На этой неделе опасные угрозы продолжают маскироваться под нечто обыденное. Обновление. Окно входа. Результат поиска. Инструмент для кодирования. Ссылка, которую вы нажимали сотни раз до этого.
Вот что объединяет эти угрозы. Доверенные пути оказываются скомпрометированы. Старые уязвимости находят новое применение. Инструменты на базе ИИ раскрывают больше данных, чем ожидалось. Поддельные запросы выглядят достаточно правдоподобно. А некоторые атаки почти не требуют эксплойтов — достаточно одной слабой настройки или одного человека, который делает то, что ему подсказывает экран.
Ничто из этого не выглядит особенно драматично. В этом и заключается их эффективность.
На этой неделе всё. Разные уловки, те же слабые места: доверие, доступ, устаревшее ПО, плохие настройки по умолчанию и люди, действующие слишком быстро.
Большинству этих атак не нужна магия. Им достаточно одной небольшой уязвимости, оставленной открытой на достаточное время. Исправьте их в первую очередь, и большая часть шума утихнет.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Ravie Lakshmanan




