Друзья, хотим поговорить немного о личной безопасности каждого из вас.Последние годы российские хакерские группировки активно работают на территории Европы, взламывая сети и базы данных европейских предприятий и государственных учреждений.
Но если вы считаете, что вас это никак не коснется, то вы ошибаетесь. Российские кибератаки сегодня направлены уже не столько на системы, сколько на людей. И одной из точек входа становится обычный гостиничный Wi-Fi.
31 июля компания
Microsoft опубликовала исследование новой шпионской кампании
CaptiveCrunch, в ходе которой злоумышленники взламывают страницы авторизации гостиничных Wi-Fi-сетей и сетей конференц-центров, чтобы незаметно установить вредоносное ПО на ноутбуки посетителей. Иными словами, вы подключаетесь к бесплатному Wi-Fi в гостинице, а это подключение может оказаться самым дорогим в вашей жизни.
Мы подготовили небольшой гайд как обезопасить себя:
1. Не спешите.Если появилось подозрительное сообщение, отключитесь от сети и спокойно разберитесь в ситуации. Не устанавливайте «антивирусы», не звоните по номерам из всплывающих окон и не форматируйте компьютер. Злоумышленники специально создают ощущение срочности, чтобы заставить вас действовать не думая.
2. Обновляйте устройства только через систему.Настоящие обновления Windows, телефона, браузера и других программ приходят через настройки системы или официальные магазины приложений.
Страница гостиничного Wi-Fi никогда не должна предлагать вам установить обновление.3. Ничего не устанавливайте по просьбе Wi-Fi-сети.Никаких программ, сертификатов, «антивирусов» и «диагностических утилит». Никогда не вставляйте команды в PowerShell, командную строку или окно «Выполнить» по инструкции с веб-страницы. Если вас просят это сделать, просто закройте страницу.
4. Для важных задач используйте мобильный интернет.Рабочую почту, интернет-банк и важные документы лучше открывать через мобильную точку доступа. Отключите автоматическое подключение к Wi-Fi и уточняйте точное название сети на ресепшен. VPN полезен, но сам по себе не спасёт, если вы установите вредоносную программу.
Если вы уже что-то установили или выполнили подозрительную команду:
Отключитесь от сети,
но не выключайте компьютер. Если устройство рабочее, сообщите специалистам по безопасности. С другого устройства завершите активные сеансы, смените пароли и проверьте, не появилось ли в аккаунте неизвестное устройство. Одной смены пароля может быть недостаточно, если злоумышленник уже получил доступ к авторизованной сессии.
Полную версию материала о кибератаках, преследовании политически активных людей и взломах личных данных читайте в понедельник на канале нашего друга Даниила Кислова @amigokonon