Киберпреступники создают платформы для фишинговых наборов

Киберпреступники создают платформы для фишинговых наборов

Киберпреступники создают платформы для фишинговых наборов

Кибератак к концу года стало больше, посчитали в Positive Technologies. Растет популярность наборов для фишинговых кампаний — это дешево и просто. Из других тенденций — вредоносные программы всё чаще нападают на Linux.

В Positive Technologies проанализировали кибератаки III квартала 2022 года. По данным исследования, их стало больше на 10%.

В начале второго полугодия злоумышленники переключились со взломов и остановки работы компании на похищение учетных данных. В приоритете — развитие фишинговых инструментов и подходов для проведения атак методами социальной инженерии.

Доля утечки выросла с 9% до 17%, говорят эксперты. Это связано с популярностью наборов для проведения фишинговых атак. Они “обслуживают” многочисленные кампании по сбору учетных данных.

В Сети активно распространяется модель “фишинг как услуга”, и провести подобную атаку способен даже злоумышленник с низким уровнем квалификации.

Количество кампаний с приемами социальной инженерии к концу года увеличилось на 41%, если говорить об организациях, и на 34% — в отношении обычных граждан, комментирует статистику аналитик Positive Technologies Екатерина Семыкина.

“Такой рост вызван активным использованием фишинговых комплектов — это готовый набор программ, предназначенный для проведения фишинговой атаки, — объясняет эксперт. — В него могут входить готовые фишинговые страницы и формы ввода данных, скрипты для рассылки сообщений жертвам и скрипты для отправки украденных данных злоумышленникам”.

Компрометация корпоративных систем с использованием методов социальной инженерии эффективнее и дешевле, чем поиск уязвимостей.

Преступники полагают, что так они смогут обойти средства защиты и остаться незамеченными, поэтому ищут новые способы использования человеческого фактора в своих атаках.

Кроме того, в III квартале подросла доля атак с использованием вредоносных программ, которые затрагивали операционную систему Linux (с 12% во II квартале до 30%).

Ландшафт атак на подобные решения расширяется с каждым днем, а последствия становятся только серьезнее из-за повсеместного внедрения виртуализации и облаков в бизнес-процессы, предупреждают эксперты Positive Technologies.

На тему фишинга рекомендуем материал "Как научить сотрудников определять любой фишинг", а также эфиры AM Live "Как в условиях постоянных кибератак проводить расследование инцидентов информационной безопасности" и "Защита от целевых атак на российские организации".

Мыши Logitech на macOS дали сбой из-за сертификата. Вот как это исправить

Если ваша мышь Logitech внезапно начала странно себя вести на macOS, вы такой не один, и причина у этой истории максимально неловкая для производителя. Проблема оказалась не в macOS, не в прошивке и не в самой мыши, а в просроченном сертификате Apple Developer у Logitech.

О проблеме первым рассказал пользователь Reddit, у которого MX Master 3S for Mac после почти двух лет безупречной работы вдруг «сломалась» на ровном месте: поменялось направление прокрутки, дополнительные кнопки перестали работать, а приложение Logi Options+ застряло в бесконечном цикле запуска.

Попытки «лечения» выглядели стандартно: перезагрузка компьютера, сброс мыши, переустановка приложения. Всё — безрезультатно. Причина вскрылась быстро: другой пользователь указал, что Logitech просто не продлила сертификат разработчика.

Из-за этого macOS перестала доверять приложению. В итоге:

  • Logi Options+ не запускается;
  • автоматическое обновление невозможно — по той же самой причине;
  • пользователь остаётся с дорогой мышью, работающей в «урезанном» режиме.

Надо отдать должное компании: Logitech не стала юлить и прямо признала ошибку.

«Мы здесь действительно облажались. Это непростительная ошибка. Приносим извинения за доставленные неудобства», — заявили в компании.

 

Проблему уже исправили, но обновляться придётся вручную. Logitech разослала пользователям электронные письма и опубликовала специальную страницу с инструкцией.

Что делать пользователям macOS

Для Logi Options+:

  1. Скачать обновлённый инсталлятор (ZIP).
  2. Дважды кликнуть по файлу.
  3. Установщик автоматически закроется, а Options+ запустится.
  4. Все устройства, настройки и кастомизации восстановятся.

Для Logitech G HUB:

  1. Скачать обновлённый инсталлятор (ZIP).
  2. Запустить файл.
  3. После сообщения «программное обеспечение уже установлено» просто закрыть установщик.

RSS: Новости на портале Anti-Malware.ru