16 марта 2025
📰 Самые интересные новости мира кибербезопасности за неделю
🙅 Мошенники пользуются самозапретом на кредиты для кражи аккаунтов на «Госуслугах»
Недавно заработавшая система самоограничений породила новую мошенническую схему, рассказали в Ассоциации развития финграмотности. Злоумышленники звонят людям, представляются сотрудниками «Госуслуг» и говорят, что запрет якобы был установлен неверно. Чтобы исправить ошибку, нужно перейти по короткой ссылке из сообщения и ввести данные заново. При переходе жертвы попадают на фишинговый сайт, имитирующий портал государственных услуг, а введенные логин и пароль попадают в руки преступников. Еще один вариант: кликнув по ссылке, граждане заражают свое устройство шпионским ПО, передающим мошенникам коды из СМС и данные для входа в различные приложения.
Подробнее: https://iz.ru/1852636/2025-03-12/moshenniki-stali-ispolzovat-samozapret-na-kredity-dlia-obmana-rossiian
💵 Утекшая база данных в даркнете в среднем стоит менее 1000 долларов
Такая стоимость указана в 55% объявлений на теневых форумах по всему миру, сообщили аналитики Positive Technologies в новом исследовании об утечках данных второй половины 2024 года. При этом в даркнете стало в четыре раза больше объявлений о покупке утекшей информации, а потенциальные покупатели готовы платить почти в три раза больше: в сравнении с первым полугодием 2024-го, цена выросла с 600 до 1700 долларов. В России и СНГ по количеству объявлений, связанных с утечками конфиденциальной информации из компаний, лидируют торговые организации (31%), онлайн-сервисы (16%) и банковский сектор (9%).
Подробнее: https://www.ptsecurity.com/ru-ru/about/news/pt-nazvala-top-3-otraslej-v-rossii-i-sng-postradavshih-ot-utechek-dannyh-v-darkvebe
Сотруднику компании, производящей лицензионные диски, грозит до 20 лет тюрьмы за слив «Дюны» и «Венома»
В Теннесси, штат Мемфис, арестован 37-летний Стивен Р. Хейл, работающий в компании, выпускающей лицензионные DVD и Blu-ray диски с фильмами. По данным федеральной прокуратуры, с февраля 2021-го по март 2022-го мужчина похищал копии голливудских новинок и продавал их в интернете до официального релиза. В списке украденных за год кинолент: «Форсаж 9», «Веном 2», «Годзилла против Конга», «Шан-Чи и легенда десяти колец», «Дюна», «Чёрная вдова» и «Человек-паук: Нет пути домой». Последний фильм купила и распространила в сети пиратская группировка EVO, из-за чего правообладатель понес ущерб, исчисляемый десятками миллионов долларов. Как именно задержали Хейла, не сообщается, но, если его признают виновным в преступном нарушении авторских прав и в межгосударственной перевозке краденых товаров, мужчине грозит до 20 лет тюремного заключения.
Подробнее: https://www.securitylab.ru/news/557147.php
🎤 Преступники использовали аудиодипфейки знаменитостей, чтобы украсть у их поклонников почти 6 млн рублей
Мошенники крадут аккаунты знаменитостей в запрещенной в России социальной сети, преследуя две цели. С владельцев профилей они требуют выкуп, а их подписчиков вовлекают в участие в сомнительных конкурсах. Используя аудиодипфейки, они публикуют сообщения о розыгрышах денежных призов, для участия в которых нужно выложить определенную сумму. Например, 8 марта в аккаунте певицы Ханны появилось объявление о конкурсе, в котором якобы «повезет всем». Пользователям предлагалось перейти по ссылке на мошеннический сайт, где разыгрывались денежные призы. Стоимость «участия» — 9 360 рублей, но после оплаты жертве нужно было оплатить еще несколько фиктивных сборов. Через несколько дней похожее сообщение появилось и в блоге шоумена Дмитрия Журавлева. Всего за неделю с 6 по 12 марта подписчики знаменитостей потеряли 5 млн 871 тысячу рублей, поверив в поддельные конкурсы и совершив 1608 платежей.
Подробннее: https://www.securitylab.ru/news/557263.php?ref=123
#NewsRoomPositive #cybersecurity POSI