MacBook подглядывает за вами

Камеру MacBook используют для шпионажа

Хакеры научились использоватьвеб-камеруMacBook для шпионажа за людьми. Согласно данным Washington Post, жертвами взломщиков стала девушка Кэсседи Вульф (Cassidy Wolf). Мошенникам удалось незаметно сделать снимки экс Miss Teen USA и затем опубликовать их в Интернете. Для атак уязвимы только старые MacBook.

Хакеры научились взламыватьвеб-камерыiSight, установленные в старые ноутбуки MacBook. Обычно, когда сенсор работает, загорается небольшая лампочка. Видимо, взломщики способны обходить это и отключать свет. В результате ничего не подозревающие жертвы не знают, что за ними шпионят.

Систему слежки обнаружил ученый университета Джонса Хопкинса — Стивен Чековей (Stephen Checkoway). Специалист показал, как могут шпионить за владельцами Mac и MacBook, выпущенными до 2008 года. Посредством софта Remote Administration Tool ему удалось перепрограммироватьмикро-контроллерiSight. В таком случае лампочка на камере не включалась.

Хакеры не единственные, кто способен отключать лампы на веб-камерах. Похожие решения для шпионажа годами использует ФБР. Об этом рассказал бывший главы технологического подразделения ФБР Маркус Томас (Marcus Thomas).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российские компании атакуют письмами якобы от ФСБ России

Мошенники развернули киберкампанию против российских компаний, рассылая поддельные письма от имени ФСБ России. В этих сообщениях утверждается, что в отношении организации проводится проверка из-за предполагаемых связей сотрудников с иностранными агентами и финансированием ВСУ.

Как рассказал «РИА Новости» генеральный директор компании «Инвенторус», эксперт рынка НТИ SafeNet Евгений Елфимов, в таких письмах часто содержится требование не сообщать о «проверке» третьим лицам под угрозой возбуждения уголовного дела.

В письме также может быть указано, что проверяемые сотрудники должны связаться с куратором по телефону без предварительного согласования времени.

«Мошенники отправляют сотрудникам российских компаний письма, в которых утверждается, что по приказу ФСБ России проводится внеплановая проверка. Причины могут быть разными, например, "наличие связей с иноагентом, причастным к финансированию ВСУ"», — рассказал Евгений Елфимов.

«Среди других предлогов — "изучение возможного влияния иностранных спецслужб на должностных лиц, имеющих доступ к архивам данных" или "утечка информации из архива учреждения". Затем злоумышленники могут обвинить сотрудника в финансировании терроризма или передаче данных иностранной разведке и потребовать перевод денежных средств под предлогом урегулирования ситуации».

Эксперт советует внимательно проверять доменные имена отправителей. Официальные письма от государственных органов приходят с доменов госструктур, например gov.ru, тогда как в фейковых адресах часто встречаются ошибки. Кроме того, госорганы всегда действуют строго в рамках регламентов и не требуют срочных платежей, таких как оплата штрафов или перевод средств.

Напомним, в последние дни мошенники начали рассылать уведомления якобы от регуляторов с требованием оплатить штраф через QR-код, ведущий на фишинговый сайт.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru