Число ежедневных брутфорс-атак выросло до 100 000 из-за самоизоляции

Число ежедневных брутфорс-атак выросло до 100 000 из-за самоизоляции

Число ежедневных брутфорс-атак выросло до 100 000 из-за самоизоляции

За время самоизоляции, связанной с пандемией COVID-19, число брутфорс-атак на службы удалённого рабочего стола увеличилось почти вдвое. Об этом свидетельствуют данные исследования специалистов антивирусной компании ESET.

В принципе, многие исследователи в области кибербезопасности предупреждали о подобном развитии событий, поскольку работающие удалённо сотрудники больше не используют тщательно отслеживаемую инфраструктуру для доступа к конфиденциальной информации.

Сегодня личные устройства являются основным инструментом для подключения к рабочей среде. Именно поэтому безопасность протокола удалённого рабочего стола Windows (RDP) стала как никогда актуальна.

Само собой, многие сотрудники, знающие о правилах цифровой гигиены лишь понаслышке, допускают серьёзные ошибки: используют слабые пароли для доступа к важным данным, не задействуют дополнительные слои защиты вроде двухфакторной аутентификации (2FA).

Киберпреступники грамотно оценивают сложившиеся обстоятельства, именно поэтому они выбрали брутфорс одним из основных инструментов. Если им удаётся угадать пароль неискушённого в ИБ сотрудника, далее они пытаются получить права администратора и развернуть свою вредоносную программу.

Специалисты ESET следят за такой активностью с 1 декабря 2019 года. Собранные экспертами данные демонстрируют резкий скачок числа ежедневных брутфорс-атак на RDP. Уже в феврале эта цифра выросла до 80 000.

В апреле и мае количество брутфорс-атак достигло 100 000. Основной удар приняли на себя те страны, которые максимально «закрыли» всех по домам.

Большинство зафиксированных в атаках IP-адресов принадлежали США, Китаю, России, Германии и Франции.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники под видом накрутки кредитного рейтинга вытягивают деньги и данные

Мошенники выманивают у россиян деньги и персональные данные, представляясь «прямыми подрядчиками финсектора». Жертв они находят через Telegram.

О новой схеме сообщает «РИА Новости» со ссылкой на проект «Мошеловка». Обычно потенциальным жертвам пишет некая Камилла, представляющаяся «подрядчиком кредитования — прямым подрядчиком финсектора».

Она использует испанский номер, а её аккаунт был зарегистрирован в 2020 году.

Камилла рекламирует некий «финансовый маркетплейс с уникальными услугами для брокеров из сферы кредитования». По её словам, с его помощью якобы можно «поднять кредитный рейтинг на 300 баллов» и получить доступ к дополнительным услугам, которые постепенно появляются на платформе. Для перехода к ним необходимо нажать кнопку в чате.

Как отметили в «Мошеловке», такие заявления являются бессмысленным набором слов: «Существует понятие кредитного брокера — он помогает оформить заявки, подобрать и получить кредит. Однако брокер не может быть подрядчиком кредитования. В финансовом секторе такие подрядчики вообще не существуют».

Также в проекте подчеркнули, что фраза «зачислить кредиты» не имеет смысла. Поднять кредитный рейтинг, напомнили эксперты, можно только одним способом — соблюдая платёжную дисциплину и грамотно управляя своими кредитными продуктами.

«Жертв, которые поведутся на уловки мошенников, в лучшем случае ждёт потеря денег — её размер зависит от того, насколько быстро человек осознает бесполезность “услуг”. В худшем — произойдёт утечка личных и банковских данных, что грозит куда более серьёзными последствиями», — предупредили в «Мошеловке».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru