Самый крупный контейнерный порт Индии стал жертвой атаки вируса

Самый крупный контейнерный порт Индии стал жертвой атаки вируса

Самый крупный контейнерный порт Индии стал жертвой атаки вируса

Вирус-вымогатель, атаковавший многие компании мира, стал причиной сбоя в работе грузового терминала на крупнейшем в Индии контейнерном порту имени Джавахарлала Неру в Мумбаи. Как сообщает электронная версия газета The Times of India, вирус, получивший известность как Petya, поразил в ночь на среду один из трех контейнерных терминалов порта - Gateway Terminals India.

По информации издания, система компьютерного управления грузопотоком вышла из строя из-за вирусной атаки. Руководство терминала пытается организовать работу вручную, что сказывается на скорости обработки грузов, пишет tass.ru.

Как сообщил газете представитель порта, в настоящее время делается все возможное, чтобы минимизировать последствия атаки. Выделяются дополнительные места для размещения грузов из-за того, что в порту начинается затоваривание контейнерами.

Порт имени Джавахарлала Неру входит в число 30 крупнейших контейнерных портов мира и обрабатывает более половины общего объема индийских контейнерных экспортно-импортных грузов.

27 июня вирус-вымогатель, блокирующий доступ к данным и требующий деньги за разблокировку, атаковал компьютеры десятков компаний и организаций на Украине и в России, а затем распространился по всему миру. Атака была произведена на Роснефть "Роснефть подверглась атаке вируса-шифровальщика", а также заражено несколько энергостанций на Украине "Шифровальщик Petya заблокировал работу нескольких облэнерго на Украине". По данным экспертов, в качестве механизма этой масштабной кибератаки используется вирус-шифровальщик Petya, препятствующий загрузке операционной системы и требующий оплаты в биткоинах.

Мошенники угоняют аккаунты Telegram с помощью встроенных приложений

Специалисты «Лаборатории Касперского» выявили новую схему массового угона телеграм-аккаунтов. Авторы атак используют встроенные в мессенджер вредоносные приложения, собирающие коды аутентификации на вход с нового устройства.

Мошеннические сообщения-приманки, как правило, распространяются в многолюдных группах. Получателей извещают о переносе чата из-за потери доступа к админ-аккаунту.

Ложное уведомление содержит ссылку «Перейти в новосозданный чат». При ее активации открывается окно встроенной телеграм-проги с полем для ввода пятизначного кода.

Если пользователь выполнит это действие, в его аккаунт будет добавлено устройство злоумышленников, и они смогут продолжить провокационные рассылки — уже от имени жертвы.

Эксперты не преминули отметить, что обманом полученный доступ к учетной записи Telegram будет вначале ограниченным: мошенники сразу не смогут изучить всю переписку жертвы и заблокировать его устройства. Эти возможности появятся позже, как и блокировка законного владельца аккаунта.

Характерной особенностью данной схемы является иллюзия легитимности: фишинговые ресурсы не используются, мошенническая ссылка привязана к Telegram и ведет в приложение в этом мессенджере. Известие о пересоздании чата тоже вряд ли вызовет подозрения из-за участившихся взломов.

По данным Kaspersky, вредоносные приложения, нацеленные на сбор кодов верификации, объявились в Telegram в конце прошлой недели. Если жертва будет действовать быстро, она сможет вернуть контроль над учётной записью через настройки мессенджера (=> «Конфиденциальность» => «Активные сессии» => «Завершить все другие сеансы»).

«Аккаунты в популярных мессенджерах остаются лакомым куском для злоумышленников, — комментирует Сергей Голованов, главный эксперт ИБ-компании. — Мы напоминаем о необходимости быть крайне внимательными, не переходить по подозрительным ссылкам и ни при каких условиях нигде не вводить код аутентификации, полученный от Telegram, а также устанавливать на все используемые устройства надёжные защитные решения».

Отметим, похожую схему угона телеграм-аккаунтов, тоже с использованием легитимной функциональности мессенджера и социальной инженерии, недавно обнародовала CYFIRMA. Выявленный метод тоже не предполагает взлома, обхода шифрования либо эксплойта уязвимостей; умело спровоцированный юзер сам выдает разрешение на доступ к его учетной записи.

RSS: Новости на портале Anti-Malware.ru