Добавить новость
Новости сегодня

Новости от TheMoneytizer

Хакеры атакуют клиентов автосалонов через уязвимости в цепочке поставок

Новая атака на цепочку поставок затронула более 100 автосалонов в США, подвергая их клиентов риску заражения вредоносным ПО. Киберэксперт Ирина Дмитриева рассказала, как обеспечить защиту бизнес-клиентов российских организаций в условиях распространения вредоносных закладок на веб-ресурсах.

Злоумышленники воспользовались уязвимостью в стороннем видеосервисе, используемом дилерами, внедрив вредоносный код, который перенаправлял пользователей на поддельные страницы. На этих страницах посетители подвергались манипуляции пользовательским вниманием, которая влечёт за собой установку удалённого трояна. Хакеры всё чаще используют доверенные сервисы в своих атаках на пользователей. Первоначальный взлом не затронул сами сайты автосалонов, а произошёл через сторонний сервис потокового видео. Пользователи, заходившие на сайты автодилеров, автоматически загружали вредоносный JavaScript, который затем перенаправлял их на фишинговые страницы.

Далее вредоносный скрипт отображает поддельную страницу CAPTCHA, предлагая пользователю подтвердить, что он не робот. После клика по чекбоксу посетителей обманом заставляли выполнить действия, запускающие установку вредоносного ПО. После выполнения PowerShell-кода на компьютер жертвы скачивался ZIP-архив (Lancaster.zip), содержащий троян SectopRAT. Это вредоносный инструмент, позволяющий злоумышленникам получать удалённый доступ к заражённым устройствам и похищать с них конфиденциальные данные.

«Атака на цепочку поставок — наиболее непредсказуемый и сложно контролируемый вектор проведения атаки. В условиях партнёрства с немыслимо огромным количеством организаций, а также использования продуктов, основанных на открытом исходном коде, обеспечить защиту веб-проектов становится значительно сложнее. Необходимо проводить обучение сотрудников и повышать уровень осведомлённости пользователей о подобных килчейнах злоумышленников, поскольку запуск скриптов на Windows-устройствах чреват кражей как корпоративной, так и личной финансовой информации. На уровне защиты инфраструктуры компании важно анализировать веб-страницы собственной организации на наличие вредоносных элементов. С этой задачей справляется анализ уязвимостей (тестирование на проникновение), который предоставляет компания "Газинформсервис" как услугу», — говорит эксперт компании «Газинформсервис» Ирина Дмитриева.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Власти Москвы рекомендуют водителям не торопиться менять зимнюю резину на летнюю

Песков: обострение ситуации в Газе и жертвы вызывают обеспокоенность Кремля

Bild: руководство стран Европы «дрожит» в ожидании разговора Путина и Трампа

Тысячи верующих со всей страны пришли проститься со старцем Илием

Музыкальные новости

Жена русского бизнесмена просит Путина помочь вернуть мужа из американской тюрьмы

Ямальские росгвардейцы стали призёрами Чемпионата Уральского округа Росгвардии по дзюдо

Путин и Трамп проведут телефонный разговор

Пушков: В США встревожены из-за возможного отравления Трампа микрофоном

Новости России

Власти Москвы рекомендуют водителям не торопиться менять зимнюю резину на летнюю

Собянин рассказал, как будет выглядеть станция метро «Народное Ополчение»

Нижегородскую и Саратовскую области исключили из эксперимента по ОГЭ

Экс-тренер "Спартака" Романцев: матч с "Зенитом" был не самым важным

Экология в России и мире

Море по колено: почему пьяному человеку хочется «бахнуть еще по одной»

Свердловская филармония приглашает на XIV Международный музыкальный фестиваль Bach-fest

Синдром беспокойных гениталий и алкаптонурия: 6 загадочный болезней, о которых вы могли даже не слышать

Врачи клиники «Будь Здоров» в Сочи провели День здоровья для сотрудников сети отелей «Роза Хутор»

Спорт в России и мире

Андреева обыграла Соболеву и победила в финале WTA в Индиан-Уэллсе

Мирра Андреева обыграла первую ракетку мира Арину Соболенко в финале турнира WTA 1000 в Индиан‑Уэллсе

Тарпищев: Андреева повзрослела, ей по силам быть в пятёрке рейтинга WTA в этом году

Теннисистка Андреева из РФ обыграла белоруску Соболенко в финале турнира в США

Moscow.media

Инфографика: как оформить ДТП в приложении «Помощник ОСАГО»?

Bluetooth-сканер штрих-кодов SAOTRON P04 на базе CMOS-матрицы

это строка мета тайтл - заполненные данные реальные

Лесная зарисовка







Топ новостей на этот час

Rss.plus





СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *