В России растёт число взломов аккаунтов знаменитостей в соцсетях

В России растёт число взломов аккаунтов знаменитостей в соцсетях

В России растёт число взломов аккаунтов знаменитостей в соцсетях

Компания F6 сообщила о росте числа случаев компрометации аккаунтов российских знаменитостей в Instagram (принадлежит корпорации Meta, которая признана экстремистской и запрещена в РФ) с целью распространения мошеннических ссылок.

В новой волне атак злоумышленники используют аудиодипфейки, имитирующие голос известных личностей, чтобы убедить подписчиков участвовать в розыгрышах денежных призов.

Кроме того, владельцам угнанных аккаунтов выдвигаются требования выкупа за их возврат. По данным F6, с 6 по 12 марта подписчики пострадавших знаменитостей потеряли около 6 млн рублей, участвуя в фальшивых конкурсах.

8 марта в аккаунте певицы Ханны появилось сообщение о конкурсе, в котором «повезёт всем». Пользователей направляли на сайт, где якобы разыгрывались денежные призы. Для получения выигрыша предлагалось оплатить пошлину в 9 360 рублей, после чего мошенники придумывали дополнительные сборы, например, за обработку заявки или комиссию за быстрый перевод.

Позже певица сообщила в своём телеграм-канале, что за возврат аккаунта злоумышленники требуют $50 000 и угрожают взломом её других страниц в соцсетях.

12 марта аналогичный случай произошёл с шоуменом Дмитрием Журавлёвым. В его аккаунте появилось видео с голосом, имитирующим его речь. В записи он якобы рассказывал о запуске нового проекта и приглашал подписчиков перейти по ссылке в профиле. Сам Журавлёв сообщил о взломе в других соцсетях.

По данным экспертов F6, взломанные аккаунты использовались для распространения ссылок на мошеннические сайты, задействованные в различных аферах. За неделю с 6 по 12 марта злоумышленники похитили у пользователей 5,87 млн рублей, оформив 1 608 платежей. Только за 12 марта сумма потерь составила 542 тыс. рублей, а число транзакций — более 600.

«Мошеннические схемы с розыгрышами давно популярны, но теперь злоумышленники активно используют аудио- и видеодипфейки. Для них медийные личности — удобный инструмент распространения мошеннических ссылок, поскольку охват их аккаунтов значительно выше, чем у рядовых пользователей. Современные технологии подделки голоса делают такие дипфейки почти неотличимыми на слух. Поэтому важно критически относиться к информации, даже если она поступает от знакомых людей, особенно если речь идёт о деньгах или акциях с подозрительно выгодными условиями», — пояснил Евгений Егоров, ведущий аналитик Digital Risk Protection компании F6.

Security Vision выпустила продукт для управления персональными данными

Security Vision представила продукт «Управление персональными данными». Он предназначен для компаний, которые обрабатывают ПДн и должны поддерживать порядок в связанных с этим процессах, документах и требованиях регуляторов.

Решение помогает вести реестр информационных систем персональных данных, фиксировать процессы обработки ПДн, определять уровень защищённости, моделировать угрозы и формировать документы по требованиям законодательства.

Продукт учитывает положения 152-ФЗ «О персональных данных», постановления правительства № 1119 и приказа ФСТЭК № 21. То есть закрывает базовые регуляторные вопросы, с которыми сталкиваются операторы ПДн.

В системе можно описывать процессы обработки персональных данных и сами ИСПДн. Данные собираются через опросные листы для ответственных сотрудников или загружаются из уже имеющихся материалов. Для каждой системы указываются цели обработки, правовые основания, категории субъектов, состав персональных данных и действия с ними.

На основе этих сведений продукт рассчитывает уровень защищённости ПДн для каждой ИСПДн и формирует базовый набор мер защиты. Эти меры можно адаптировать под конкретную систему и требования организации.

Отдельный блок связан с моделированием угроз. Оно может выполняться по методике ФСТЭК России. В продукте предусмотрены два подхода: через группы угроз и способы их реализации, а также через общий перечень угроз, сценариев, тактик и техник.

Кроме того, Security Vision «Управление ПДн» позволяет проводить оценку соответствия требованиям безопасности. Для этого заполняется информация о текущем состоянии защиты, при необходимости опросные листы можно делегировать профильным специалистам. По итогам формируется список нереализованных требований, после чего можно подготовить план мероприятий и задачи.

В продукте также предусмотрен учёт согласий субъектов ПДн, отзывов согласий и обращений. Запросы фиксируются в журнале с указанием сроков исполнения и ответственных исполнителей.

Ещё одна часть функциональности — учёт машинных носителей с ПДн, средств защиты и инцидентов, связанных с персональными данными.

По итогам работы система формирует пакет документации на основе шаблонов. При необходимости документы можно адаптировать под локальные требования организации. Текущее состояние процессов и основные метрики отображаются на дашбордах.

RSS: Новости на портале Anti-Malware.ru