Мошенники предлагают купить QR-пропуск в московские кафе и рестораны

Мошенники предлагают купить QR-пропуск в московские кафе и рестораны

Мошенники предлагают купить QR-пропуск в московские кафе и рестораны

В Москве заработали новые правила посещения заведений общепита и зрелищных мероприятий, согласно которым туда пускают только при наличии QR-кода. Реакция мошенников не замедлила себя ждать: в Рунете появилась масса объявлений о продаже таких пропусков, которые создаются с помощью генератора кодов и привязываются к сайту, имитирующему портал госуслуг.

Новое ограничение введено в столице с 28 июня. Получить QR-код можно в электронной медицинской карте, мобильных приложениях «ЕМИАС.ИНФО» и «Госуслуги. Стоп коронавирус» либо на порталах mos.ru и gosuslugi.ru. Разрешение выдается тем, кто прошел вакцинацию, переболел COVID-19 за последние полгода или получил отрицательный результат ПЦР-теста, действительного в течение трех дней.

Аферисты быстро сообразили, как извлечь выгоду из нововведения московской мэрии. Как выяснил «Ъ», их схема обхода системы QR-пропусков предполагает использование генераторов кодов и поддельных сайтов, доменное имя которых способно ввести в заблуждение контролера, выполняющего проверку QR-кодов.

По данным «Серчинформ», число доменов, имитирующих «Госуслуги», уже выросло до 29; марте их было только два. Эксперты предупреждают, что на таком сайте придется ввести персональные данные, в том числе паспортные.

Для предприятий, на которые распространяется новое ограничение, самый простой способ проверки допуска — сканирование QR-кода с помощью камеры смартфона. По всей видимости, мошенники надеются, что при такой процедуре сотрудник не заметит подмену домена, на который должна указывать ссылка в легитимном пропуске.

Свои услуги по обходу новых ограничений в Москве аферисты рекламируют в открытую, пользуясь безвыходным положением любителей вкусно поесть, не успевших сделать прививку.

«В последнее время зафиксировано множество групп и Telegram-каналов, предлагающих купить QR-коды для посещения кафе и ресторанов, — комментирует руководитель направления аналитики и спецпроектов InfoWatch Андрей Арсентьев. — Причем если в случае с поддельными сертификатами о вакцинации можно говорить о коррупции в медучреждениях, то QR-коды, как правило, продают мошенники».

Для защиты от махинаций с QR-кодами эксперты советуют подпавшим под новые ограничения предприятиям использовать программы, способные сопоставить домен и поддомены, распознать подмену и проинформировать об этом пользователя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Группа Akira заявила о взломе Apache OpenOffice и краже 23 ГБ данных

Группировка вымогателей Akira 29 октября опубликовала информацию о взломе Apache OpenOffice — популярного офисного пакета с открытым исходным кодом. Киберпреступники утверждают, что выкрали 23 гигабайта конфиденциальных данных и пригрозили опубликовать их, если не получат выкуп.

На своём сайте в даркнете Akira заявила, что среди украденного — персональные данные сотрудников: адреса, номера телефонов, даты рождения, номера водительских удостоверений, СНИЛС и данные банковских карт.

Кроме того, злоумышленники якобы получили финансовые документы, внутреннюю переписку и отчёты о багах и проблемах разработки.

«Мы скоро выложим 23 ГБ корпоративных документов», — говорится в сообщении группы.

Если информация подтвердится, последствия могут быть серьёзными: похищенные данные будут использоваться для фишинговых атак и социальной инженерии против сотрудников Apache Software Foundation. При этом сам программный код OpenOffice, судя по всему, не пострадал — то есть пользователи офисного пакета не находятся под прямой угрозой.

Apache OpenOffice — один из старейших и наиболее популярных офисных пакетов с открытым кодом. Он поддерживает более 110 языков и работает на Windows, Linux и macOS. Продукт полностью бесплатен и развивается силами сообщества добровольцев под управлением Apache Software Foundation.

Из-за открытой модели финансирования проект страдает от дефицита ресурсов на кибербезопасность, что делает подобные атаки особенно опасными.

Akira действует с марта 2023 года и уже успела заработать десятки миллионов долларов за счёт выкупов. Группировка известна своей агрессивной тактикой двойного вымогательства — сначала она крадёт данные, а затем шифрует системы жертвы. Akira атакует как Windows, так и Linux/ESXi-системы, а в некоторых случаях даже взламывает веб-камеры для давления на пострадавших.

На момент публикации Apache Software Foundation не подтвердила и не опровергла факт взлома. Представители организации отказались от комментариев. Независимые специалисты пока не смогли подтвердить подлинность опубликованных фрагментов данных.

Напомним, весной мы писали, что специалист Йоханес Нугрохо выпустил бесплатный инструмент для расшифровки файлов, пострадавших от Linux-версии вымогателя Akira. Уникальность дешифратора заключается в использовании мощности графических процессоров (GPU) для восстановления ключей шифрования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru