الموضوع أكثر من وثيق الصلة بالموضوع: في الربع الثاني ، أُجبر الملايين من أطفال المدارس والطلاب على الانتقال إلى الفصول الدراسية عبر الإنترنت. وبناءً على ذلك ، ازداد عدد الهجمات على مستخدمي منصات التعلم عن بعد وعلى المنصات نفسها. من المستحيل فصل الخدمات التعليمية عن أنظمة المؤتمرات العامة في بحث Kaspersky Lab ، لذلك يقدم التقرير أيضًا نظرة ثاقبة للهجمات على منصات مثل Zoom و Google Meet.

بالإضافة إلى منصات Zoom و Google ، درس متخصصو Kaspersky Lab خدمات Moodle و Coursera و Blackboard وغيرها من الخدمات التعليمية. يوضح الرسم البياني أعلاه المشكلة من زاوية مثيرة للاهتمام: إنها عدد البرامج الضارة المحظورة التي حصلت على أجهزة كمبيوتر المستخدمين تحت ستار برنامج لخدمة معينة.
Zoom ، بقيادته المطلقة ، يكسر الجدول الزمني - زاد عدد الهجمات على مستخدميه في النصف الأول من عام 2020 بمقدار 1400 مرة. بالإضافة إلى ذلك ، زاد عدد هجمات DDoS على الخدمات نفسها خمس مرات. كما زاد عدد محاولات التصيد الاحتيالي الخاصة بكلمات مرور المؤتمرات وبرامج التدريب بشكل ملحوظ.

في معظم الأوقات ، يقوم عملاء Zoom المزيفون بتثبيت برامج إعلانية على أجهزة كمبيوتر الضحايا ، ولكن هناك فرصة للحصول على حصان طروادة أو باب خلفي. لا يحتاج المهاجمون حتى إلى استخدام البرامج الضارة للهجوم. تقدم الدراسة أمثلة لصفحات التصيد المعقولة ، بما في ذلك المنصات الإلكترونية الخاصة بالملكية في الجامعات الكبرى.
تُظهر شهادات أساتذة الجامعات في التقرير الكامل أن استخدام منصات الإنترنت ليس بالمهمة السهلة في حد ذاته. ناهيك عن تزايد مخاطر السلامة على الطلاب والمدرسين والمؤسسات التعليمية من حيث المبدأ.
ماذا حدث أيضًا

تتناسب أبحاث Cofense جيدًا مع التصيد الإبداعي . وجدوا طريقة معقولة أكثر من المعتاد لسرقة كلمات مرور البريد الإلكتروني للشركات باستخدام نظام قائم على السحابة (عادةً Office 365). يبدأ الهجوم برسالة بريد إلكتروني مزيفة تقليدية تحتوي على رابط ، ولكن النقر فوقه يفتح صفحة تصيد ، حيث يتم تحميل موقع الويب الحقيقي للمؤسسة في الخلفية. في بعض الحالات ، تم بالفعل إدراج البريد الإلكتروني للضحية المحتملة في حقل الإدخال. وسطاء
Apple " وافقوا " عن طريق الخطأ على برامج الإعلانات المتطفلة Shlayer للتشغيل على أجهزة الكمبيوتر التي تعمل بنظام macOS (انظر أيضًا الأخبار عن Habré) أيضًا ، تمت إزالة Google Play مؤخرًا من متجر التطبيقاتستة برامج التجسس جوكر.
بدأت مجموعة Magecart الإلكترونية ، المتخصصة في سرقة بيانات بطاقات الائتمان بعد هجوم على المتاجر عبر الإنترنت ، في استخدام Telegram messenger كقناة اتصال مع خادم C&C . أعلن
ممثلو Microsoft عن خدمة Video Authenticator لمكافحة التزييف العميق. لن تكون متاحة مباشرة للمستخدمين النهائيين - على الأقل ليس كلمة واحدة عنها في الإعلان. يتم تدريب الخدمة على مجموعة بيانات DeepFake Detection Challenge. أظهرت منافسة خوارزميات حديثة تستند إلى نفس مجموعة البيانات متوسط النتائج - حددت التصاميم المتقدمة 65٪ كحد أقصى من المنتجات المقلدة. تم
إصلاح الثغرة الأمنية في البرنامج المساعد File Manager WordPress مع 700 ألف تثبيتلكن الهجمات على الصفحات غير المصححة مستمرة. أغلق تطبيق
WhatsApp messenger نقاط الضعف الستة. ظهر خبر ذلك على موقع جديد ، حيث يخطط مطورو Facebook لمواصلة الكشف عن مثل هذه المعلومات. تسمح لك إحدى نقاط الضعف بمعرفة عنوان IP الخاص بالمستخدم - ما عليك سوى إرسال ملصق مُجهز ، والذي سيبدأ في تنزيل صورة من موقع عشوائي. تم العثور على ثغرة خطيرة في Cisco Jabber messenger ، والذي يسمح بتنفيذ تعليمات برمجية عشوائية على كمبيوتر الضحية عن طريق إرسال رسالة خاصة. يزيد جوجل
ميزانية برنامج bug bounty ، والتي يجب أن تجيب على السؤال: "كيف يمكن للمهاجمين استخدام خدمات Google للإيذاء؟" يتم استخدام البريد والنماذج والقرص وحلول الشركات الأخرى بانتظام لإرسال البريد العشوائي وتوزيع البرامج الضارة.