Судя по количеству единовременно скомпрометированных аккаунтов, злоумышленникам удалось получить доступ к аккаунтам через средства внутреннего администрирования Twitter. По заявлению самой компании, вероятнее всего злоумышленникам удалось добиться этого с помощью атаки на одного или нескольких ее сотрудников, используя методы социальной инженерии.
К настоящему моменту известно, что как минимум 367 пользователей перевели около 120 тыс. долларов США на указанный в постах кошелек. Однако мы видим, что были еще кошельки, поэтому эта сумма не окончательная.
«Социальная инженерия остается одним из самых действенных методов, а попасться на уловки мошенников могут даже люди, обладающие неплохой цифровой грамотностью. То, что злоумышленникам удалось реализовать такую крупную атаку, еще раз это доказывает, – полагает Евгений Питолин, управляющий директор «Лаборатории Касперского» в Центральной Азии, СНГ и Балтии. – Конечно, обеспечение кибербезопасности является одним из главных приоритетов для социальных сетей, они прилагают огромные усилия для предотвращения атак. Однако полностью исключить программные ошибки или человеческий фактор невозможно, из чего следует, что даже подобные платформы могут быть скомпрометированы».
В связи в этим «Лаборатория Касперского» напоминает основные правила кибербезопасности:
не переходить по подозрительным ссылкам в почте, социальных сетях и мессенджерах;
скептически относиться к сообщениям о крупном выигрыше или выплате;
установить надёжное защитное решение с актуальными базами фишинговых сайтов и спама;
для защиты аккаунтов в различных сервисах установить разные сложные пароли: от 12 букв в разном регистре, с цифрами и специальными символами, для их создания и хранения лучше использовать менеджер паролей;
где это возможно – настроить двухфакторную авторизацию;
изучить настройки приватности в социальных сетях, которыми пользуетесь, для этого можно использовать, например, платформу https://privacy.kaspersky.com/ru/ .
Для бизнеса «Лаборатория Касперского» рекомендует принять дополнительные меры:
настроить двухфакторную авторизацию для доступа к критичным ресурсам внутри компании, серверам и другим механизмам;
запланировать для сотрудников тренинги по информационной безопасности. Повышать цифровую грамотность удобнее всего на специальных онлайн-платформах, например Kaspersky ASAP , где можно в интерактивной форме научиться управлять учётными записями и паролями, обеспечивать безопасность электронной почты и рабочих устройств, а также многому другому;
регулярно проводить аудит политик безопасности: с развитием компании должны меняться подходы к разграничению доступа к важным ресурсам.
Источник: пресс-релиз компании
Batafsil | Подробно | Read more... InfoCOM
Related News
Top News
-
"Олимпиакос" ярим ҳимоячиси: "Жамоа тарихга кирди"
"Олимпиакос" ярим ҳимоячиси Сантьяго Эссе Конференциялар лигаси финалида "Фиорентина" устидан қозонилган ғалаба (1:0) ҳақида фикр билдирди.
-
Конференциялар лигасида ҳафтанинг энг яхши футболчиси бўлишга даъвогарлар эълон қилинди
УЕФА матбуот хизмати Конференциялар лигасида ҳафтанинг энг яхши футболчиси номига даъвогарларни эълон қилди.
-
Qirg‘iziston parlamenti oiladagi zo‘ravonlik uchun jazoni kuchaytirishga qarshi chiqdi.
Deputatlar qirg‘iz mentalitetini unutmaslikka chaqirib, qonun loyihasini qaytarib yuborishdi..
-
О мерах по организации деятельности Государственной академии спорта Узбекистана
Постановление Президента Республики Узбекистан №ПП-197. Дата принятия 28.05.2024. Дата вступления в силу 29.05.2024
-
Сауль Альварес мутлақ жаҳон чемпионлиги унвонидан маҳрум бўлиши мумкин
Иккинчи ўрта вазн тоифасида мутлақ жаҳон чемпиони Сауль Альварес IBF камаридан воз кечишни режалаштиряпти.
-
"Интер Майами"нинг мағлубиятсиз серияси узилди
"Интер Майами"нинг 8 ўйинлик мағлубиятсиз серияси узилди.