Перейти к основному содержанию
Реклама
Прямой эфир
Мир
В ЕП предупредили о последствиях для ЕС из-за ответа Трампу на пошлины
Спорт
«Лацио» потерпел поражение от «Комо» со счетом 0:3
Экономика
В РАН назвали главные угрозы внедрения ИИ в финансовой сфере
Общество
Правительство не поддержало законопроект об увеличении стоимости подарков учителям
Мир
Евродепутат от Болгарии оценил шансы партии президента страны на выборах
Общество
«Шанинка» обратилась в суд с иском об отмене приостановки лицензии
Общество
В ЛДПР предложили ограничить рост тарифов ЖКХ уровнем инфляции
Мир
Туск прокомментировал приглашение Польши в «Совет мира» по Газе
Мир
Офис Орбана обвинил Брюссель в подготовке к ядерной войне
Наука и техника
Ученые восстановили историю растительности Камчатки за 5 тыс. лет
Мир
Силы ПВО за три часа уничтожили 47 БПЛА ВСУ над регионами России
Общество
В КПРФ предложили повысить до 45% налоговую ставку на доходы свыше 50 млн рублей
Мир
Президент Сирии Шараа и Трамп обсудили развитие событий в Сирии по телефону
Мир
Политолог Колташов назвал Гренландию платой ЕС за обман США
Общество
Янина назвала Валентино Гаравани последним императором высокой моды
Экономика
В России было ликвидировано 35,4 тыс. предприятий общепита за 2025 год
Мир
Додон назвал выход Молдавии из СНГ противоречащим интересам народа

Российские компании предупредили о массовой краже паролей через фишинговые письма

Bi.Zone: против российских организаций развернута кампания по краже паролей через фишинговые письма
0
Фото: TASS/DPA/Jens Bьttner
Озвучить текст
Выделить главное
Вкл
Выкл

Против российских организаций из разных отраслей развернута кампания по краже учетных данных пользователей, в том числе паролей, с помощью вредоносного программного обеспечения (ВПО) Umbral, которое доставляется через фишинговые письма. Об этом «Известиям» 30 мая сообщили эксперты киберразведки компании по управлению цифровыми рисками Bi.Zone.

Как сообщили в компании, к письмам были приложены ISO-файлы (дисковые образы) c вредоносными ярлыками, замаскированные под документы с названием «План рейдеров».

При этом отмечается, что исходные коды ВПО размещены в открытом доступе на веб-сервисе для хранения IT-проектов GitHub и доступны всем желающим.

«Umbral Stealer позволяет злоумышленникам обходить средства защиты, повышать привилегии, собирать информацию о скомпрометированной системе и извлекать аутентификационные данные из таких приложений, как Brave, Chrome, Chromium, Comodo, Edge, Epic Privacy, Iridium, Opera, Opera GX, Slimjet, UR Browser, Vivaldi, «Яндекс Браузер», Roblox, Minecraft и Discord. Многие из этих приложений могут содержать не только пароли для личных учетных записей, но и для корпоративных», — предупредили в Bi.Zone.

Отмечается, что таким образом злоумышленники могут получить первоначальный доступ к целевой сети, например, используя деловую электронную почту для рассылки фишинговых писем внутри организации или получения паролей к иным сервисам путем анализа почтовой переписки.

Чтобы снизить риск подобных атак, в Bi.Zone рекомендовали наладить защиту электронной почты. При этом, важно, чтобы компания могла остановить кибератаку на любой ступени ее развития, для чего рекомендуется доверить эту работу экспертам по мониторингу событий кибербезопасности.

23 мая Bi.Zone сообщила, что хакерская группировка Sneaking Leprechaun за последний год атаковала более 30 организаций из России и Белоруссии с целью получения выкупа.

Отмечается, что в числе жертв также есть компании из сфер промышленности, финансов, логистики, медицины, а также государственные структуры, многие из которых занимаются разработкой и интеграцией программного обеспечения. По данным экспертов, члены Sneaking Leprechaun взламывали серверы и проникали в инфраструктуру организаций.

Читайте также
Прямой эфир