Перейти к основному содержанию
Реклама
Прямой эфир
Мир
Буданов принял предложение Зеленского возглавить офис президента Украины
Общество
В Крыму умерла одна из пострадавших при ударе ВСУ в Херсонской области
Общество
Суд отказался взыскать 15 млн рублей с умершего дроппера по делу Долиной
Происшествия
Два человека пострадали при ракетном ударе ВСУ по центру Белгорода
Мир
В ДНР рассказали о требовании «Волков да Винчи» ВСУ о выводе из-под Гуляйполя
Общество
Сайт администрации Херсонской области восстановил работу после хакерской атаки
Происшествия
Уничтожен летевший в сторону Москвы беспилотник
Мир
Трамп заявил о готовности помочь протестующим в Иране
Спорт
Дубль нападающего Михеева принес «Чикаго» победу над «Далласом» в матче НХЛ
Мир
Президент Швейцарии назвал пожар в Кран-Монтане одной из самых страшных трагедий
Армия
ВС России за неделю освободили девять населенных пунктов в зоне СВО
Мир
Посол РФ заявил о закреплении антироссийского курса Нидерландов после выборов
Происшествия
Установлены личности еще двух погибших при ударе ВСУ по Херсонской области
Армия
Стало известно о доукомплектовании ВСУ подразделений для контратак у Лимана
Спорт
Россияне будут на Олимпиаде-2026 в нейтральном статусе даже в случае завершения СВО
Спорт
Овечкин вступил в потасовку после фола россиянина Зуба в матче НХЛ
Мир
Румыния подняла истребители F-16 у границы с Украиной из-за воздушной тревоги

«Лаборатория Касперского» предупредила о массовой рассылке для кражи паролей в интернете

0
Фото: Global Look Press/Sina Schuldt
Озвучить текст
Выделить главное
Вкл
Выкл

«Лаборатория Касперского» обнаружила вредоносную спам-кампанию, которая пытается украсть учетные данные организаций с помощью программы-стилера Agent Tesla. Об этом IT-компания сообщила на своем сайте в пятницу, 23 сентября.

Уточняется, что злоумышленники создают рассылки в интернете для кражи учетных данных организаций по всему миру, в том числе и России.

В «Лаборатории Касперского» отметили, что вредоносная программа распространяется через письма якобы от поставщиков или контрагентов.

«Agent Tesla — троянец-шпион, который умеет красть логины и пароли из браузеров и других приложений, делать скриншоты, а также собирать данные с веб-камер и клавиатур. Зловред распространяется в виде архива в электронном письме», — сообщает IT-компания.

Всего с апреля по август 2022 года «Лаборатория Касперского» обнаружила около 740 тыс. писем в рамках этой кампании.

Отмечается, что полученные данные злоумышленники могут продавать на форумах в даркнете или использовать в дальнейших целевых атаках на те же организации.

Кроме того, по сообщению «Лаборатории Касперского», злоумышленники всё тщательнее готовят такой спам. Обычно такие письма довольно однообразны, но в последнее время в массовых рассылках наблюдаются приемы, характерные для целевых атак, уточняют в компании. В частности, атакующие рассылают письма от имени существующих компаний, копируют стиль письма и подпись отправителя.

Выдают злоумышленников странные адреса отправки. Также все эти письма объединяет схожий сценарий рассылки и то, что они не похожи на автоматически сгенерированные. Заголовки писем также имеют одну и ту же структуру. Кроме того, сообщения приходят с ограниченного набора IP-адресов. Это означает, что они являются частью одной большой вредоносной почтовой кампании.

7 сентября заместитель председателя правительства РФ Дмитрий Чернышенко рассказал о том, что в каждом регионе России были созданы и ведут свою работу штабы по борьбе с киберугрозами.

24 августа участники рынка кибербезопасности рассказали «Известиям» о том, что количество кибератак на российские компании и госорганизации за последние полгода выросло в 1,5–7 раз по сравнению с аналогичным периодом 2021 года. Под особым ударом находятся такие значимые отрасли, как энергетика, нефтяной и финансовый секторы. Кроме того, на прочность проверяются ритейл, логистическая сфера, страховая отрасль, госсектор и даже образовательные учреждения.

Ранее в августе специалисты отметили неготовность компаний в РФ к киберугрозам. Тогда уточнялось, что оснащенность российских компаний защитным программным обеспечением (ПО) не соответствует уровню существующих угроз информационной безопасности.

Читайте также
Прямой эфир