Добавить новость

Хакнуть по-быстрому: киберпреступники взялись за образовательные учреждения

Исследователи из ИБ-компании Arctic Wolf обнаружили новую группу вымогателей «Fog», которая преимущественно атакует образовательные учреждения в США, но вполне возможно и расширение географии интересов киберпреступников.

Группа «Fog» впервые была замечена в начале мая этого года, а уже к концу мая она провела множество успешных атак. Хакеры быстро проникают в системы, шифруют данные в виртуальных средах и оставляют записки с требованиями выкупа. Исследователи считают, что злоумышленники заинтересованы в быстром получении выкупа, а не в проведении более сложных атак. Сейчас группировка атакует организации в США, но не исключено и расширение интересов киберпреступников. Примечательно, что 80% от всех атак пришлось на образовательные учреждения.

Эксперты отмечают, что атаки «Fog» обычно начинаются с использования украденных учетных данных виртуальных частных сетей (VPN). Этот способ в последнее время становится всё популярнее для доступа в крупные организации.

К другим методам «Fog» относятся – перебор учетных данных, использование стандартных инструментов Windows и открытых источников, таких как Metasploit и PsExec, отключение Windows Defender и использование Tor для связи с жертвами.

              Руководитель лаборатории исследований кибербезопасности аналитического центра кибербезопасности «Газинформсервиса» Вадим Матвиенко считает, что подобные атаки вполне могут быть направлены и на российские образовательные учреждения. «Хакерские группировки руководствуются законами экономики и в большинстве своем имеют ограниченные ресурсы. Из этих двух факторов следует, что часто недофинансированная сфера образования, особенно в направление информационной безопасности – заманчивый вариант для хакерских атак. Недавний случай атаки на РАНХиГС демонстрирует, что инциденты уже происходят и могут динамично развиваться и в российских образовательных учреждениях. Для оперативного реагирования на кибератаки и принятия своевременных мер, когда хакеры получают доступ к учетной записи администратора, рекомендуется использовать продвинутые системы обнаружения аномалий, например, Ankey ASAP».

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Москве

Ria.city
Музыкальные новости
Новости Москвы
Экология в Москве
Спорт в Москве
Москва на Moscow.media






Топ новостей на этот час в Москве и Московской области

Rss.plus





СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *