Киберпреступники создают платформы для фишинговых наборов

Киберпреступники создают платформы для фишинговых наборов

Киберпреступники создают платформы для фишинговых наборов

Кибератак к концу года стало больше, посчитали в Positive Technologies. Растет популярность наборов для фишинговых кампаний — это дешево и просто. Из других тенденций — вредоносные программы всё чаще нападают на Linux.

В Positive Technologies проанализировали кибератаки III квартала 2022 года. По данным исследования, их стало больше на 10%.

В начале второго полугодия злоумышленники переключились со взломов и остановки работы компании на похищение учетных данных. В приоритете — развитие фишинговых инструментов и подходов для проведения атак методами социальной инженерии.

Доля утечки выросла с 9% до 17%, говорят эксперты. Это связано с популярностью наборов для проведения фишинговых атак. Они “обслуживают” многочисленные кампании по сбору учетных данных.

В Сети активно распространяется модель “фишинг как услуга”, и провести подобную атаку способен даже злоумышленник с низким уровнем квалификации.

Количество кампаний с приемами социальной инженерии к концу года увеличилось на 41%, если говорить об организациях, и на 34% — в отношении обычных граждан, комментирует статистику аналитик Positive Technologies Екатерина Семыкина.

“Такой рост вызван активным использованием фишинговых комплектов — это готовый набор программ, предназначенный для проведения фишинговой атаки, — объясняет эксперт. — В него могут входить готовые фишинговые страницы и формы ввода данных, скрипты для рассылки сообщений жертвам и скрипты для отправки украденных данных злоумышленникам”.

Компрометация корпоративных систем с использованием методов социальной инженерии эффективнее и дешевле, чем поиск уязвимостей.

Преступники полагают, что так они смогут обойти средства защиты и остаться незамеченными, поэтому ищут новые способы использования человеческого фактора в своих атаках.

Кроме того, в III квартале подросла доля атак с использованием вредоносных программ, которые затрагивали операционную систему Linux (с 12% во II квартале до 30%).

Ландшафт атак на подобные решения расширяется с каждым днем, а последствия становятся только серьезнее из-за повсеместного внедрения виртуализации и облаков в бизнес-процессы, предупреждают эксперты Positive Technologies.

На тему фишинга рекомендуем материал "Как научить сотрудников определять любой фишинг", а также эфиры AM Live "Как в условиях постоянных кибератак проводить расследование инцидентов информационной безопасности" и "Защита от целевых атак на российские организации".

МАКС разрешил держать два аккаунта на одном смартфоне

Мессенджер МАКС запустил поддержку мультиаккаунтов. Теперь пользователи могут подключить к приложению два профиля и переключаться между ними без повторного ввода номера, СМС-кода и пароля. Рабочие чаты — отдельно, личные — отдельно, а таскать два смартфона больше не обязательно.

Пока новая функция доступна только на устройствах под управлением Android. Чтобы добавить второй аккаунт, необходимо обновить МАКС через RuStore, открыть «Настройки» и выбрать пункт «Добавить профиль».

Затем потребуется указать номер телефона, подтвердить вход кодом из СМС и при необходимости ввести пароль двухфакторной аутентификации.

После аутентификации дополнительный аккаунт появится в настройках. Переключаться между профилями можно внутри приложения, проходить процедуру входа при каждой смене учётной записи не придётся.

Поддержку добавления новых профилей в десктопной и веб-версиях МАКС разработчики обещают реализовать позднее. Точные сроки пока не называются.

RSS: Новости на портале Anti-Malware.ru