Перейти к основному содержанию
Реклама
Прямой эфир
Мир
Главой ГУР Украины вместо Буданова станет глава внешней разведки Олег Иващенко
Мир
Трамп и Эрдоган обсудят конфликт на Украине в ходе телефонного разговора 5 января
Мир
Генсек ООН после удара по Хорлам заявил о неприемлимости нападения на гражданских
Происшествия
Три мирных жителя пострадали при атаках ВСУ на Белгородскую область
Мир
Трамп рассказал о прохождении теста на когнитивные способности на отлично
Мир
Глава бельгийского центра кибербезопасности сообщил о потере Европой интернета
Общество
Дегтярев и Лут исполнили мечты детей в рамках акции «Елка желаний»
Мир
В ФРГ предложили вернуть на Украину пригодных к службе мужчин
Мир
Румыния подняла истребители F-16 у границы с Украиной из-за воздушной тревоги
Общество
В аэропорту Саратова ввели временные ограничения на полеты
Мир
Медведев прокомментировал назначение Буданова главой офиса президента Украины
Мир
Сальдо рассказал об отношении украинцев к атаке ВСУ по Хорлам
Общество
Заслуженный тренер России по боксу Юрий Судаков скончался в возрасте 77 лет
Мир
Буданов принял предложение Зеленского возглавить офис президента Украины
Общество
В Крыму умерла одна из пострадавших при ударе ВСУ в Херсонской области
Общество
Суд отказался взыскать 15 млн рублей с умершего дроппера по делу Долиной
Происшествия
Два человека пострадали при ракетном ударе ВСУ по центру Белгорода

Российские компании предупредили о массовой краже паролей через фишинговые письма

Bi.Zone: против российских организаций развернута кампания по краже паролей через фишинговые письма
0
Фото: TASS/DPA/Jens Bьttner
Озвучить текст
Выделить главное
Вкл
Выкл

Против российских организаций из разных отраслей развернута кампания по краже учетных данных пользователей, в том числе паролей, с помощью вредоносного программного обеспечения (ВПО) Umbral, которое доставляется через фишинговые письма. Об этом «Известиям» 30 мая сообщили эксперты киберразведки компании по управлению цифровыми рисками Bi.Zone.

Как сообщили в компании, к письмам были приложены ISO-файлы (дисковые образы) c вредоносными ярлыками, замаскированные под документы с названием «План рейдеров».

При этом отмечается, что исходные коды ВПО размещены в открытом доступе на веб-сервисе для хранения IT-проектов GitHub и доступны всем желающим.

«Umbral Stealer позволяет злоумышленникам обходить средства защиты, повышать привилегии, собирать информацию о скомпрометированной системе и извлекать аутентификационные данные из таких приложений, как Brave, Chrome, Chromium, Comodo, Edge, Epic Privacy, Iridium, Opera, Opera GX, Slimjet, UR Browser, Vivaldi, «Яндекс Браузер», Roblox, Minecraft и Discord. Многие из этих приложений могут содержать не только пароли для личных учетных записей, но и для корпоративных», — предупредили в Bi.Zone.

Отмечается, что таким образом злоумышленники могут получить первоначальный доступ к целевой сети, например, используя деловую электронную почту для рассылки фишинговых писем внутри организации или получения паролей к иным сервисам путем анализа почтовой переписки.

Чтобы снизить риск подобных атак, в Bi.Zone рекомендовали наладить защиту электронной почты. При этом, важно, чтобы компания могла остановить кибератаку на любой ступени ее развития, для чего рекомендуется доверить эту работу экспертам по мониторингу событий кибербезопасности.

23 мая Bi.Zone сообщила, что хакерская группировка Sneaking Leprechaun за последний год атаковала более 30 организаций из России и Белоруссии с целью получения выкупа.

Отмечается, что в числе жертв также есть компании из сфер промышленности, финансов, логистики, медицины, а также государственные структуры, многие из которых занимаются разработкой и интеграцией программного обеспечения. По данным экспертов, члены Sneaking Leprechaun взламывали серверы и проникали в инфраструктуру организаций.

Читайте также
Прямой эфир