В России появятся уроки кибербезопасности

В России появятся уроки кибербезопасности

В России появятся уроки кибербезопасности

Новый предмет появится в программах школ и других учебных заведений уже в этом учебном году. Инициатором выступил Минфин России. Детей и подростков будут обучать в том числе тому, как противостоять методам социальной инженерии.

О разработке такого курса рассказал корреспонденту «Известий» заместитель директора департамента финансовой политики Министерства финансов Осман Кабалоев. Учебный курс станет частью мероприятий по противодействию мошенничеству на финансовом рынке.

«Для популяризации идей борьбы с финансовым мошенничеством среди детей и студентов разрабатываются материалы для проведения занятий по тематике киберграмотности и кибербезопасности, чтобы не только рассказать об основных схемах работы мошенников, но и в игровой форме отработать навыки быстрого и осознанного распознания противоправных действий на финансовом рынке», — такой комментарий получили «Известия» от пресс-службы Министерства финансов.

Курс, как узнали «Известия», будет включать следующие направления: кибертехнологии в нашей жизни, защита личных данных, противодействие социальной инженерии и прочим манипулятивным технологиям (включая фишинг во всех его формах, вовлечение в дроперство и иные формы преступной деятельности), основные правила безопасности в киберпространстве.

Эти материалы поступят в учебные заведения уже в текущем году. Пока занятия будут носить просветительский характер, и никаких проверочных испытаний не предусматривают.

Опрошенные изданием эксперты назвали инициативу важной и полезной. По их мнению, такие занятия должны охватывать не только школьников, причем уже с первого класса, но и студентов, быть регулярными, а курс необходимо регулярно корректировать по мере появления новых угроз.

По результатам «Цифрового диктанта» 2023 года, которые озвучил на пресс-конференции, посвященной анонсу стартующего уже на этой неделе аналогичного мероприятия текущего года, именно дети в возрасте 13 лет и младше являются наиболее проблемной категорией среди населения России. Уровень их знаний составил 6 баллов из 10 возможных, тогда как средний уровень немногим ниже 6,5.

Хакеры клонировали сайт CERT-UA и разослали зловред под видом защиты

Киберпреступники провели целевую фишинговую кампанию, замаскировавшись под украинскую CERT-UA. Злоумышленники не просто рассылали письма, они создали клон официального сайта и предлагали жертвам скачать якобы «защитный инструмент», который на деле оказывался зловредом.

Атаки фиксировались 26-27 марта и были направлены на широкий круг организаций: государственные структуры, банки, учебные заведения, медицинские учреждения и ИТ-компании.

Сценарий выглядел убедительно: в письмах от имени CERT-UA предлагалось скачать архив с названием вроде «CERT_UA_protection_tool.zip», якобы содержащий средство защиты.

На практике внутри архива находился троян AGEWHEEZE. После запуска он давал атакующим полный контроль над системой: позволял выполнять команды, управлять файлами, делать скриншоты, следить за действиями пользователя и даже эмулировать нажатия клавиш и движения мыши.

 

Дополнительно злоумышленники подстраховались инфраструктурой. Они развернули поддельный сайт cert-ua[.]tech, визуально копирующий официальный ресурс CERT-UA и использующий его контент. Это повышало доверие и делало атаку ещё более правдоподобной.

Сам зловред написан на Go и умеет закрепляться в системе — например, через установку в каталог AppData и создание задач в планировщике. Для связи с командным сервером он использует WebSocket-соединение, что позволяет атакующим получать постоянный доступ к заражённым устройствам.

CERT-UA связала кампанию с группой UAC-0255. Косвенное подтверждение появилось и в публичном поле: телеграм-канал «КИБЕР СЕРП» заявил о причастности к атаке, а в коде поддельного сайта нашли характерную подпись «With Love, CYBER SERP».

RSS: Новости на портале Anti-Malware.ru