Добавить новость
Новости сегодня

Новости от TheMoneytizer

Кибермошенники стали рассылать фишинговые письма под прикрытием проверки сервисов

Кибермошенники всё чаще прибегают к изощрённым методам фишинга, маскируя свои атаки под видом запросов на проверку сервисов работодателя. Это позволяет им получить доступ к инфраструктуре различных организаций.



Злоумышленники оформляют письма в виде просьб к сотрудникам о проверке того или иного сервиса или требований подтвердить или сменить пароль. Таким образом они пытаются получить доступ к инфраструктуре компаний из финансового сектора, ритейла, логистики, производства и телекоммуникаций.

Как сообщил генеральный директор компании по информационной безопасности «Нейроинформ» Александр Дмитриев, за последние два месяца подобные атаки были зафиксированы в компаниях из различных отраслей.

Сначала злоумышленники выявляют возможность подобрать электронные адреса сотрудников компании. Для этого они подбирают имена пользователей, зарегистрированных в системе организации. Если имя пользователя существует, то после ввода неправильного пароля появляется капча. Если же предполагаемого имени пользователя нет в системе, то капча не появляется.

На основании этой ошибки системы злоумышленники подбирают 50 учётных записей, вычисляют их электронные адреса и отправляют сотрудникам фишинговые письма, пишут «Известия».

«У одного из сотрудников, который ввел свои логин и пароль, оказалось разрешение на подключение к удаленному рабочему столу. Злоумышленники зашли на почту, нашли письмо от техподдержки с описанием того, как можно подключиться к VPN, и таким образом попали во внутреннюю сеть компании», - рассказал Александр Дмитриев.

Далее, воспользовавшись недостатками в настройках контроллерадомена, киберпреступники получили права администратора домена. Спустя примерно две недели после фишинговой рассылки все данные были зашифрованы.

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city
Музыкальные новости
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media






Топ новостей на этот час

Rss.plus





СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *