Обновить
18
1
EditorF6 @EditorF6

Пользователь

Отправить сообщение

Билет, которого нет: специалисты F.A.C.C.T. обнаружили новую угрозу – FakeTicketer

Время на прочтение6 мин
Количество просмотров3.1K

Аналитики департамента киберразведки F.A.C.C.T. Threat Intelligence исследовали рассылки злоумышленника, получившего название FakeTicketer. Он действует как минимум с июня 2024 года, основной мотивацией, предположительно, является шпионаж, а вероятными целями — чиновники и спортивные функционеры. Под видом билетов на матчи футбольной премьер-лиги России и соревнований по гребле атакующий рассылал уникальное вредоносное ПО — стилер, троян удалённого доступа (RAT) и дроппер с возможностью кражи данных из браузеров. Эти вариации вредоносного ПО получили название Zagrebator, указывающее на уникальный артефакт, обнаруженный специалистами компании в ходе исследования. 

Читать далее

F.A.C.C.T. обнаружил новые атаки проукраинских кибершпионов Sticky Werewolf

Время на прочтение3 мин
Количество просмотров3.5K

После новогодних праздников APT-группировка Sticky Werewolf пыталась атаковать российские научно-производственные предприятия. На этот раз кибершпионы отправляли фейковые фишинговые письма от имени Минпромторга России. Одно из таких фишинговых писем вечером 13 января перехватило и заблокировало решение по выявлению сложных киберугроз F.A.C.C.T. Managed XDR. Специалисты Центра кибербезопасности F.A.C.C.T. провели анализ рассылки.

Читать далее

Оценка защищенности ПО Avanpost FAM от F.A.C.C.T.: миссия пройдена

Время на прочтение3 мин
Количество просмотров406

F.A.С.С.T., российский разработчик технологий для борьбы с киберпреступлениями, сообщает о том, что компания Аванпост, российский вендор в области безопасности идентификационных данных, успешно прошла анализ защищенности своего программного обеспечения Avanpost FAM/MFA+.

Продукты Avanpost FAM и Avanpost MFA+ активно применяются для обеспечения безопасной удалённой и гибридной работы компаниями от нескольких десятков пользователей до сотен тысяч сотрудников. Именно поэтому в продуктах линейки аутентификации предусмотрен целый ряд архитектурных решений для максимально безопасного размещения интерфейсов продукта, публикуемых в интернете.

Читать далее

Фото за пять минут: F.A.C.C.T. предупреждает о новой волне мошенничества с фейковой продажей документов

Время на прочтение5 мин
Количество просмотров1.7K

Компания F.A.C.C.T., российский разработчик технологий для борьбы с киберпреступлениями, зафиксировал активизацию мошеннических групп, похищающих деньги под предлогом продажи документов. За последние три месяца в публичных Telegram-каналах и чатах количество предложений о продаже водительских удостоверений увеличилось в 2 раза, военных билетов — в 6 раз. Средняя сумма похищенного у желающих приобрести водительские права — 41 тыс. рублей, «белый билет» — 110 тыс. рублей. Эксперты F.A.C.C.T. отмечают, что спрос на фальшивые военные билеты в десятки раз меньше, чем на поддельные водительские удостоверения.

Читать далее

Криминалисты F.A.C.C.T. проанализировали атаки новой группы вымогателей Masque

Время на прочтение3 мин
Количество просмотров1.1K

Напряженная геополитическая обстановка и доступность исходных кодов и билдеров таких популярных программ-вымогателей, как Babuk, Conti и LockBit 3 (Black), породило большое количество криминальных групп, использующих программы-вымогатели в атаках на российские компании. В этом году криминалисты компании F.A.C.C.T. обнаружили новую группу вымогателей, об атаках которой рассказали в новом блоге.

Masque – русскоговорящая финансово мотивированная группа, осуществляющая атаки на российский бизнес с использованием программ-вымогателей LockBit 3 (Black) и Babuk (ESXi).

Читать далее

Эксперты F.A.C.C.T. обеспечат дополнительные меры контроля проведения розыгрыша «Новогоднего миллиарда»

Время на прочтение3 мин
Количество просмотров1.4K

Самый ожидаемый лотерейный тираж года №1604 «Русского лото» — «Новогодний миллиард» — пройдет под дополнительным контролем экспертов компании F.A.C.C.T., российского разработчика технологий для борьбы с киберпреступлениями. Грандиозный розыгрыш новогоднего тиража «Русского лото» состоится 1 января 2025 года уже в восьмой раз. В этом году традиционно будет разыгран крупнейший в российских государственных лотереях главный приз – 1 миллиард рублей, а всего будет разыгрываться более 3 млрд рублей.

Читать далее

ГК Softline стала партнером года F.A.C.C.T. по объему продаж

Время на прочтение3 мин
Количество просмотров652

ГК Softline (ПАО «Софтлайн»), ведущий поставщик решений и сервисов в области цифровой трансформации и информационной безопасности, развивающий комплексный портфель собственных продуктов и услуг, заняла первое место по объемам продаж решений F.A.C.C.T. по итогам 2023 года. Результаты были озвучены на осенней партнерской конференции F.A.C.C.T. ГК Softline получает этот высокий статус уже второй год подряд, что свидетельствует об успешной реализации стратегии по развитию портфеля импортонезависимых решений.

Читать далее

Циклон угроз: эксперты F.A.C.C.T. назвали основные тренды вымогателей, утечек и фишинга в 2024 году

Время на прочтение8 мин
Количество просмотров1.2K

Компания F.A.С.С.T., российский разработчик технологий для борьбы с киберпреступлениями, подвела итоги 2024 года. Наряду с атаками программ-вымогателей киберугрозой №1 для российского бизнеса в уходящем году стали утечки баз данных, поскольку даже при атаках шифровальщиков кража персональных данных остается одной из приоритетных целей злоумышленников. Эксперты отмечают стабильный рост всех основных киберугроз: утечки информации российских компаний уже побили прошлогодний рекорд, количество атак  шифровальщиков за год выросло на 44%, почти в два раза увеличилось число прогосударственных APT-групп, атакующих цели в России.

Читать далее

Льготы от бота: мошенники распространяют фейки о предновогодних выплатах через сеть Telegram-каналов

Время на прочтение4 мин
Количество просмотров995

Компания F.A.C.C.T., российский разработчик технологий для борьбы с киберпреступлениями, в преддверии Нового года зафиксировал новый сценарий использования мошенниками фейковых новостей о социальных выплатах. Злоумышленники стали распространять такие фейки для привлечения трафика в другие мошеннические схемы, включая криптоскам. Аналитики F.A.C.C.T. обнаружили в Telegram сеть каналов-оборотней, которые среди достоверной информации о мерах социальной поддержки жителей России в последние недели публикуют фейки о предновогодних выплатах. Анализ статистики Telegram позволяет предположить, что за последний месяц воспользоваться ботами в этих каналах могли до 30 тысяч пользователей.

Читать далее

Береги аккаунт смолоду: F.A.C.C.T. установил мошенников, оформлявших кредиты с украденных аккаунтов госсервиса

Время на прочтение4 мин
Количество просмотров1.3K

Компания F.A.С.С.T., российский разработчик технологий для борьбы с киберпреступлениями, сообщает об успешном завершении расследования мошеннической схемы с оформлением онлайн-кредитов. Личности злоумышленников были установлены для их дальнейшего привлечения к ответственности. Ущерб финансовых организаций от этой интернет-аферы в 2021 году мог составлять миллионы рублей в день, а суммы единовременных займов достигали 30 000 рублей. Несмотря на принятые в 2022 году меры безопасности — обязательность двухфакторной идентификации для авторизации в государственном сервисе, схема до сих пор представляет угрозу для пользователей, так как злоумышленники дополнили сценарий социальной инженерией.

Читать далее

Сайберус создает новую ИБ-компанию на основе технологий и экспертизы F.A.C.C.T

Время на прочтение3 мин
Количество просмотров513

Фонд развития результативной кибербезопасности Сайберус и ведущий разработчик в сфере информационной безопасности F.A.C.C.T. объявляют о том, что Сайберус совместно с частными инвесторами создают новую ИБ-компанию. Компания сфокусируется на разработке новой линейки технологий для предотвращения и расследования киберпреступлений на основе решений и сервисов F.A.C.C.T.

Читать далее

Решение Managed XDR от компании F.A.C.C.T. защитит пользователей РЕД ОС от сложных и неизвестных киберугроз

Время на прочтение3 мин
Количество просмотров518

Компании «РЕД СОФТ» и F.A.С.С.T., российский разработчик технологий для борьбы с киберпреступлениями, сообщают об успешном завершении тестирования на совместимость операционной системы РЕД ОС и решения F.A.С.С.T. Managed XDR для проактивного поиска и защиты от сложных и неизвестных киберугроз. Продукты продемонстрировали стабильную и корректную работу и могут внедряться в ИТ-инфраструктуру заказчика, повышая защищенность цифровой инфраструктуры и готовность к оперативному реагированию на инциденты.

Читать далее

Скам от первого лица: F.A.C.C.T. зафиксировал использование дипфейков Дональда Трампа в криптомошенничестве

Время на прочтение5 мин
Количество просмотров795

Компания F.A.C.C.T., российский разработчик технологий для борьбы с киберпреступлениями, отмечает использование дипфейков Дональда Трампа после его победы на президентских выборах в США в рекламе фейковых крипторесурсов. Кроме Трампа, в списке популярных образов у мошенников фигурируют миллиардер Илон Маск, американский журналист Такер Карлсон, сооснователь блокчейн-платформы Ethereum Виталий Бутерин, футболист Криштиану Роналду, модель Ким Кардашьян. Учитывая рост курса биткоина и появление новых мошеннических ресурсов, риски инвесторов вложиться «не туда» довольно высоки: только одна из крупных команд криптоскамеров за 13 месяцев похитила у жертв более $16 млн.

Читать далее

Осеннее обострение: прогосударственные хакерские группы атакуют российские предприятия, связанные с СВО

Время на прочтение2 мин
Количество просмотров3.1K

Осенью 2024 года специалисты F.A.C.C.T. Threat Intelligence зафиксировали большое количество кибератак прогосударственных APT-групп на российские организации, имеющие непосредственное отношение к СВО: воинские части, предприятия ОПК и фонды поддержки участников СВО. Наиболее активными APT-группами были Core Werewolf, Unicorn, Sticky Werewolf и Cloud Atlas. В новом блоге проанализированы атаки группировок и раскрыта информация об обновлениях в тактиках, техниках и процедурах (TTPs).

Ключевые выводы исследования:

Читать далее

Куда летят Telegramы: угонщики аккаунтов в мессенджерах могут зарабатывать до 2 500 000 рублей в месяц

Время на прочтение4 мин
Количество просмотров4.2K

Компания F.A.C.C.T., российский разработчик технологий для борьбы с киберпреступлениями, исследовала работу фишинговых веб-панелей, в которых создаются фишинговые страницы для угона аккаунтов русскоязычных пользователей в популярных мессенджерах Telegram и WhatsApp. По данным аналитиков CERT-F.A.C.C.T., только с помощью одной панели в первом полугодии 2024 года было создано не менее 900 ресурсов для кражи учетных записей, а прибыль участника криминальной схемы с угоном аккаунтов в популярных мессенджерах может достигать 2 500 000 рублей в месяц.

Читать далее

Заразное приложение: фейки под сотовых операторов, коммунальные платежи и OnlyFans потеснили APK-подделки банков

Время на прочтение2 мин
Количество просмотров916

Специалисты департамента Fraud Protection компании F.A.C.C.T. проанализировали список из 455 приманок, с помощью которых злоумышленники распространяют в мессенджерах вредоносное ПО под видом легитимных обновлений мобильных Android-приложений.

В итоге получился рейтинг наиболее популярных фейков государственных приложений и сервисов, которые используют атакующие для заражения пользователей:

Читать далее

Агент ушёл чёрным ходом: F.A.C.C.T. зафиксировал новых лидеров в почтовых рассылках вредоносного ПО

Время на прочтение6 мин
Количество просмотров1.2K

Компания F.A.C.C.T., разработчик технологий для борьбы с киберпреступлениями, отмечает новые тенденции во вредоносных рассылках. На первое место среди вредоносных начинок фишинговых писем вырвался стилер Formbook — его доля в рассылках увеличилась в 4 раза. Прежний лидер, AgentTesla, откатился сразу на третью позицию, а вторую строчку заняло малоизвестное ВПО DarkGate. Примечательно, что в фишинговых письмах уже практически не встретишь ссылки — в 82% вложений находится архив, а для доставки ВПО злоумышленники чаще стали использовать офисные документы.

Читать далее

Cбрендили: 80% создаваемых фейковых ресурсов маскируются под известные бренды

Время на прочтение4 мин
Количество просмотров782

Компания F.A.C.C.T., разработчик технологий для борьбы с киберпреступлениями, зафиксировала в первом полугодии 2024 года значительный рост фишинговых ресурсов, использующих бренды известных финансовых организаций — на 48,3% по сравнению с тем же периодом прошлого года. В сфере электронной коммерции — рост фишинга на 33,7%. Аналитики F.A.C.C.T. связывают тенденцию с развитием мошеннических партнёрских программ, автоматизацией криминального бизнеса и применением искусственного интеллекта.

Читать далее

«Мамонт» штурмует банки: мошенники атакуют клиентов финансовых организаций

Время на прочтение5 мин
Количество просмотров5.2K

Компания F.A.C.C.T., разработчик технологий для борьбы с киберпреступлениями, отмечает значительный рост активности криминальных групп, работающих по схеме «Мамонт» против жителей России и стран СНГ. Эксперты компании насчитали этой осенью 16 активных крупных скам-групп, в составе которых действуют более 20 тыс. человек. Общий ущерб от действий злоумышленников по схеме «Мамонт» во всех странах с 2021 года превысил 8,6 млрд рублей. Аналитики F.A.C.C.T. связывают растущую активность «Мамонта» с развитием мошеннических сервисов, а также их интеграцией с другими преступными схемами.

Читать далее

Крысиный король: Android-троян CraxsRAT ворует данные пользователей под видом мобильных приложений госучреждений

Время на прочтение3 мин
Количество просмотров4.6K

Специалисты департамента киберразведки компании F.A.C.C.T. летом и осенью 2024 года зафиксировали многочисленные атаки на российских и белорусских владельцев Android-устройств с использованием вредоносного программного обеспечения — CraxsRAT. Злоумышленники распространяли ВПО в мессенджерах под видом легитимных обновлений мобильных приложений популярных сервисов и госучреждений: Госуслуги, Минздрав, Минцифры России, Центральный Банк РФ, а также операторов связи или популярных антивирусов. Судя по всему, троян активно используется как финансово мотивируемыми группами, так и теми, чей целью является кибершпионаж.

Читать далее

Информация

В рейтинге
1 626-й
Работает в
Зарегистрирован
Активность