишеры могут маскировать URL с помощью Google Meet

Эксперт показал, как фишеры могут маскировать URL с помощью Google Meet

Шон Райт, специалист в области кибербезопасности, выявил уязвимость в популярном сервисе для видеоконференций Google Meet. Проблема кроется в конвертации URL, поскольку создаваемые редиректы — отличный инструмент для фишинга.

Как отмечает Райт в блоге, открытые редиректы перенаправляют пользователя с URL Google на другой веб-ресурс, выбранный тем, кто генерировал ссылку. Если такой URL запостить в чат Google Meet, он конвертируется в специальную ссылку.

«При переходе по такой ссылке она отредиректит пользователя на нужный адрес. Однако проблема подобных URL в том, что они являются отличным инструментом для фишинга», — пишет исследователь.

«Как правило, пользователи смотрят на начало URL, чтобы убедиться в его легитимности. Но тут все ссылки будут вида meet.google.com, так что многие сразу же отбросят всякие сомнения в безопасности таких URL».

В блоге Райт также продемонстрировал процесс перенаправления пользователя на вредоносный сайт, имитирующий старицу входа в учётную запись Google. По словам специалиста, фишерам поможет ещё одна привычка рядового пользователя — смотреть на ссылку до того, как пройти по ней, но не после.

Проще говоря, Райт пытается указать на способ маскировки вредоносных URL и свободного перенаправления пользователей на фишинговые веб-ресурсы. Google же явно считает проблему надуманной, поскольку в корпорации ответили отказом на просьбу Райта устранить проблему безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Selectel увеличила выручку до 13,5 млрд рублей за девять месяцев 2025 года

Компания Selectel, один из российских провайдеров ИТ-инфраструктуры, подвела итоги за девять месяцев 2025 года. Согласно управленческой отчетности по принципам МСФО, компания показала заметный рост по ключевым показателям. Общая выручка Selectel выросла на 42% год к году и составила 13,5 млрд рублей.

Основную часть по-прежнему обеспечивают облачные инфраструктурные сервисы, на которые пришлось 11,7 млрд рублей — это на 43% больше, чем годом ранее.

Клиентская база компании также расширилась: к концу сентября 2025 года у Selectel насчитывалось 31,2 тыс. клиентов, что на 5,5 тыс. больше, чем годом ранее. Наибольший рост спроса зафиксирован со стороны финансового сектора (в 2,2 раза), медиаотрасли (в 1,8 раза) и транспортных компаний (в 1,6 раза). Основная доля выручки — около 63% — приходится на клиентов из IT, ретейла и медиа.

Скорректированная EBITDA увеличилась на 44%, до 7,8 млрд рублей, при рентабельности 58%. Чистая прибыль составила 2,5 млрд рублей, что немного меньше показателя прошлого года (–5%), чему способствовали рост амортизационных и процентных расходов, а также увеличение налоговой нагрузки. Рентабельность по чистой прибыли сохранилась на уровне 19%.

Selectel продолжает активно инвестировать в развитие инфраструктуры: капитальные затраты за 9 месяцев составили 6 млрд рублей. Из них 3,7 млрд рублей направлены на закупку серверного оборудования, а 2,1 млрд рублей — на развитие дата-центров, включая подготовку к запуску нового центра «Юрловский», первую очередь которого планируют ввести в эксплуатацию до конца года.

Показатель долговой нагрузки снизился до 1,7x чистый долг/скорр. EBITDA, что компания оценивает как комфортный уровень. Отрицательный свободный денежный поток (–1,1 млрд рублей) объясняется превышением объёмов инвестиций над операционным потоком.

Ранее Selectel сообщала о планах вложить 10 млрд рублей в развитие инфраструктуры для ИИ-направлений в течение ближайших пяти лет, учитывая растущий спрос на вычислительные мощности для искусственного интеллекта.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru