Эксперты ожидают фишинга на фоне новостей об электронных повестках

Эксперты ожидают фишинга на фоне новостей об электронных повестках

Эксперты ожидают фишинга на фоне новостей об электронных повестках

Быстрое принятие закона о создании единого реестра военнообязанных с электронными повестками и ограничения в правах уклонистов станет очередным поводом для мошенников, считают эксперты. Целями атак будут “учетки” на Госуслугах и банковские сведения граждан.

Госдума приняла закон о цифровизации воинского учета накануне. Одна из основных новелл — электронные повестки, отправленные через “Госуслуги”, приравниваются к бумажной версии.

Нововведение вызовет новый всплеск активности мошенников, предупреждают эксперты по кибербезопасности.

“Первым делом в ход пойдет фишинг”, — считает главный специалист отдела комплексных систем защиты информации компании “Газинформсервис” Дмитрий Овчинников.

Целями новых атак станут аутентификационные данные для входа на портал “Госулуги” и платежная информация пользователей.

Один из вероятных сценариев — мошенническая рассылка электронных писем от имени “Госуслуг”. Аферисты будут уводить на поддельный сайт для верификации данных, обещать отмену получения повестки или гарантировать перенос визита в военный комиссариат.

Возможны рассылки с требованием оплатить штраф за неявку в военкомат. Такие письма могут содержать фишинговую ссылку на сторонний сайт оплаты штрафа, на котором и будут похищать платежные данные.

Еще один информационный повод для мошенников — письма с проверкой пользователя по базе или реестру ограничений.

“И конечно, злоумышленники будут использовать мошенничество с предложением уникальной услуги – исключения пользователя из реестра военнообязанных за небольшую сумму”, — не сомневается Овчинников.

Любое письмо от портала “Госуслуг” лучше проверять не по ссылке из электронной почты. Оплачивать штрафы — только на официальных сайтах ведомств.

Главная задача злоумышленников — напугать жертву, лишив ее времени на обдуманные действия, напоминают эксперты.

Админам Drupal пора патчиться: вышло критическое обновление ядра

Команда Drupal предупредила администраторов о срочном обновлении ядра CMS. Патчи вышли 20 мая, и разработчики сразу дали понять: тянуть с их установкой не стоит. Причина — серьёзная уязвимость в ядре Drupal.

Технические детали пока не раскрываются, но в проекте предупреждают, что злоумышленники могут подготовить рабочие эксплойты уже через несколько часов после публикации обновления.

Проблема затрагивает Drupal 8 и более новые версии, но не все конфигурации уязвимы. Обновления выйдут для веток Drupal 11.3.x, 11.2.x, 11.1.x, 10.6.x, 10.5.x и 10.4.x. Даже для уже неподдерживаемых 11.1.x и 10.4.x выпустят исправления, настолько ситуация неприятная.

У владельцев сайтов на Drupal 8 и 9 всё хуже: эти версии уже сняты с поддержки, поэтому полноценных патчей для них не будет. Для Drupal 9.5 и 8.9 обещают только хотфиксы, чтобы дать шанс тем, кто всё ещё сидит на 9.5.11 или 8.9.20. Но рекомендация простая: обновляться хотя бы до Drupal 10.6.

Сайты, использующие Drupal Steward, уже защищены от известных векторов атаки, но обновление всё равно рекомендуется.

Отдельно Drupal предупреждает администраторов не вестись на утечки подробностей до официального релиза. Любые якобы технические детали, инструкции или быстрые фиксы, которые появятся раньше официального бюллетеня, могут быть приманкой для админов.

RSS: Новости на портале Anti-Malware.ru