Друзья, хотим поговорить немного о личной безопасности каждого из вас.
Последние годы российские хакерские группировки активно работают на территории Европы, взламывая сети и базы данных европейских предприятий и государственных учреждений.
Но если вы считаете, что вас это никак не коснется, то вы ошибаетесь. Российские кибератаки сегодня направлены уже не столько на системы, сколько на людей. И одной из точек входа становится обычный гостиничный Wi-Fi.
31 июля компания Microsoft опубликовала исследование новой шпионской кампании CaptiveCrunch, в ходе которой злоумышленники взламывают страницы авторизации гостиничных Wi-Fi-сетей и сетей конференц-центров, чтобы незаметно установить вредоносное ПО на ноутбуки посетителей. Иными словами, вы подключаетесь к бесплатному Wi-Fi в гостинице, а это подключение может оказаться самым дорогим в вашей жизни.
Мы подготовили небольшой гайд как обезопасить себя:
1. Не спешите.
Если появилось подозрительное сообщение, отключитесь от сети и спокойно разберитесь в ситуации. Не устанавливайте «антивирусы», не звоните по номерам из всплывающих окон и не форматируйте компьютер. Злоумышленники специально создают ощущение срочности, чтобы заставить вас действовать не думая.
2. Обновляйте устройства только через систему.
Настоящие обновления Windows, телефона, браузера и других программ приходят через настройки системы или официальные магазины приложений. Страница гостиничного Wi-Fi никогда не должна предлагать вам установить обновление.
3. Ничего не устанавливайте по просьбе Wi-Fi-сети.
Никаких программ, сертификатов, «антивирусов» и «диагностических утилит». Никогда не вставляйте команды в PowerShell, командную строку или окно «Выполнить» по инструкции с веб-страницы. Если вас просят это сделать, просто закройте страницу.
4. Для важных задач используйте мобильный интернет.
Рабочую почту, интернет-банк и важные документы лучше открывать через мобильную точку доступа. Отключите автоматическое подключение к Wi-Fi и уточняйте точное название сети на ресепшен. VPN полезен, но сам по себе не спасёт, если вы установите вредоносную программу.
Если вы уже что-то установили или выполнили подозрительную команду:
Отключитесь от сети, но не выключайте компьютер. Если устройство рабочее, сообщите специалистам по безопасности. С другого устройства завершите активные сеансы, смените пароли и проверьте, не появилось ли в аккаунте неизвестное устройство. Одной смены пароля может быть недостаточно, если злоумышленник уже получил доступ к авторизованной сессии.
Полную версию материала о кибератаках, преследовании политически активных людей и взломах личных данных читайте в понедельник на канале нашего друга Даниила Кислова @amigokonon