Бывшие сотрудники мстят за увольнение

Далеко не все уволенные сотрудники смиряются с судьбой. Некоторые решают отстоять свои права законным путем, а кое-кто начинает мстить: грабят экс-работодателя, уничтожают его товары и документацию, разглашают корпоративные тайны.

Проработав в инженерной компании Gray Wireline Service более семи лет, Исмаиль Альварез, уроженец штата Техас, пополнил список бывших работников отомстивших за свое увольнение.  В декабре прошлого года, после того как руководство сообщило о том, что более не нуждается в его услугах, он взломал сервер, на котором содержалась секретная информация  и удалил около 68 файлов. Причем по большей части файлы представляли собой отчеты о патентуемых технологиях и сведения о нефтяных и газовых скважинах. Кроме того, во время своего "рейда" обиженный сотрудник создал на сервере папку под названием "RENEGAGE RULES"; надо заметить, что Renegade это название конкурирующей компании.

Суд приговорил его к пяти годам условного заключения и еще году домашнего ареста. Помимо этого осужденный должен будет  возместить ущерб в размере $16600 и выплатить штраф $5000.

В данном случае не упоминается, был ли у осужденного доступ к этим документам ранее. Однако нередко компании забывают об элементарных правилах безопасности, расплачиваясь в результате своей репутацией.

Неделю назад новостные издания сообщали о том, как бывшая сотрудница решила отомстить своему работодателю, компании PanTerra Networks. Доступ к конфиденциальным данным она получила через учетную запись к  корпоративной электронной почте, которая оставалась активной на протяжении нескольких месяцев после ее ухода. Воспользовавшись ситуацией, она извлекла из переписки конфиденциальные отчеты о деятельности фирмы, которые предназначались исключительно для руководства. Заметим, что компания предоставляет услуги частных АТС.

Упомянутые документы, а также проекты доворов с потенциальными клиентами на предоставление услуг, оценочной стоимостью от $30000 до $50000, были опубликованы на специализированных ресурсах, на которых пользователи обсуждали деятельность и работоспособность как этой, так и других подобных компаний. В результате утечки, компания лишилась не только $30000, но и потеряла клиентов, т.к. некоторые договора были аннулированы.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В песочницы корпоративных сетей чаще всего попадают трояны и шпионы

Большая часть вредоносных программ, попавшихся при внедрении “песочниц” в корпоративные сети, — это трояны. Чаще всего они внедряются для шпионажа. Зараженные письма рассылают обычно в первой половине дня. Вредоносов маскируют под запросы о ценах и оплате товара.

О результатах двух пилотных проектов песочницы PT Sandbox рассказали в Positive Technologies. За время экспериментов эксперты обнаружили 122 семейства зловредов и почти 2 тыс. вредоносных файлов.

Чаще всего их находили в почтовом трафике. Треть всех подозрительных файлов извлекли из сетевого трафика. Каждый пятый экземпляр был найден в общих папках и хранилищах или загружен для проверки вручную через веб-интерфейс.

 

Обычно электронные письма с троянами приходили в утренние часы (с 4:00 до 7:00) и в обеденное время (с 13:00 до 15:00).

Злоумышленники маскировали письма под запросы о ценах на товары (35%), сообщения о заказе и оплате (37%), а также на тему доставки (13%).

В четверти случаев отправитель требовал ответить немедленно — это явный признак вредоносного сообщения, напоминают эксперты.

Почти все сообщения с пометкой “срочно” содержали просьбы подтвердить платеж, уточнить реквизиты или цены на товары и услуги. Поддельные формы аутентификации содержались в 27% писем.

 

По данным исследования, трояны составляли 91% среди всех найденных вредоносов.

Большинство образцов оказались шпионскими программами (32%).

С их помощью можно следить за активностью пользователя и передавать информацию злоумышленнику.

Такие программы могут перехватывать нажатия клавиш, делать снимки экрана, записи с микрофона или веб-камеры, сохранять учетные данные из приложений, собирать адреса электронной почты и данные банковских карт.

Средства кражи учетных данных составили 21%. Такие программы похожи на трояны-шпионы, но их основными функциями являются перехват и компрометация учетных данных пользователя.

Среди образцов вредоносных программ было также проанализировано множество поддельных форм ввода, они составили 16%. Такие формы содержат скрипты, которые отправляют информацию злоумышленникам и обычно используются для кражи “учеток”.

По мнению экспертов Positive Technologies, важно выявить угрозу на ранней стадии, как только вредонос попытается проникнуть на устройство, прежде чем он успеет нанести непоправимый вред корпоративной инфраструктуре.

Специалисты рекомендуют использовать для этого разные технологии.

Практически в каждом классе нашлись вредоносы, которые были выявлены только с помощью какой-то одной технологии, а две и больше одновременно срабатывали только в 31% случаев, говорится в отчете.

Опыт показал, что поведенческий и статический анализаторы сработали в 40% и 15% случаев соответственно.

“Для выявления вредоносов важны все компоненты песочницы”, — комментирует результаты исследования руководитель отдела обнаружения вредоносного ПО экспертного центра безопасности Positive Technologies (PT Expert Security Center) Алексей Вишняков.

Один из компонентов может сигнализировать о вредоносном воздействии, когда другим файл не кажется опасным.

Собранные в исследовании данные касаются 18 пилотных проектов PT Sandbox. Они проводились с середины 2021 года и в первую половину 2022. Большая часть проектов затрагивала промышленные предприятиях, были и “пилоты” в финансовых организациях, СМИ, государственных и медицинских учреждениях. Каждый проект занимал около месяца.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru