«Лаборатория Касперского» выяснила организаторов фишинговых атак на промышленные компании

15 июнь 2017 17:35 #58079 от ICT
Центр реагирования на инциденты информационной безопасности промышленных инфраструктур «Лаборатории Касперского» (Kaspersky Lab ICS CERT) сообщил о всплеске числа фишинговых атак на промышленные компании со стороны нигерийских злоумышленников. Только за три месяца исследований эксперты центра обнаружили более 500 атакованных предприятий в более чем 50 странах мира: доля индустриальных компаний среди них превысила 80%. Рассылаемые при атаках письма были составлены таким образом, чтобы получивший письмо сотрудник счел его легитимным и открыл вредоносное вложение. Сообщения рассылались в том числе от имени компаний — контрагентов потенциальных жертв: поставщиков, заказчиков, коммерческих организаций и служб доставки. В них получателям предлагалось срочно проверить информацию по счету, уточнить расценки на продукцию или получить груз по накладной. При этом во всех письмах содержались вредоносные вложения, предназначенные для кражи конфиденциальных данных, а также установки скрытых средств удаленного администрирования систем. Также специалисты обнаружили, что большая часть доменов, используемых для командных серверов вредоносного ПО, была зарегистрирована на лиц, проживающих в Нигерии. Выбрав из готовящихся транзакций наиболее перспективную для себя, атакующие регистрировали домены, имена которых были очень похожи на имена компаний-продавцов. Затем они перехватывали сообщения со счетами от этих компаний и пересылали их покупателям, заменив реквизиты на свои собственные. Описанные атаки относятся к хорошо известному типу Business Email Compromise (BEC). Нацелены такие угрозы обычно не только на промышленные предприятия, но на бизнес в целом. По оценкам ФБР, ущерб от подобных атак за последние несколько лет превысил 3 миллиарда долларов США, а количество пострадавших составило 22143 компании в 79 странах мира. В случае с промышленными компаниями финансовые потери — не единственный риск от подобных атак. Поскольку часть вредоносного ПО, используемого в атаках, дает возможность удаленного доступа к зараженному компьютеру, злоумышленники могут использовать это для проникновения из офисной сети в промышленную. Последствия этого совершенно непредсказуемы: известны случаи, когда атакующие меняли какие-либо технологические параметры даже без очевидного злого умысла — просто из любопытства. Кроме того, в процессе атаки злоумышленники получают доступ к огромному количеству информации об индустриальных компаниях: данным о контрактах и проектах, сметам работ, чертежам, планам зданий, схемам электрических и информационных сетей. Как фишеры распоряжаются этой информацией, эксперты пока не выяснили, однако очевидно, что в плохих руках она представляет серьезную опасность. «Очевидно, что нигерийский фишинг — это прибыльный вид киберкриминального бизнеса, который не требует больших денежных вложений и высокого технического уровня атакующих. Судя по всему, жесткой конкуренции на этом поприще у злоумышленников из Нигерии пока нет: они легко делятся информацией и командными серверами, обслуживающими вредоносное ПО. Но, как и в случае мошенничества с использованием «нигерийских писем», появившийся в Нигерии вид киберкриминала легко могут взять на вооружение другие преступники. Если, конечно, они еще этого не сделали», — сказала Мария Гарнаева, старший антивирусный эксперт «Лаборатории Касперского». Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    «Лаборатория Касперского» зафиксировала рост фишинговых атак на 28%24.6Вторник, 06 ноября 2018
    «Лаборатория Касперского» выяснила, во сколько обходится организация DDoS-атак24.27Пятница, 31 марта 2017
    «Лаборатория Касперского»: количество фишинговых атак в 2018 году достигло полумиллиарда23.83Четверг, 14 марта 2019
    «Лаборатория Касперского» рассказала о фишинговых атаках на университеты18.54Четверг, 25 октября 2018
    «Лаборатория Касперского» выяснила, что искали дети в интернете в новогодние праздники18.34Четверг, 31 января 2019
    «Лаборатория Касперского» выяснила привычки и страхи россиян в отношении цифровых платежей18.15Пятница, 21 декабря 2018
    «Лаборатория Касперского» выяснила, что злоумышленники из Greyenergy и Sofacy использовали одну инфраструктуру18.15Пятница, 25 января 2019
    «Лаборатория Касперского» выяснила, чем интернет-поведение российских детей отличается от привычек их зарубежных сверстников17.78Вторник, 31 мая 2016
    Китайские хакеры стоят за 85% фишинговых атак в мире, самые взламываемые компании — Apple, PayPal, TaoBao17.02Вторник, 16 декабря 2014
    «Сервионика» и «Лаборатория Касперского» защитят ИТ-ресурсы клиентов от DDoS-атак16.22Пятница, 22 июля 2016

    Мы в соц. сетях