Перейти к основному содержанию
Реклама
Прямой эфир
Общество
В Италию из России вернут 3,3 т кормов для домашних животных
Мир
МИД КНР назвал лицемерием критику США отношений с РФ и одновременную помощь Киеву
Мир
Кабмин Греции опроверг готовность передать Киеву систему ПВО
Мир
В партии «Возрождение» назвали задержания в аэропорту Кишинева сегрегацией
Мир
Сейм Литвы отказался запрещать поездки россиян и белорусов на родину
Мир
Сенатор США Скотт заявил о недоверии американцев администрации Байдена
Мир
В Кишиневе люди криками «Победа!» встретили вернувшихся из Москвы оппозиционеров
Мир
Алиев сообщил об отсутствии планов у Азербайджана вступать в ЕАЭС
Интернет и технологии
Пользователи в ряде стран пожаловались на сбой в работе соцсети Х
Мир
Столтенберг заявил о неизбежности расходов стран НАТО на оружие Украине
Мир
Bloomberg сообщило о планах ЕС ввести санкции против 10 компаний из разных стран
Общество
Глава Татарстана Минниханов призвал жителей сидеть дома из-за непогоды
Общество
В Москве похоронили военкора «Известий» Семена Еремина
Интернет и технологии
В МВД заявили об увеличении числа совершенных детьми киберпреступлений в 74 раза
Мир
Шойгу сообщил о нахождении до 33 тыс. военных НАТО около границ России
Армия
ВС России уничтожили пусковую установку MIM-23 Hawk и склад ВСУ

Более ста российских компаний подверглись кибератаке

0
Фото: ИЗВЕСТИЯ/Александр Казаков
Озвучить текст
Выделить главное
вкл
выкл

«Лаборатория Касперского» в апреле выявила серию кибератак на системных администраторов сайтов в России. К 23 апреля компания обнаружила около 4 тыс. писем с мошеннической рассылкой, отправленных более чем по 2 тыс. электронных адресов. Пик рассылки пришелся на 16–17 апреля, однако сообщения продолжают приходить до сих пор.

Цель кибератаки — заразить управляемые сисадминами веб-ресурсы и получить доступ к управлению сайтом. В случае успеха хакеры смогут создавать страницы, размещать любую информацию, загружать файлы, подчеркнули в «Лаборатории Касперского».

Под видом регулирующего органа злоумышленники рассылают мошеннические уведомления о необходимости подтвердить факт управления доменным именем.

В письме дается инструкция, согласно которой нужно создать в корневой директории сайта файл с определенным содержимым. В реальности сисадмин своими руками запускает троянскую программу для удаленного управления компьютером жертвы.

«Для подтверждения того, что Вы имеете фактическую возможность управлять доменным именем, создайте в корневой директории сайта файл (с расширением .php. — Ред)», — говорится в тексте письма мошенников.

Чтобы не дать получателю время заподозрить неладное, от него требуют выполнить инструкцию в сжатые сроки — в течение трех дней, отметил руководитель лаборатории антивирусных исследований «Лаборатории Касперского» Александр Лискин.

«Администраторы сайтов часто подвергаются атакам, например, у них вымогают деньги путем рассылки фейковых уведомлений о близящемся сроке завершения аренды сайта. Но на этот раз цель атаки — получение доступа к управлению сайтами. Злоумышленники прилагают все усилия, чтобы убедить получателей в подлинности письма: отправителем значится регулирующий орган, для усиления эффекта добавлена соответствующая эмблема», — сказал Лискин.

Эксперт рекомендовал сохранять бдительность при получении сообщений от незнакомых отправителей в электронной почте и мессенджерах и перепроверять информацию якобы от официальных органов. Кто стоит за нападением — до сих пор неизвестно, специалисты компании расследуют кибератаку.

Ранее, в апреле, компания DeviceLock сообщила «Известиям», что россиянам может угрожать крупная атака на счета с помощью перехвата СМС с кодами авторизации.

В начале марта в даркнете появилось предложение о продаже доступа к коммутатору одного из операторов мобильной связи, который позволяет получить контроль над системой сигнализации SS7. С его помощью можно перехватить звонки и СМС всех провайдеров связи, с которыми у уязвимого оператора есть договор о роуминге. В их число входят и российские провайдеры.

Прямой эфир