Мошенники активизировались в преддверии ЕГЭ

Мошенники активизировались в преддверии ЕГЭ

Мошенники активизировались в преддверии ЕГЭ

Эксперты по кибербезопасности предупредили, что в интернете активизировались злоумышленники накануне сдачи ЕГЭ. Мошенники используют различные схемы обмана школьников, которые захотели схитрить на экзаменах.

Исследователи выделили два основных мотива злоумышленников: вредительский и корыстный. В первом случае они нарушают работу информационной системы и видеонаблюдения, чтобы сорвать экзамен или скомпрометировать персональные данные учащихся.

Во втором – мошенники крадут ответы к заданиям и продают их заинтересованным лицам. 

Такие махинации были замечены уже не первый год. Кибермошенники создают фишинговые сайты, на которых, как они утверждают, можно купить ответы. Школьники переводят деньги и получают фальшивые данные или просто остаются ни с чем. Мошенники также могут присылать вредоносные файлы под видом ответов, которые заражают устройства и дают к ним доступ злоумышленникам.

К сегодняшним угрозам добавились схемы с использованием ИИ. Злоумышленники могут отправлять дипфейки от имени знакомых и предлагать купить ответы или присылать фишинговые ссылки.

По словам старшего контент-аналитика «Лаборатории Касперского» Ольги Свистуновой, как передают «Известия», сейчас создаются скам-сайты или каналы, которые обещают прислать ответы на экзамены в зависимости от региона. Но жертв обманывают и выманивают личные данные и деньги.

Исследователи говорят, что не стоит беспокоиться о технической инфраструктуре, так как она хорошо защищена. Мошенники делают ставки на схемы, основанные на социальной инженерии. Выпускники находятся в напряжении в преддверии экзаменов и становятся лёгкой жертвой злоумышленников.

Эксперты напомнили, что покупка ответов уже и есть мошенничество. В Министерстве образования заявляют, что получить доступ к заданиям невозможно, так как они надёжно защищены. Необходимо соблюдать правила кибербезопасности и не вводить свои данные на подозрительных ресурсах и переводить деньги сомнительным людям.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В SafeTech CA появилась поддержка Linux Autoenrollment и протокола ACME

Компания SafeTech Lab выпустила крупнейшее за всё время обновление своего корпоративного центра сертификации SafeTech CA. Новый релиз расширяет сценарии использования системы и делает управление PKI-инфраструктурой более гибким и автоматизированным.

Главным новшеством стало появление полноценного Autoenrollment’а для Linux-систем — функции автоматического выпуска, продления и контроля сертификатов.

Технология разработана совместно с экспертами «Группы Астра» и интегрирована с доменом ALD Pro. Теперь организации могут централизованно управлять сертификатами пользователей и сервисов в гетерогенных инфраструктурах, соблюдая требования безопасности и импортозамещения.

Также обновление затронуло интеграцию с другими службами каталогов. Для Microsoft Active Directory добавлены новые возможности настройки политик выпуска сертификатов, что делает систему более гибкой альтернативой стандартному Certificate Services. Для «Ред АДМ» (Samba DC) появились специализированные сценарии и инструменты для соединения PKI-компонентов с SafeTech CA.

Теперь администраторы могут назначать шаблоны сертификатов на подразделения (Organization Unit), что позволяет точнее разграничивать права доступа и управлять использованием сервисов внутри домена.

Существенные изменения коснулись и аутентификации пользователей. В сотрудничестве с компанией «Актив» реализована возможность выпуска сертификатов на токены Рутокен прямо из интерфейса SafeTech CA, без ручной записи. Кроме того, добавлены сценарии Smart Card Logon для доменов ALD Pro, Microsoft AD, «Ред АДМ», FreeIPA и Samba DC, что обеспечивает поддержку смарт-карт в смешанных ИТ-средах.

Ещё одно важное нововведение — поддержка протокола ACME, который позволяет автоматически выпускать и обновлять SSL/TLS-сертификаты для веб-серверов. Это упрощает защиту онлайн-ресурсов и снижает риск простоя из-за истечения срока действия сертификатов.

В будущем SafeTech Lab планирует развивать централизованное управление компонентами PKI, улучшить производительность решения для высоконагруженных систем и расширить возможности интеграции с другими корпоративными инструментами.

По словам генерального директора Александра Санина, новая версия делает SafeTech CA «универсальной платформой для управления цифровыми сертификатами» и впервые реализует для отечественных Linux-систем функциональность автоматического выпуска сертификатов, сопоставимую с возможностями Windows-сред.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru