Звонок с неизвестного номера — стресс для каждого пятого жителя России

Звонок с неизвестного номера — стресс для каждого пятого жителя России

Звонок с неизвестного номера — стресс для каждого пятого жителя России

По данным «Лаборатории Касперского», 18% россиян испытывают большой дискомфорт, когда им звонят с неизвестного номера. У 8% пользователей в таких случаях возникает чувство страха.

Статистика получена по результатам опроса, проведенного в прошлом году по заказу команды Kaspersky Who Calls. В мероприятии приняли участие 1217 жителей России.

Примечательно, что звонки неизвестных чаще всего пугают молодежь (12% опрошенных в возрасте от 18 до 24 лет). У россиян 45 лет и старше страх при таком вызове возникает заметно реже (в 7% случаев).

Исследование также показало, что супружество благотворно влияет на эмоциональное состояние в подобной ситуации: стресс от звонка с неизвестного номера испытывают 16% таких респондентов — против 22% холостяков.

«Людям часто звонят с неизвестных номеров — службы доставки и такси, салоны красоты и медицинские учреждения (например, для подтверждения записи), а ещё спамеры и даже мошенники, — комментирует Дмитрий Швецов, руководитель инфраструктуры Kaspersky Who Calls. — Можно подумать, что единственный действенный выход — не отвечать на такие звонки. Но куда проще и эффективнее использовать специальные решения, которые подскажут категорию и название организации и к тому же укажут на репутацию номера. На бытовом уровне это можно сравнить со звонком в дверь: проще посмотреть в глазок, чем не открывать вообще никому».

Напомним, защита Kaspersky Who Calls теперь доступна в виде веб-сервиса, что должны по достоинству оценить представители крупного и среднего бизнеса, в особенности финансисты и телеком-провайдеры. В конце 2023 года в продукт была также добавлена возможность фильтрации звонков в WhatsApp.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Golden dMSA: доступ к защищенным ресурсам AD через взлом контроллера домена

Специалисты Semperis обнаружили серьезный изъян проекта Managed Service Accounts (dMSA), который существенно упрощает взлом паролей к управляемым аккаунтам и позволяет получить постоянный доступ во всем их ресурсам в доменах Active Directory.

Функциональность dMSA была введена в Windows Server 2025 для зашиты от атак на протокол Kerberos. Разработанный экспертами способ внедрения бэкдора в обход аутентификации несложен в исполнении, однако для успешной атаки придется заполучить корневой ключ службы KDS.

Из-за этого создатели Golden dMSA оценили степень угрозы как умеренную: заветный ключ доступен только из-под учетной записи с высочайшими привилегиями — администратора корневого домена, админа предприятия либо SYSTEM.

С помощью этого мастер-ключа можно получить текущий пароль dMSA или gMSA (групповой управляемый аккаунт пользователя AD) без повторного обращения к контроллеру домена. Как оказалось, для регулярно и автоматически заменяемых паролей предусмотрено лишь 1024 комбинации, и они поддаются брутфорсу.

 

Таким образом, компрометация одного контроллера домена в рамках Golden dMSA может обернуться масштабным взломом управляемых аккаунтов AD-службы. Автор атаки также получает возможность горизонтально перемещаться между доменами целевой организации.

Примечательно, что представленный Semperis метод позволяет обойти Windows-защиту Credential Guard — механизм, предотвращающий кражу учеток, NTLM-хешей и тикетов Kerberos (идентификаторов TGT).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru