Судя по количеству единовременно скомпрометированных аккаунтов, злоумышленникам удалось получить доступ к аккаунтам через средства внутреннего администрирования Twitter. По заявлению самой компании, вероятнее всего злоумышленникам удалось добиться этого с помощью атаки на одного или нескольких ее сотрудников, используя методы социальной инженерии.
К настоящему моменту известно, что как минимум 367 пользователей перевели около 120 тыс. долларов США на указанный в постах кошелек. Однако мы видим, что были еще кошельки, поэтому эта сумма не окончательная.
«Социальная инженерия остается одним из самых действенных методов, а попасться на уловки мошенников могут даже люди, обладающие неплохой цифровой грамотностью. То, что злоумышленникам удалось реализовать такую крупную атаку, еще раз это доказывает, – полагает Евгений Питолин, управляющий директор «Лаборатории Касперского» в Центральной Азии, СНГ и Балтии. – Конечно, обеспечение кибербезопасности является одним из главных приоритетов для социальных сетей, они прилагают огромные усилия для предотвращения атак. Однако полностью исключить программные ошибки или человеческий фактор невозможно, из чего следует, что даже подобные платформы могут быть скомпрометированы».
В связи в этим «Лаборатория Касперского» напоминает основные правила кибербезопасности:
не переходить по подозрительным ссылкам в почте, социальных сетях и мессенджерах;
скептически относиться к сообщениям о крупном выигрыше или выплате;
установить надёжное защитное решение с актуальными базами фишинговых сайтов и спама;
для защиты аккаунтов в различных сервисах установить разные сложные пароли: от 12 букв в разном регистре, с цифрами и специальными символами, для их создания и хранения лучше использовать менеджер паролей;
где это возможно – настроить двухфакторную авторизацию;
изучить настройки приватности в социальных сетях, которыми пользуетесь, для этого можно использовать, например, платформу https://privacy.kaspersky.com/ru/ .
Для бизнеса «Лаборатория Касперского» рекомендует принять дополнительные меры:
настроить двухфакторную авторизацию для доступа к критичным ресурсам внутри компании, серверам и другим механизмам;
запланировать для сотрудников тренинги по информационной безопасности. Повышать цифровую грамотность удобнее всего на специальных онлайн-платформах, например Kaspersky ASAP , где можно в интерактивной форме научиться управлять учётными записями и паролями, обеспечивать безопасность электронной почты и рабочих устройств, а также многому другому;
регулярно проводить аудит политик безопасности: с развитием компании должны меняться подходы к разграничению доступа к важным ресурсам.
Источник: пресс-релиз компании
Batafsil | Подробно | Read more... InfoCOM
Related News
Top News
-
Marg‘ilonda sodir bo‘lgan YTHda haydovchi halok bo‘ldi.
Volkswagen va Spark mashinalari o‘zaro to‘qnashib ketishi oqibatida 21 yoshli haydovchi vafot etgan. .
-
Ёзда «Ливерпуль»ни тарк этадиган 3 нафар футболчи номи маълум бўлди
Ёзда “Ливерпуль”ни тарк этадиган 3 нафар футболчи номи маълум бўлди.
-
Kiyev uzoq kutgan xushxabar. Kongressmenlar harbiy yordam to‘g‘risidagi qonun loyihasini ma’qulladi.
Prezident qonunni imzolaganidan keyin bir hafta ichida Ukrainaga yangi yordam paketi yetib kelishi kutilmoqda. Bu yangilikdan keyin Ukraina va...
-
Англия Кубоги. "Ковентри" – "МЮ". Асосий таркиблар маълум бўлди!
"Манчестер Юнайтед" Англия кубоги ярим финалида "Ковентри" билан ўйнайди.
-
"Милан" Европа мусобақаларини қанча ишлаб олгани маълум қилинди
“Милан” Европа лигасини чорак финалдаёқ тарк этди.
-
Фоден "Манчестер Сити" кийиниш хонасида қандай мотивацион ёзув борлигини ошкор қилди
"Манчестер Сити"нинг ҳужумкор ярим ҳимоячиси Фил Фоден жамоанинг кийиниш хонасида кўриш мумкин бўлган мотивацион матн ҳақида гапирди.