BlaBlaCar и BI.ZONE будут вместе выявлять фишинг

BlaBlaCar и BI.ZONE будут вместе выявлять фишинг

BlaBlaCar и BI.ZONE объявили о сотрудничестве с целью оперативно выявлять и блокировать фишинговые ресурсы, копирующие и незаконно использующие бренд BlaBlaCar для совершения мошеннических действий.

По данным сразу нескольких крупных российских компаний, специализирующихся на кибербезопасности, в 2021 году произошел всплеск мошеннических действий с использованием фишинговых сайтов. Один из основных ударов пришелся на туристическую отрасль. Однако также в зоне риска находятся многие популярные сайты, где можно купить товар или услугу: от доставки пиццы до заказа билетов в театр.

BlaBlaCar также периодически попадает в поле зрения мошенников. Партнерство с BI.ZONE поможет компании оперативно выявлять и блокировать фишинговые платформы с целью не допустить обмана пользователей.

Михаил Добров, директор по маркетингу BlaBlaCar в России:

«Если следовать базовым правилам безопасности, то вероятность быть обманутыми мошенниками исключена. В процессе бронирования мы предупреждаем пользователей, что нельзя переводить обсуждение поездки в другие мессенджеры, переходить по присланным ссылкам, совершать предоплату водителям (с водителем можно расплачиваться только после поездки), делиться платежными реквизитами. Но доверчивость простых людей – слабое место любой системы. Поэтому, кроме защитной стратегии, мы применяем активные действия на опережение – проактивно находим поддельные сайты и блокируем их. В этом нам помогает сильнейший игрок на рынке кибербезопасности – BI.ZONE».

Евгений Волошин, директор блока экспертных сервисов BI.ZONE:

«Поиск фишинга — одно из ключевых направлений нашей работы. На регулярной основе наши эксперты находят и блокируют тысячи фиктивных сайтов, порочащих репутацию брендов наших клиентов. Туристическая отрасль является одной из наиболее привлекательных сфер для злоумышленников, и мы рады помочь BlaBlacar защитить тысячи их клиентов от серьезной угрозы».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Счет жертвам DeadBolt пошел на тысячи, QNAP принудительно обновила прошивки

Ввиду роста угрозы заражения шифровальщиком DeadBolt тайваньский производитель NAS-устройств отважился на решительный шаг. Призвав пользователей обновить ОС до последней версии, QNAP не стала ждать, когда те последуют ее совету, и автоматом спустила апдейт на все установки.

О появлении нового зловреда, шифрующего данные в NAS-хранилищах, стало известно в начале этой недели. В алерте на сайте BleepingComputer эксперты отметили, что им удалось выявить как минимум 15 жертв DeadBolt. В настоящее время Shodan выдает 1160 таких результатов, Censys.io — 3587.

Компания QNAP тоже опубликовала предупреждение, порекомендовав клиентам обновить QTS, а также отключить UPnP и проброс портов. В тот же день вечером вендор принял собственные меры защиты — принудительно обновил прошивки пользователям до версии 5.0.0.1891, притом даже там, где автообновление отключено.

К сожалению, эта акция прошла не совсем гладко. Некоторые пользователи стали жаловаться, что апдейт обрушил iSCSI-связь. Те, кто выкупил дешифратор и начал восстанавливать данные, обнаружили, что процесс прервался: после установки апдейта экран DeadBolt с полем ввода ключа пропал, а исполняемый файл зловреда исчез из системы.

В ответ на многочисленные жалобы, озвученные в Reddit, представитель QNAP заявил: повсеместное обновление ОС необходимо, чтобы остановить текущие атаки. Поскольку пользователи обычно не торопятся устанавливать патчи, в компании решили ускорить этот процесс.

Каким образом принудительный апдейт может защитить устройства пользователей от DeadBolt, в сообщении QNAP не поясняется. Последний раз QTS обновлялась в декабре; спецзащиты от DeadBolt эта сборка содержать не может. В BleepingComputer не исключают, что зловред проникает в системы через какую-то старую дыру, и обновление прошивки способно устранить эту лазейку.

Если это так, то жесткие меры QNAP немного запоздали: DeadBolt успел поразить тысячи NAS-устройств. Согласно Shodan и Censys, больше прочих от атак зловреда пострадали жители США, Франции, Тайваня, Великобритании и Италии.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru