Киберпреступники распространяют новости от имени ВОЗ, призывая пользователей перейти по вредоносным ссылкам с секретной информации о кор

18 март 2020 08:40 #92369 от ICT
По данным Eset, киберпреступники также прибегают к фейковым благотворительным акциям. Создают рассылки с призывом отправить пожертвование на поиск вакцины от коронавируса для детей в Китае. Популярность набирает мошенничество с фейковыми объявлениями о продаже медицинских масок и антисептиков для рук. С их помощью злоумышленники выманивают данные кредитных карт пользователей и похищают деньги со счетов. По данным Sky News, за февраль в Великобритании заработали на подобной кампании $1 млн. Руководитель центра расследования киберинцидентов "Ростелеком-Солар" Игорь Залевский рассказывает, что с начала марта компания зафиксировала всплеск фишинговых рассылок по теме коронавируса, которые эксплуатируют различные мошеннические схемы. "Часто встречается вариант, когда пользователю предлагают перейти на сайт с интерактивной картой распространения коронавируса, для отображения которой необходимо загрузить приложение, не требующее установки", - говорит он. Если пользователь загрузит и запустит приложение, в дополнение к карте распространения вируса он заразит свой компьютер вредоносным ПО, которое будет красть историю просмотров браузера, куки-файлы, логины и пароли, данные банковских карт и многое другое. Кроме того, такое ПО может загружать на зараженный компьютер дополнительные вредоносные программы, предостерегает представитель "Ростелеком-Солар". "Мошенники в интернете могут предлагать услуги по диагностике коронавируса в сомнительных медицинских центрах, продаже якобы чудодейственных препаратов, чтобы выкачать побольше денег на ажиотаже", - сказал руководитель направления аналитики и спецпроектов ГК InfoWatch Андрей Арсентьев. - Вполне естественно, что под прицел хакеров попадают государственные и медицинские учреждения, занятые борьбой с коронавирусом". В министерстве здравоохранения и социальных служб США (HHS - прим. ComNews) был такой прецедент: киберпреступники смогли на продолжительное время обрушить серверы учреждения. Специалисты Group-IB ожидают рост числа кибератак на компьютеры, роутеры, видеокамеры и незащищенные домашние сети сотрудников компаний, которые из-за коронавируса перешли на удаленный режим работы. "В группе риска - сотрудники финансовых учреждений, телеком-операторов и IT-компаний. Целью кибератак станет кража денег или персональных данных", - предупреждает генеральный директор и основатель Group-IB Илья Сачков. По словам криминалистов Group-IB, известны случаи, когда точкой входа атаки был именно сотрудник на "удаленке". Так в 2017 г. киберпреступники проникли в российский банк, атаковав системного администратора, который заходил на сервера банка с домашнего компьютера. "Злоумышленники могут отправить фишинговые рассылки с использованием злободневных тем. Это могут быть новости и распоряжения, касающиеся коронавируса, компенсации, отмены командировок", - говорит Илья Сачков. Киберпреступники могут атаковать RDP (протокол удаленного рабочего стола - прим. ComNews), скомпрометировать домашнее оборудование - маршрутизаторы или видеокамеры. Несмотря на многочисленные советы по организации защищенного канала высок риск неправильной организации VPN-подключения, при которой домашний компьютер сотрудника окажется за пределами периметровых средств защиты компании, однако VPN будет устанавливаться сразу с критически важными сегментами корпоративной сети, обращает внимание основатель Group-IB. "В тоже время переход финансовых учреждений на удаленный режим работы приведет к тому, что сотрудники не смогут из дома оперативно и скоординированно реагировать на возникающие угрозы, что с большой вероятностью приведет к увеличению количества успешных атак на системы карточного процессинга, SWIFT, сети банкоматов и платежные шлюзы", - прогнозирует Илья Сачков. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Киберпреступники распространяют новости от имени ВОЗ, призывая пользователей перейти по вредоносным ссылкам с секретной информации о кор78.68Среда, 18 марта 2020
    Киберпреступники распространяют новости от имени ВОЗ, призывая пользователей перейти по вредоносным ссылкам с секретной информации о кор78.68Среда, 18 марта 2020
    Киберпреступники распространяют новости от имени ВОЗ, призывая пользователей перейти по вредоносным ссылкам с секретной информации о кор78.68Среда, 18 марта 2020
    Фишеры распространяют в Facebook ложные новости о «взрыве в Праге»15.63Четверг, 11 августа 2016
    Artezio представила мобильное приложение для хранения секретной информации14.17Понедельник, 12 февраля 2018
    В Перми на оборонном ракетном заводе запретили играть в PokemonGo из-за утечки секретной информации13.73Четверг, 29 сентября 2016
    Вопросы рекламы в СМИ могут перейти в ведение комитета ГД по информации12.41Среда, 14 января 2015
    Более 100 тысяч пользователей заразились вредоносным ПО из Chrome Web Store12.4Вторник, 15 мая 2018
    Исследование Positive Technologies: киберпреступники могут похитить персональные данные пользователей 44% веб-приложений11.27Пятница, 15 июня 2018
    Google Chrome тайно авторизует пользователей для сбора информации9.85Понедельник, 24 сентября 2018

    Мы в соц. сетях