Специалисты по кибербезопасности предупреждают об атаке хакеров
09.04.2021 12:35
Поделиться в социальных сетях:

Фото: Pixabay/TheDigitalWay
По их данным, мошенники воспользуются уязвимостью мобильной связи. В даркнете был продан доступ к коммутатору одного из сотовых операторов. Стоимость услуги составила 30 тысяч долларов. Теперь злоумышленники смогут перехватывать СМС, которые в том числе содержат коды для авторизации в мобильных банках.
"Ожидается, что массовые взломы придутся на майские праздники, когда контроль граждан за собственными деньгами традиционно ослабевает", — говорит заместитель генерального директора компании Zecurion Александр Ковалев.
"В даркнете продается уязвимость, то есть это потенциальная возможность получить доступ к чему-то, а не сам конкретный доступ. Такие объявления периодически всплывают, это касается не только операторов мобильной связи, но и много-много чего еще. Ничего удивительного в этом нет. Пока ты такую уязвимость не купишь, не проэксплуатируешь, неизвестно, работает она или нет. Обычно во все праздники количество атак увеличивается, это связано не с конкретной уязвимостью, возможностью эксплуатировать, использовать, а с тем, что все россияне и зарубежные граждане расслабляются на майских праздниках. Условно, на телефоны не смотрят с СМС, меньше их читают, соответственно, проще атаковать человека, когда он заметит это чуть-чуть попозже", — объяснил Александр Ковалев. "Для опустошения счетов мошенникам недостаточно кодов из СМС, нужны логины и пароли от личных кабинетов", — отметил эксперт по информационной безопасности Павел Луцик. Однако, по его словам, злоумышленники могут обойти эти ограничения.
"Для того, чтобы получить доступ к личным кабинет интернет-банка, недостаточно иметь доступ к народным паролям по СМС, там нужен логин и пароль. При этом сам логин и пароль можно сбросить, инициировав официальную команду, сброс пароль через СМС, которое может быть перехвачено, а дальше получен доступ к новым логину и паролю, доступ к личному кабинету интернет-банка пользователя, можно будет провести любую операцию", — обратил внимание Павел Луцик. "В целях безопасности лучше переключить авторизацию с СМС на push-уведомления, также рекомендуется сделать ограничения лимитов на переводы денег", — советует заместитель генерального директора компании Zecurion Александр Ковалев.
"Имеет смысл настроить, во-первых, push-уведомления, если они еще не настроены. Во-вторых, добавить пароли, пин-коды для дополнительной авторизации. То есть, если этого у кого-то еще нет, та же авторизация не везде включена, имеет смысл это сделать. Потом поставить дополнительный лимит снятия и перевода денежных средств и на другие операции, потому что злоумышленники атакуют не только банковские аккаунты. Банковские аккаунты все равно имеют сильную глобальную защиту, чем социальные сети, например, либо другие сервисы, которые на самом деле в реальности могут содержать в себе определенную опасность", — подчеркнул Александр Ковалев. Представители сотовых операторов ситуацию пока не комментируют. Запросы о рисках атаки также направлены в Центробнак, Минцифры и Роскомнадзор.
-
23:50
"Встань москвичом": Дмитрий Тарасов – Московский Марафон
17.04.2023 11:35
-
51:03
"Выходные данные": Владимир Наседкин, "Зотов" и "Черешневый лес"
15.04.2023 00:00
-
21:33
"Занимательная дердология": зависимость от телефона
14.04.2023 18:00
-
100:36
"Вечерняя передача": Иван Владимиров и Роман Ситников – журнал "Мото"
14.04.2023 16:00
-
48:36
"Личный подход": Ангелина Стречина
14.04.2023 14:00
-
24:44
"Встань москвичом": Осман Делибаш – выживание в экстремальных условиях
14.04.2023 12:45
Подкасты
-
Верит ли в чудеса писатель Александр ЦыпкинВ последнюю пятницу года Алла Омелюта поймала в студии "Москвы FM" своего коллегу Александра Цыпкина, чтобы он сам наконец примерил роль гостя. Обсудили, какие письма драматург и писатель отправляет Деду Морозу и верит ли он в чудеса.
29.12.2025 12:00
-
Стресс и усталость в преддверии Нового годаПсихолог Юлия Дердо рассказала, нормально ли не иметь новогоднего настроения в конце декабря, почему многие испытывают в этот период только стресс и усталость, к чему нас каждый раз обязывает этот праздник и как избавиться от чувства вины перед близкими.
26.12.2025 18:00
-
Разведчик Андрей Безруков – о политических, экономических и технологических итогах годаВ гостях у Александра Цыпкина был полковник СВР в отставке, профессор МГИМО Андрей Безруков. Подвели итоги года – политические, экономические и технологические.
26.12.2025 12:00
-
Литературный обозреватель Екатерина Шляхова – о сервисе RideroКак в Екатеринбурге появился сервис Ridero и как он набрал свою популярность? Кто может издать книгу через эту площадку и какой контент на ней преобладает? Какие дороги Ridero открывает авторам и в чем его главные особенности?
26.12.2025 10:00

