Недавние киберугрозы вызывают серьезные опасения среди пользователей и организаций. Обнаруженные злоупотребления протоколом OAuth, а также атаки на мессенджеры Signal и WhatsApp показывают, что киберпреступники не останавливаются на достигнутом.
Угрозы OAuth: как злоумышленники получают доступ к данным
Компания Wiz сообщила о росте злоупотреблений OAuth, когда киберпреступники создают поддельные приложения, маскирующиеся под известные сервисы. Пользователи, принимая запросы на разрешение доступа, дают преступникам возможность получить доступ к своим данным, не зная об этом.
По данным компании, в начале 2025 года была зафиксирована активная кампания с 19 поддельными OAuth-приложениями, которые выдавали себя за такие бренды, как Adobe и DocuSign. Это подчеркивает необходимость внимательного отношения пользователей к согласию на доступ к своим данным.
Атаки на мессенджеры: злоумышленники используют фишинг
Хакеры нацеливаются на аккаунты пользователей Signal и WhatsApp, пытаясь получить доступ к данным государственных служащих и журналистов. Подход основан на фишинговых схемах, при которых злоумышленники маскируются под службу поддержки Signal и просят у своих жертв код для входа.
Это подтверждается данными служб безопасности Нидерландов, которые отмечают, что такие атаки происходят с использованием сложных методов и нацелены на уязвимости в системе безопасности мессенджеров.
Что это значит для пользователей?
Каждый пользователь сейчас должен быть особенно внимателен, проверяя разрешения, которые они предоставляют приложениям. Важно избегать несанкционированных запросов, а также позаботиться о двухфакторной аутентификации там, где это возможно. Чем больше используется механизм защиты, тем сложнее злоумышленникам будет получить доступ к аккаунтам.
Что дальше?
Очевидно, что угроза со стороны киберпреступников будет расти. Поэтому пользователям и организациям стоит усилить меры безопасности и просвещать сотрудников о возможных рисках.