3 интересных истории последней недели. Началось все с вредоноса на сайте директора ФБР. А точнее на сайте Интернет-магазина одежды, совладельцем которого является директор ФБР Кэш Патель. При посещении страниц сайта пользователи видели вместо карточек с товарами страницу проверки безопасности, имитирующую аналогичную страницу от Cloudflare. Разбор показал, что речь идет об угрозе
ClickFix, которая направлена на пользователей продукции Apple и позволяющей красть учетные записи жертвы. Сайт basedapparel[.]com до сих пор закрыт "
для улучшений, которые позволят лучше вас обслуживать" (ну куда уж лучше).
Вторая история – это фишинговый сайт, который маскируется по обучение для защиты от фишинга (какой цинизм – почти как включить ссылка на фишинговый ресурс в кнопку "Отписаться" в сообщении e-mail), организуемое Лабораторией Касперского. Логотип, конечно, левый и сайт выглядит странновато, но есть и те, кто мало в этом разбирается и может попасться на удочку мошенников (в ЛК сообщил, домен заблочен).
О третьей истории
написал Брайн Кребс – американское агентство по кибербезу CISA, а точнее их подрядчик, обслуживающий их публичный репозиторий GitHub, выложил секреты к очень чувствительным учеткам AWS GovCloud (это почти как наш Гостех) и большому числу внутренних систем CISA, в которых описывалось, как агентство создает, тестирует и внедряет ПО внутри своей инфраструктуры.
Все три случая, несмотря на их различия, объединяет одно – они прямо или косвенно связаны с лицами, занимающимися безопасностью. Да, в случае с ЛК сама компания вообще не причем, чего не скажешь о CISA, которое, по словам экспертов, допустило "
наиболее вопиющую в современной истории утечку из государственных систем". С Пателем, который в последнее время сталкивается с обвинениями то в получении эксклюзивного виски, то в оплате кем-то его дайвинга, то в хроническом алкоголизме, ситуация чуть сложнее – вряд ли он сам занимается безопасностью своего сайта, но ответственность все-таки несет. А вот с точки зрения пользователя ситуации идентичны – и директору ФБР, и главным за ИБ в США, и ЛК люди доверяют и не предполагают, что кто-то будет прикрываться их именем или от их имени будут реализованы угрозы. Схожая история и с регулярным фишингом от имени отечественных ИБ-регуляторов.
Так что помним русскую пословицу "доверяй, но проверяй", которая по-английски звучит как Zero Trust!
#инцидент #фишинг #supplychain
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram