Киберпреступники могут взломать навигационную систему кораблей

Киберпреступники могут взломать навигационную систему кораблей

Киберпреступники могут взломать навигационную систему кораблей

Специалист в области безопасности обнаружил, что система мониторинга движения судов может быть взломана. В результате злоумышленники могут изменять размеры и местоположения судов, что приведет к столкновению с другими кораблями.

Исследователь Кен Мунро, обнаруживший эту проблему, предполагает, что она может быть использована для блокировки пролива Ла-Манш (Английский канал).

Другие независимые эксперты в области безопасности согласились, что владельцы судов должны пересмотреть свой подход к безопасности, устранив потенциальный изъян.

Мунро сознательно не публикует подробности уязвимости, чтобы не спровоцировать реальные кибератаки.

«Исходя из нашего опыта, безопасность на борту судов не выдерживает просто никакой критики», — говорит специалист.

По словам Мунро, атака в этом случае приходится на электронно-картографическую навигационно-информационную систему (ЭКНИС). Как выяснили исследователи, владельцы судов не меняют имя и пароль, установленные по умолчанию для их спутникового оборудования.

Таким образом, как утверждает Мунро, атакующие могут получить возможность включать и отключать автоматическую идентификационную систему (AIS Automatic Identification System), что может доставить серьезные проблемы экипажу корабля.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники заработали на фальшивых свиданиях почти 10 млн рублей

Мошенники, использующие схему фальшивых свиданий (Fake Date), заработали в праздничные дни — 14 февраля, 23 февраля и 8 марта — около 9,8 млн рублей. Это почти в два раза больше, чем годом ранее, когда доход преступников за аналогичный период составил около 5 млн рублей.

Суть схемы остаётся неизменной: мошенники представляются привлекательными девушками и знакомятся с жертвами в соцсетях, на сайтах знакомств или через телеграм-ботов.

В ходе общения злоумышленники предлагают приобрести билеты на мероприятия (кино, театр, стендап-шоу) по ссылкам, ведущим на фишинговые сайты или предлагающим загрузить вредоносные приложения.

Для убедительности мошенники активно применяют технологии аудио- и видеодипфейков, имитируя голос и внешность реальных людей. В результате обмана потерпевшие лишаются денег, а виртуальная «собеседница» исчезает.

Самым прибыльным праздником для преступников стал День святого Валентина: с 12 по 14 февраля мошенники заработали около 4 млн рублей — почти вдвое больше, чем годом ранее. Чаще всего жертвам предлагали купить билеты в несуществующие кинотеатры, что принесло мошенникам около 640 тыс. рублей, а также на стендап-шоу (59 тыс. рублей).

За период празднования Дня защитника Отечества с 21 по 23 февраля доходы злоумышленников составили 3,3 млн рублей, а на Международный женский день (с 6 по 8 марта) – 2,5 млн рублей.

Мария Синицына, старший аналитик департамента защиты от цифровых рисков компании F6, отметила тенденцию к сокращению числа мошеннических групп, работающих по этой схеме. В праздничные дни 2024 года были активны четыре основные группы, в то время как в прошлом году их было пять, а двумя годами ранее – семь. Несмотря на это, доход мошенников растёт благодаря постоянному привлечению новых участников, которым для мошенничества не требуются особые технические навыки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru