{"id":14277,"url":"\/distributions\/14277\/click?bit=1&hash=17ce698c744183890278e5e72fb5473eaa8dd0a28fac1d357bd91d8537b18c22","title":"\u041e\u0446\u0438\u0444\u0440\u043e\u0432\u0430\u0442\u044c \u043b\u0438\u0442\u0440\u044b \u0431\u0435\u043d\u0437\u0438\u043d\u0430 \u0438\u043b\u0438 \u0437\u043e\u043b\u043e\u0442\u044b\u0435 \u0443\u043a\u0440\u0430\u0448\u0435\u043d\u0438\u044f","buttonText":"\u041a\u0430\u043a?","imageUuid":"771ad34a-9f50-5b0b-bc84-204d36a20025"}

Новости социальной инженерии: 21% паролей федеральных агентств США был взломан в ходе аудита

Источник фото: pixabay.com

Внутреннее аудиторское агентство правительства США провело исследование и оказалось, что 21% госслужащих легко взломать, подобрав верный пароль.

Согласно требованиям, в пароле должно содержаться как минимум 12 символов, среди которых должны быть строчные и прописные буквы, цифры и т.п. Но, как оказалось, федеральные работники порой предпочитают использовать самые запоминающиеся пароли типа "Password1234", "Password1234!" и др.

В ходе аудита удалось подобрать пароль к 18 174 учетных записей из 85 944 возможных. Среди взломанных оказались и высокопоставленные лица.

Простые рекомендации для работников любой организации:

Придумывайте сложные пароли, состоящие из набора строчных и прописных букв, цифр и специальных символов;

На разных аккаунтах — используйте разные пароли;

Меняйте пароли хотя бы раз в квартал.

Прикоснуться к прекрасному

Источник фото: pixabay.com

В США был арестован гражданин Италии Филиппо Бернардини, который на протяжении нескольких лет крал рукописи. Преступник уже признал себя виновным.

Бернардини, имитируя издателей, агентов и других лиц, связанных с индустрией, заполучил более тысячи предпубликационных рукописей. Мошенник проводил аферу через электронную почту. Как выяснилось, было зарегистрировано более 160 доменов, похожих на легитимные.

Оказалось, что преступник работал в издательской индустрии, а махинации начал проводить еще с 2016 года.

«Филиппо Бернардини использовал свои инсайдерские знания об издательской индустрии, чтобы создать схему, которая способна украсть драгоценные произведения у авторов» — Прокурор США Дамиан Уильямс.

Мошенников не всегда интересуют только деньги, порой им необходимо завладеть чужой интеллектуальной собственностью.

Социальные сети и "взлом" организаций

Источник фото: pixabay.com

Реализуя фишинговые кампании, целью которых являются организации, мошенники не ограничиваются одной электронной почтой. Теперь все большую популярность обретают социальные сети.

Например, Teams и Slack, где сотрудники общаются, ставят задачи, делятся корпоративной информацией, — идеальный инструмент в руках злоумышленников. Представьте, какой хаос ждет организацию, если мошенник внедрится во внутреннюю переписку.

Но не стоит забывать и о LinkedIn — это платформа, которая нацелена на установление деловых контактов: здесь изначально подразумевается общение с незнакомцами. Мошенники могут не только прислать вредоносную ссылку в личные сообщения, но и собрать информацию о пользователе для дальнейшего целевого фишинга.

Те же разработчики программ-вымогателей порой собирают информацию о жертве, чтобы создать более персонализированную атаку. А если учесть, что злоумышленники начали прибегать к помощи искусственного интеллекта при разработке вредоносного ПО, то будущее может выглядеть плачевно. ИИ не только экономит время, но и позволяет сделать то, на что человек не способен: имитировать голос и внешность (дипфейк).

НЕ ПОДПИСЫВАЙТЕСЬ на наш Телеграм-канал https://t.me/safeinet

По большей части там будут собираться свежие схемы мошенников, атакующих сотрудников и физ. лиц.

0
1 комментарий
Алеоп

ИИ разрабатывает неплохие фишинговые письма, но логика сообщений начинает повторяться уже после 5 писем

Ответить
Развернуть ветку
-2 комментариев
Раскрывать всегда