Злоумышленники пользуются правами отпускников

Злоумышленники пользуются правами отпускников

Злоумышленники пользуются правами отпускников

В сезон отпусков у киберпреступников появляются новые приемы, чтобы воспользоваться ситуацией и атаковать компанию, предупреждает ГК «Солар».

На время отпуска часть полномочий одного сотрудника передается другому. Это может касаться доступа в систему, возможности вносить в нее изменения, принятия решений.

Часто способы, которыми это осуществляется, далеки от лучших практик: сотрудники просто передают друг другу данные учетной записи, создаются «общие» пользовательские аккаунты с широким кругом полномочий или замещающему сотруднику дают дополнительные права, которые потом забывают отозвать.

Но избыточные привилегии — это повышенные риски в случае компрометации учетной записи. В начале года специалисты центра противодействия кибератакам Solar JSOC наблюдали аномальный рост таких инцидентов: 14% приходилось на несанкционированный доступ к информационным системам и сервисам, еще 6% — на компрометацию учетных записей. К концу полугодия в ГК «Солар» увидели тенденцию на наведение порядка в политиках и принципах управлений доступом. Автоматизировать этот процесс помогают системы контроля управления доступом.

Киберпреступники умело манипулируют эмоциями, вынуждая совершать ошибки из страха, под давлением авторитета или поддавшись спешке. Одна из популярных в последнее время фишинговых схем — письмо или сообщение от лица высшего руководства компании, в котором жертву либо предупреждают о скором звонке из органов власти, либо пугают уголовным разбирательством. Все чаще в таких схемах используются технологии дипфейка, когда с помощью нейросетей генерируются сообщения, которые произносятся голосом руководителя.

О том, что сотрудник компании находится в отпуске, мошенники могут узнать из соцсетей. А это значит, что можно воспользоваться ситуацией, надавив на два рычага: ограниченную коммуникацию с остальной командой и срочность. Злоумышленники, пользуясь этим, выманивают у сотрудников в отпуске пароли для входа в систему или вынуждают перевести злоумышленникам деньги под видом оплаты срочного заказа.

Сотрудники должны быть в курсе распространенных мошеннических схем и уметь распознавать подозрительные письма и сообщения. Потенциально небезопасные практики не должны быть в компании в порядке вещей, даже если они ускоряют процессы.

Также важно отслеживать любые отклонения от нормального поведения: активность в нерабочие часы или во время отпуска, резко возросшее число контактов с коллегами, с которыми обычно пользователь не взаимодействует, операции с большим объемом информации (перемещение, копирование, удаление файлов). С этим помогут справиться DLP-системы.

Google построила в Android клетку для ИИ-агентов, но пока она пустует

В Android появился системный механизм, который позволит ИИ-агентам выполнять действия внутри приложений без имитации нажатий по экрану. Доступ защищён специальным разрешением, однако на обычном смартфоне найти соответствующий переключатель пока не получится: технология AppFunctions остаётся экспериментальной, а её интеграция с Gemini доступна лишь избранным тестировщикам.

AppFunctions позволяет разработчикам превратить отдельные возможности приложений в инструменты для агентов.

Например, вместо открытия календаря и блуждания по интерфейсу Gemini сможет напрямую вызвать функцию создания события. Аналогичным образом агент сможет составить плейлист, добавить товары в список покупок или объединить действия нескольких программ.

По смыслу это мобильный аналог MCP: приложение заранее описывает доступные операции, Android регистрирует их, а аутентифицированный агент выбирает и запускает нужную функцию по запросу пользователя. Интерфейс приложения может меняться сколько угодно.


Чтобы обнаруживать и выполнять такие функции, вызывающая программа должна получить системное разрешение EXECUTE_APP_FUNCTIONS. Оно не отображается в обычном меню настроек и предназначено для одобренных агентов и ассистентов. Сам механизм доступен начиная с Android 16.

Но захват смартфонов роботами откладывается. Google прямо помечает AppFunctions как экспериментальную, предупреждает о возможных изменениях API и пока допускает к полному циклу только ограниченное число приложений и системных агентов. Разработчики могут подготовить и протестировать функции, но подключение к Gemini остаётся закрытым и требует участия в программе раннего доступа.

В перспективе такая архитектура должна быть надёжнее агентов, которые управляют телефоном через ADB и просто тыкают по экрану. Заодно Google заранее ограничивает круг программ, способных распоряжаться чужими функциями.

RSS: Новости на портале Anti-Malware.ru