Компания MapleSoft пострадала от утечки информации

Компания MapleSoft пострадала от утечки информации

Как стало известно корпорации Symantec, компания MapleSoft, разрабатывающая математическое и аналитическое программное обеспечение Maple, зафиксировала факт взлома базы данных. В результате этого атакующие смогли получить доступ к информации о заказчиках, такой как адреса электронной почты, имена и фамилии, а также названия организаций. Согласно заявлению MapleSoft, в результате взлома финансовая информация пользователей не была украдена.



В отличие от предшествовавших взломов баз данных, когда хэшированные пароли выкладывались в сети, в данном случае атакующие решили пойти дальше, отметили в Symantec. Клиенты MapleSoft стали получать электронные сообщения якобы от «Группы обновления безопасности MapleSoft», в которых сообщалось, что ПО Maple подвержено атакам, и чтобы исправить эту уязвимость, необходимо установить обновление.

Ссылки во вредоносных письмах зачастую ведут совсем не на заявленные ресурсы. Атакующие могут незначительно изменить текст ссылки, в результате чего та страница, на которую заходит жертва, оказываетсяь расположенной в совершенно другом месте. Обычно такие ссылки ведут на зарубежные домены со случайно подобранными именами, а также на взломанные сайты, которые выступают в роли посредников, перенаправляя посетителя для загрузки вредоносного ПО. Однако в этом случае злоумышленники действовали иначе, зарегистрировав домен maple-soft.com 17 июля и использовав его в своей почтовой рассылке. Тогда же MapleSoft была уведомлена, что ее заказчики получают нежелательные сообщения, сообщает safe.cnews.ru

В дополнение к этому пользователи, получившие эти письма, отметили, что в адресе было написано их реальное имя. Это хитрый ход позволил атакующим получить дополнительное доверие от клиентов MapleSoft.

Переходя по ссылке, пользователи попадали на страницу с сайта maple-soft.com. Данная страница переправляла его на сайт, содержащий эксплойт Blackhole, который определял, какую уязвимость использовать для атаки на ничего неподозревающего пользователя. После того, как злонамеренный код посредством уязвимости попадал в систему, используя данные посетителя, в ней сохранялось два файла. Они определяются Symantec как Trojan.Zbot и Packed.Generic.367. По данным компании, пользователи продуктов Symantec Endpoint Protection и Norton уже защищены от подобных уязвимостей и загрузок через такие эксплойты, как Blackhole. Существуют специальные сигнатуры IPS, которые определяют эту версию Blackhole: Web Attack: Blackhole Toolkit Website 2; Web Attack: Malicious Toolkit Website 9; Web Attack: Blackhole Exploit Kit Website 8; Web Attack: Malicious File Download Request 10.

Компания MapleSoft уже сообщила своим заказчикам о взломе и подробно рассказала им об угрозе. Однако на данный момент неизвестно, данные о скольких клиентах MapleSoft были украдены, и сколько заказчиков получили эти спам-сообщения, отметили в Symantec.

«Хотя в последнее время наблюдается множество взломов баз данных, ни за одним из них не последовало такой кампании, как в данном случае, — прокомментировали инцидент специалисты Symantec. — Это показывает, как подобные типы атак переходят от “слепого фишинга” к более сложным, целевым сообщениям».

В Symantec рекомендуют пользователям, получающим уведомления о патчах и обновлениях ПО через электронную почту, не переходить по ссылкам в письмах. Вместо этого лучше посетить реальный веб-сайт поставщика, чтобы убедиться в легитимности подобных сообщений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вредоносные программы применялись в 76% атак на компании в 2025 году

По данным исследования Positive Technologies, во втором квартале 2025 года вредоносные программы по-прежнему остаются главным инструментом киберпреступников: они использовались в 76% успешных атак на организации. Чаще всего последствия таких инцидентов выражались в утечке конфиденциальных данных (52%) и нарушении работы компаний (45%).

Эксперты отмечают, что за первое полугодие использование зловредов заметно выросло: по сравнению с первым кварталом — на 26%, а по сравнению с тем же периодом прошлого года — на 12%. Наиболее распространённые типы:

  • программы-вымогатели (49%),
  • средства удалённого управления (33%),
  • шпионский софт (22%).

 

Популярность зловредов объясняется их способностью быстро проникать в инфраструктуру, оставаться незамеченными и обеспечивать злоумышленникам долгосрочный контроль. При этом растёт использование загрузчиков — их доля увеличилась втрое по сравнению с предыдущим кварталом. Такие инструменты применяют для многоэтапной доставки: сначала в систему попадает загрузчик, а затем — трояны удалённого доступа, инфостилеры или шифровальщики.

В частности, специалисты зафиксировали использование нового загрузчика ModiLoader (DBatLoader), распространявшегося через фишинговые письма под видом банковских документов. На завершающем этапе он устанавливал Snake Keylogger, крадущий пароли и перехватывающий нажатия клавиш.

Отдельное направление — использование в атаках легального софта. Его доля достигла 11%. Киберпреступники всё активнее применяют малоизвестные утилиты и даже легитимные программы для маскировки своей активности.

По прогнозам, в ближайшее время будет расти число комбинированных атак, где применяются сразу несколько типов зловредов. Всё больше вымогателей будут не столько шифровать данные, сколько похищать их для последующего давления на жертву. Злоумышленники будут чаще использовать легитимные инструменты и облачные сервисы, а также тактику living off the land — когда атака маскируется под обычную активность в системе.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru