İş uygulamalarındaki kötü amaçlı yazılımlar Facebook hesaplarında casusluk yapıyor

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Facebook'a veya daha doğrusu ana şirketi Meta'ya göre, Google ve Apple mağazalarında 400'den fazla kötü amaçlı yazılım bulaşmış Android ve iOS uygulaması buldu. Uygulamalar, Facebook erişim verilerine dokunmalı ve iletmelidir. İlginç: Meta ayrıca birçok kötü amaçlı işletme veya reklam yönetimi uygulaması buldu.

Bu yıl, Meta güvenlik araştırmacıları, Facebook kimlik bilgilerini çalmak ve insanların hesaplarını tehlikeye atmak için tasarlanmış 400'den fazla kötü amaçlı Android ve iOS uygulaması buldu. Bu uygulamalar, insanları indirmeleri için kandırmak amacıyla oyunlar, VPN hizmetleri, iş uygulamaları ve diğer yardımcı programlar kılığında Google Play Store'da ve Apple'ın App Store'unda listelenmiştir. Burada bir hile: sunulan iş veya reklam yönetimi uygulamaları, teknik platformların resmi uygulamalarında bulunamayan yetkisiz işlevler sağlayacaktır.

🔎 Kimlik bilgilerini çalan kötü amaçlı uygulamaların yüzde 15'inden fazlası iş uygulamalarıdır (Resim: Meta).

2FA ile daha fazla güvenlik

Meta istatistiğe göre, 400 kötü amaçlı uygulamanın yaklaşık yüzde 15'i saf iş uygulamaları ve neredeyse yüzde 15'i telefon uygulamalarıdır. Bu, yalnızca B100B alanı ve özellikle KOBİ'ler için 2'den fazla tehlikeli uygulamanın oldukça yüksek bir oranıdır.

Kötü niyetli uygulamalar hemen Apple ve Google'a bildirildi ve her iki uygulama mağazasından da kaldırıldı. Meta, uygulamaları kullanarak ve kimlik bilgilerini paylaşarak bilmeden kendi hesaplarını tehlikeye atmış olabilecek kişileri de uyardı. Mağdurlar ayrıca hesap şifrelerini sıfırlama konusunda yardım ve erişimin nasıl daha güvenli hale getirilebileceğine dair diğer ipuçları aldı. Buradaki anahtar kelime elbette 2FA'nın etkinleştirilmesidir - 2 faktörlü kimlik doğrulama. Facebook'ta oldukça kolay.

Facebook.com'da daha fazlası

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku