Фишеры создали более 60 фейков PornHub с целью сбора учеток ВКонтакте

Фишеры создали более 60 фейков PornHub с целью сбора учеток ВКонтакте

Фишеры создали более 60 фейков PornHub с целью сбора учеток ВКонтакте

Злоумышленники придумали новый трюк для защиты фишинговых страниц от обнаружения и блокировки. По данным Infosecurity (входит в группу компаний Softline), мошенники создают с виду безобидные имитации PornHub, предлагая посетителям подтвердить свой возраст через аккаунт «ВКонтакте».

Как выяснил РБК, новая фишинговая кампания стартовала в начале текущего месяца. На настоящий момент в интернете обнаружено более 60 поддельных сайтов, ориентированных на любителей порно и нацеленных на кражу их учетных данных в популярной соцсети.

Возможность входа на PornHub из-под аккаунта «ВКонтакте» появилась на портале для взрослых четыре года назад — в ответ на бан с инициативы Роскомнадзора. Такого способа введения возрастного ценза на просмотр порноконтена оказалось достаточно, и блокировка в рунете была снята.

Теперь эта опция сыграла на руку злоумышленникам. В Infosecurity пояснили, что использование имени PornHub для маскировки фишинговых страниц регистрации в соцсети — лишь еще одна уловка для обхода автоматизированной защиты.

Представитель «ВКонтакте», со своей стороны, заявил, что они пока не фиксируют всплеска активности фишеров, но в любом случае уповают на свои средства защиты пользователей, в особенности на механизмы на базе ИИ-технологий.

«Описанная схема — один из примеров фишинга, когда злоумышленник предлагает пользователю перейти по ссылке и ввести логин и пароль, и тем самым получает доступ к аккаунту, — цитирует РБК слова комментатора. — Увы, это касается всех популярных платформ».

В ответ на вопрос о способах самозащиты от фишинга собеседник порекомендовал использовать двухфакторную аутентификацию (2FA), не вводить логин и пароль «ВКонтакте» на непроверенных сайтах, не переходить по подозрительным ссылкам.

Согласно статистике Check Point, в этом году фишеры стали чаще использовать имена соцсетей в атаках. К сожалению, такие преступники все время обновляют и совершенствуют свои техники и тактики, и распознать подлог иногда не под силу даже самым искушенным пользователям.

В этом году в рунете наблюдается рост активности фишеров. Создаваемые ими сайты-ловушки, несмотря на репрессивные меры, неистребимы; этому в большой мере способствует наличие на черном рынке инструментов, облегчающих проведение фишинговых атак. Чтобы ускорить блокировку веб-ресурсов фишеров, Минцифры России решило создать новую мониторинговую платформу и надеется с ее помощью сократить время жизни таких сайтов в рунете до 24 часов.

Orion soft отдала всю линейку продуктов на регулярные пентесты CICADA8

Компания Orion soft, которая разрабатывает инфраструктурное ПО для Enterprise-сегмента, объявила о партнёрстве с CICADA8. По условиям соглашения эксперты CICADA8 будут на регулярной основе проводить тестирования на проникновение всех ключевых продуктов вендора.

Решение выглядит вполне логичным: атаки через уязвимости в ИТ-системах по-прежнему остаются одной из самых чувствительных угроз для бизнеса.

Поэтому Orion soft решила усилить уже существующий подход к безопасной разработке и добавить к нему ещё один постоянный уровень проверки.

В компании подчёркивают, что работа над безопасностью у них и так выстроена системно. В процесс входят практики DevSecOps, внутренние проверки компонентов и участие в программах поиска уязвимостей, включая bug bounty. Теперь к этому набору добавятся и регулярные пентесты всей продуктовой линейки.

Как пояснил директор по развитию бизнеса Orion soft Максим Березин, внутренних проверок и автоматизированного контроля уже недостаточно, когда продуктами компании пользуется большое число заказчиков. В качестве примера он привёл платформу виртуализации zVirt, которую, по его словам, используют более 700 компаний. Orion soft уже разместила это решение на платформе Standoff Bug Bounty, а теперь расширяет практику внешней оценки защищённости за счёт сотрудничества с CICADA8.

В рамках проекта специалисты CICADA8 будут регулярно анализировать защищённость продуктов zVirt, StarVault, Nova, Termit и Cloudlink. Проверки планируют проводить как по мере выхода новых релизов, так и в формате повторного анализа, чтобы отслеживать динамику изменений и понимать, как меняется уровень защищённости от версии к версии.

По итогам каждого этапа Orion soft будет получать детализированные отчёты с описанием найденных уязвимостей, возможных сценариев эксплуатации и рекомендациями по устранению проблем. Это позволит команде вендора быстрее закрывать обнаруженные недостатки и учитывать результаты тестов в дальнейшем развитии продуктов.

В CICADA8 отмечают, что классический пентест остаётся востребованным даже при наличии программы баг-баунти. По словам руководителя отдела анализа защищённости компании Алексея Хайдина, такой формат даёт более глубокое погружение в архитектуру продукта и более плотную работу с командой разработки. За счёт этого можно проверять сценарии, которые обычно не охватываются публичными программами поиска уязвимостей.

По сути, Orion soft делает ставку на многоуровневую модель безопасности: внутренние процессы, публичный поиск багов и регулярный внешний анализ защищённости. Для заказчиков это означает более предсказуемый и системный подход к безопасности инфраструктурных решений — особенно в условиях, когда требования к защите корпоративных систем становятся всё строже.

RSS: Новости на портале Anti-Malware.ru