19 Korotkevich Str., Minsk
Tel.: +375 (17) 215-40-52
Fax: +375 (17) 213-41-63
Office@ban.by
Пользователям Telegram снова стали приходить сообщения с «просьбами проголосовать в конкурсе». В сообщении содержится ссылка с непонятным содержанием. Похожие сообщения массово приходили прошлой осенью. Если перейти по гиперссылке, профиль в популярном мессенджере могут «увести», а восстановить аккаунт будет непросто. Или же ссылка может оказаться фишинговой. .
Наряду с усовершенствованием цифровых каналов, к сожалению, совершенствуются и тактики мошенников, каждый день во всем мире встречаются случаи мошенничества с целью выманить деньги напрямую у человека. Поэтому при желании избежать расставленных мошенниками сетей необходимо знать о возможных способах их действий, и на что нужно обратить внимание, получая разного рода предложения.
В ходе конференции были затронуты следующие вопросы:
Так же в формате общения работниками группы по защите информации был получен опыт от коллег, новости и тенденции сферы информационной безопасности, которые будут применены в работе.
25 апреля 2024 года в Минске состоялась конференция в сфере информационной безопасности «Kaspersky по промышленной кибербезопасности».
В конференции приняли участие ведущие специалисты российской компании «Лаборатория Касперского», руководители отделов информационных технологий и подразделений по защите информации крупных промышленных предприятий республики, транспортной отрасли, авиационных предприятий, в том числе представители государственного предприятия «Белаэронавигация». В общей сложности в данном форуме приняли участие более 100 специалистов. В ходе конференции рассмотрены следующие основные темы:
В Российской Федерации в I квартале 2023 года с участием экспертов Центра мониторинга и управления сетью связи общего пользования отражено 512 DDoS-атак, тогда как за 2023 год число таких нападений составило 185.
Справочно: DDoS-атака – это перегрузка информационной системы избыточным числом запросов, блокирующая обработку обращений.
Мошенники стали активнее использовать дипфейки в секторе финансовых технологий. За год число таких инцидентов в мире возросло на 700%. Одними из первых, кто стал подвергаться подобным атакам, оказались банки, финансовые организации и крупные предприятия.
Справочно: дипфейки (deepfakes) — это вид синтетического медиаконтента, созданного с использованием искусственного интеллекта (ИИ) для замены лиц и голосов людей в видео- и аудиозаписях.
По данным правоохранительных органов, в последнее время в Сети активизировались вербовщики детей. Как правило, они предлагают совершить определенные «задания» за вознаграждение. Некоторым ребятам за совершение преступления попросту обещают купить наркотики или алкоголь. В случае отказа начинают угрожать ребенку и его семье.
Как объясняют эксперты, чаще всего такие вербовщики ищут детей в социальных сетях и мессенджерах. Обычно подростки ведут свои страницы открыто, они публикуют много личной информации, делятся своим мнением и эмоциально реагируют на события.
В 2023 году правоохранительные органы России изъяли оборудование для телефонных мошенничеств, которое обеспечивало до 20 млн звонков в сутки. За это же время в ходе обысков и других оперативных мероприятий было обнаружено около 400 SIM-банков (устройства с функцией передачи сигнала через IP-сеть) и 200 тысяч SIM-карт различных операторов связи. С их помощью сотрудники call-центров обзванивали россиян и белорусов, выманивая у них деньги. К уголовной ответственности за использование оборудования в мошеннических целях привлечено около 30 человек.
По оценкам экспертов, в мире самыми популярными и ненадежными паролями в 2023 году стали «123456», «123456789» и «1000000». В топ-10 вошли также сочетания «123123qwe», qwerty и «Qwerty123». В Российской Федерации рейтинг также пополнился сочетанием «12345zz».
Такие выводы содержатся в исследовании сервиса разведки утечек данных и мониторинга даркнета DLBI. Специалисты проанализировали 200 млн учетных записей, попавших в открытый доступ из-за сливов информации в прошлом году. Из них лишь 44 млн оказались уникальными.
Международные эксперты прогнозируют, что в 2024 году на теневых форумах в даркнете ожидаются всплеск интереса к загрузчикам вредоносных программ, а также более активное продвижение мошеннических сайтов через поисковую рекламу. Кроме того, станут популярнее криптодрейнеры — специальные вредоносные программы для хищения криптовалюты. Злоумышленники будут распространять ВПО не только через фишинговые письма, но и через рекламу в популярных поисковых системах, чтобы обеспечить своим страницам верхние позиции в результатах поиска.
Когда на их сайте увеличится количество посетителей, они попросту изменят ссылки на вредоносные. Эксперты считают, что продавцы подобных услуг в 2024 году с большой долей вероятности активизируются на теневом рынке, поскольку такой способ распространения ВПО способен обеспечить максимальный охват потенциальных жертв.