Кибермошенники предлагают установить антивирус Аврора от МВД России

Кибермошенники предлагают установить антивирус Аврора от МВД России

Кибермошенники предлагают установить антивирус Аврора от МВД России

На этих выходных кибермошенники запустили интересную кампанию, в рамках которой они предлагают установить некий специальный антивирус «Аврора», разрабатываемый экспертами по информационной безопасности из МВД России.

Согласно информации, которую опубликовало издание «Известия», о рассылке электронных писем с предложением установить антивирусную программу сообщили на платформе «Мошеловка».

Злоумышленники пытались привлечь внимание получателей писем советами защитить личные данные. Например, в сообщениях отмечалось возросшее число кибератак на государственных лиц, а также приводилась ссылка на фейковый указ от 10 марта 2022 года — об обеспечении национальной безопасности России в киберпространстве.

По словам Евгении Лазаревой, возглавляющей проект ОНФ «За права заемщиков», подобные письма приходили сотрудникам организаций сферы коммунального хозяйства, социального обеспечения и т. п.

Судя по всему, уведомления адресовались серверам государственных учреждений и ведомств, однако точно это установить пока не удалось. В каждом таком письме содержался URL, ведущий на загрузку запароленного архива, в котором якобы находился необходимый софт.

После установки такого софта злоумышленники получали удалённый доступ к компьютеру жертвы. Соответственно, мошенники могли извлечь всю конфиденциальную информацию, хранящуюся на атакованных устройствах.

О новой мошеннической схеме рассказал эксперт компании «Газинформсервис» Григорий Ковшов:

«Цель злоумышленников – получить доступ к чувствительной информации, находящейся на девайсе пользователя, а главным образом — к личным кабинетам финансовых организаций. Не следует безоговорочно доверять письмам от имени якобы "госучреждений". По факту получения данных писем рекомендуется позвонить по официальным телефонам таких учреждения и уточнить информацию. Также важно иметь на вашем устройстве хорошую и современную защиту от вредоносного ПО. Будьте бдительны и помните — информационная безопасность в наших с вами руках».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Apple убирает ADP для iCloud в Великобритании после запроса о бэкдоре

Компания Apple отключила функцию Advanced Data Protection (ADP) для пользователей iCloud в Великобритании, после того как правительство потребовало обеспечить бэкдор для доступа к зашифрованным данным.

Это решение, как сообщает Bloomberg, стало опасным прецедентом и серьёзным изменением позиции Apple в вопросах защиты конфиденциальности пользователей.

ADP — функциональность, обеспечивающая доступ к ключам шифрования только с доверенных устройств пользователя. Она открывает доступ к данным, хранящимся в iCloud: резервные копии, фотографии, заметки, голосовые записи и данные приложений.

При использовании этой функции данные защищаются сквозным шифрованием (E2EE), поэтому расшифровать их может только сам пользователь на доверенном устройстве.

«Мы крайне разочарованы, что функции ADP не будут доступны нашим клиентам в Великобритании, учитывая продолжающийся рост утечек данных и другие угрозы для конфиденциальности», — сообщили представители Apple в комментарии для Bloomberg.

Пользователи в Великобритании, уже активировавшие ADP, должны будут вручную отключить эту функцию, так как Apple не имеет возможности сделать это автоматически.

Это стало следствием требований Лондона создать бэкдор для доступа к данным iCloud. Как сообщает ряд СМИ, британские власти направили Apple требование обеспечить бэкдор для доступа ко всему контенту, загружаемому пользователями iCloud по всему миру.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru