Как стать автором
Обновить

Мошенники стали отправлять фишинговые письма жертвам через их коллег

Время на прочтение1 мин
Количество просмотров1.1K

Киберпреступники придумали новую схему заражения устройств и сбора их данных, сообщили ТАСС в Positive Technologies. Они маскируют своё фишинговое письмо под ответ на якобы ранее отправленное им и просят срочно переслать этот ответ настоящей жертве, пользуясь взаимным доверием сотрудников.

Такую схему использовала группировка Hive0117, уже замеченная за фишингом. К своим письмам её участники прикладывают защищённый паролем архив с трояном DarkWatchman. С помощью этого вредоносного ПО можно подключиться к компьютеру, загрузить на него иные программы, собрать данные о компании и продвинуться далее по сети.

«Чтобы вызвать доверие получателя, злоумышленники замаскировали сообщение под ответ на некое ранее отправленное письмо, а в тексте намекнули на срочность — якобы идёт налоговая проверка — и попросили переслать информацию бухгалтеру. Такие атаки имеют высокие шансы на успех, потому что коллеги, как правило, воспринимаются как доверенные лица», — объяснили в PT. Письмо пришло сотруднику неназванной холдинговой компании.

По данным Positive Technologies, вредоносное ПО по-прежнему занимает лидирующую позицию среди других методов атак на компании с долей 64%, и уже второй квартал подряд растёт доля инцидентов с вредоносным ПО для дистанционного управления.

Социальная инженерия (методы убеждения у хакеров) использовалась в более чем каждой второй (51%) успешной атаке на компании. В 83% случаев злоумышленники действовали именно через отправку электронных писем. 

Теги:
Хабы:
Всего голосов 4: ↑3 и ↓1+7
Комментарии3

Другие новости

Истории

Работа

Ближайшие события

27 августа – 7 октября
Премия digital-кейсов «Проксима»
МоскваОнлайн
28 – 29 сентября
Конференция E-CODE
МоскваОнлайн
28 сентября – 5 октября
О! Хакатон
Онлайн
30 сентября – 1 октября
Конференция фронтенд-разработчиков FrontendConf 2024
МоскваОнлайн
3 – 18 октября
Kokoc Hackathon 2024
Онлайн
7 – 8 ноября
Конференция byteoilgas_conf 2024
МоскваОнлайн