Включайте 2FA: в ру-сегменте Telegram массово угоняют аккаунты

Включайте 2FA: в ру-сегменте Telegram массово угоняют аккаунты

Включайте 2FA: в ру-сегменте Telegram массово угоняют аккаунты

Минцифры предупредило о массовом угоне аккаунтов в Telegram. Работает обычный фишинг, жертва “клюет” на подарок премиум-подписки от контакта из записной книжки. Самое время подключить двухфакторную аутентификацию, напоминают эксперты.

Вал фишинговых рассылок в российском сегменте Telegram пришелся на выходные. Случаев было настолько много, что отдельное предупреждение выпустило даже Минцифры.

Пользователь получает сообщение от кого-то из списка контактов о том, что ему отправлен подарок — подписка на Telegram Premium. При переходе по ссылке присылают код, который необходимо ввести для якобы активации премиум-подписки. В этот момент мошенник получает доступ к аккаунту жертвы и продолжает фишинговую рассылку уже от ее имени.

При угоне аккаунта непонятно, скачивается ли при этом вся переписка и какие ещё действия происходят, предупреждает Минцифры.

Похожую схему описывали и специалисты Group-IB: пользователи могли получить сообщение с просьбой, например, проголосовать за ребенка их знакомых в интернет-конкурсе. Ссылка ведет на фейковую страницу соревнования, где нужно указать номер телефона для авторизации.

Опасной эта схема может стать для тех, кто не озаботился вопросом дополнительной защиты своих аккаунтов, комментирует новость для “Ъ” руководитель компании “Интернет-розыск” Игорь Бедеров:

“Развивается старая история с недорогим перехватом управления Telegram-каналами. Делалось это через получение доступа к профилю его администратора или владельца. Для этого пользователю зачастую предлагалось ввести номер телефона”.

Особенной проблемы здесь нет, если учетная запись защищена дополнительным кодом подтверждения входа, напоминает эксперт.

Раньше подобные уловки в Telegram почти не использовались.

Интерес к мессенджеру со стороны мошенников связан с его растущей популярностью. Telegram приобретает черты, характерные для соцсетей.

Уловка с дарением премиум-подписки основана еще и на том, что “апгрейдить” аккаунт напрямую в России сейчас сложно — услугу просто нельзя оплатить российской банковской картой.

PT Data Security ускорила классификацию данных и анализ рисков

Positive Technologies выпустила обновление своей единой платформы защиты данных PT Data Security. В версии 1.0 разработчики сосредоточились на производительности и удобстве работы: ускорили классификацию данных, добавили наглядную статистику по категориям информации и переработали управление задачами. Продукт включён в реестр российского ПО.

Одно из ключевых изменений — заметное ускорение классификации данных. Этого удалось добиться за счёт оптимизации работы модели машинного обучения и пересмотра логики обработки.

В результате система быстрее проводит первичную инвентаризацию и оперативнее обновляет результаты, что особенно важно для крупных инфраструктур с большим количеством хранилищ.

В PT Data Security 1.0 появилась статистика по категориям данных. Теперь пользователи могут в реальном времени видеть:

  • общее количество объектов в инфраструктуре;
  • распределение данных по хранилищам;
  • связанные инциденты и риски.

Это упрощает оценку уровня защищённости конкретных типов информации и помогает быстрее выделять наиболее уязвимые зоны.

Ещё одно нововведение — отдельная страница в веб-интерфейсе для управления всеми задачами платформы. В одном месте можно отслеживать инвентаризацию хранилищ, классификацию данных и анализ рисков, видеть прогресс выполнения, просматривать детали, останавливать задачи вручную и проводить диагностику возможных проблем.

По словам Виктора Рыжкова, руководителя развития бизнеса по защите данных в Positive Technologies, обновление стало результатом работы с первыми заказчиками и пилотными проектами:

«Мы оптимизировали ряд архитектурных механизмов, улучшили производительность ключевых процессов и обновили интерфейс. Мы продолжим делать продукт максимально полезным и удобным для ежедневной работы».

Коммерческая версия PT Data Security была запущена в октябре. Это первое и пока единственное российское решение класса data security platform, которое автоматизирует инвентаризацию и классификацию важных данных в корпоративной инфраструктуре — вне зависимости от того, в каком виде они хранятся: структурированном, полуструктурированном или неструктурированном.

Новая функциональность станет доступна пользователям после обновления платформы до последней версии.

RSS: Новости на портале Anti-Malware.ru