Microsoft добавит улучшенную защиту от фишинга через файлы OneNote

Microsoft добавит улучшенную защиту от фишинга через файлы OneNote

Microsoft добавит улучшенную защиту от фишинга через файлы OneNote

Microsoft готова усовершенствовать защиту от фишинга и распространения вредоносных программ через файлы Microsoft OneNote. В дорожную карту Microsoft 365 добавили новый пункт, посвящённый проблеме использования Microsoft OneNote в кибератаках.

Техногигант из Редмонда обещает, что улучшенные защитные механизмы станут доступны всем пользователям до конца апреля 2023 года.

«Мы планируем добавить продвинутую защиту при открытии или скачивании файлов в формате OneNote. Пользователи будут получать уведомления, если система заподозрит вредоносные намерения такого файла», — пишет Microsoft.

О переходе фишеров с ISO- и ZIP-вложений на Microsoft OneNote мы сообщали ещё в январе. Такие атаки преследовали цель — установить на компьютер жертвы вредоносную программу, открывающую доступ к устройству.

При открытии полученного файла с расширением «.one» стартовала и полезная нагрузка. При этом система выводила предупреждения, но это мало кого останавливало от запуска полученного по почте файла.

Уже в этом месяце эксперты рассказали, как защититься от заражения Windows через файлы OneNote. Для этого нужно установить шаблоны групповых политик Microsoft 365 / Microsoft Office, а после этого настроить соответствующие значения опций «Disable embedded files» и «Embedded Files Blocked Extensions».

Минцифры не станет закрывать детям доступ к соцсетям

Никакого цифрового забора вокруг соцсетей для несовершеннолетних пока не будет. Минцифры заявило, что не планирует ограничивать детям доступ к таким площадкам. Дополнительную защиту на детских сим-картах смогут включать только родители (добровольно и с их согласия).

Такую возможность операторам предоставил второй пакет мер по борьбе с кибермошенничеством, принятый в июне. Его задача — не отобрать у ребёнка интернет, а сократить число способов, которыми мошенники добираются до несовершеннолетних.

Одна из предложенных мер запрещает отправлять на детские номера рекламные сообщения и СМС с кодами аутентификации в различных сервисах. Это должно осложнить кражу персональных данных и аккаунтов, а также их последующую продажу. Заодно злоумышленникам станет труднее использовать привычные приёмы социальной инженерии.

Исключение предусмотрено для государственных информационных систем. Например, СМС с кодом от Госуслуг продолжат приходить, поскольку там уже действует дополнительная защита: во время телефонного разговора код не отправляется. Схема «не кладите трубку и срочно назовите цифры» получает ещё одну палку в колёса.

При этом любые ограничения на детской сим-карте будут действовать исключительно по решению родителей. Само государство не собирается автоматически перекрывать несовершеннолетним соцсети или решать за каждую семью, какие сервисы ребёнку разрешено посещать.

В Минцифры подчёркивают, что детям требуется особая защита от киберпреступников, однако она должна учитывать права граждан и интересы пользователей.

RSS: Новости на портале Anti-Malware.ru