На электросети нападают 10 тысяч раз в месяц

Энергетические компании остаются главной целью киберпреступников

В новом отчете Конгресса говорится об увеличении зарегистрированных случаев взлома компьютерных сетей крупнейших энергетических компаний. Подобные предприятия сталкиваются с 10 тысячами атак в месяц.



Энергетическая инфраструктура, включает в себя более 160 различных организаций, которые были исследованы в 35-страничном отчете. Около дюжины из них классифицируются как «ежедневные», «постоянные» или «очень частые».

«Системы контроля за электросетью все больше автоматизируются и подключаются к Интернету или другим сетям. Это позволило значительно модернизировать управления за поставками электроэнергии, однако также сделало инфраструктуру более уязвимой для кибер-атак», – говорится в отчете.

Американские чиновники уже неоднократно говорили о необходимости защитить энергетическую сеть от хакеров. Если энергосети, водная инфраструктура и транспортные каналы будут выведены из строя в результате кибер-атак, ежедневная жизнь страны может быть поставлена под угрозу.

Согласно отчету, изменения в поставке электроэнергии уже вызывают серьезные экономические проблемы. Сегодня неполадки с поставками энергии стоят США от $119 млрд до $188 млрд в год.

Что касается типов кибератак, от которых чаще всего страдают, американские энергетические компании, то тут можно выделить фишинг и вредоносные программы. Представители одного предприятия, упомянутого в отчете, говорят, что они постоянно находятся под угрозой нападения. Впрочем, ни одна компания, участвовавшая в опросах, не призналась в том, что ее инфраструктура пострадала от взломщиков.

УБК МВД предупреждает о риске демонстрации экрана

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) предупредило о мошеннической схеме, связанной с включением демонстрации экрана. Под этим предлогом злоумышленники похищают различные данные, включая персональную и платёжную информацию.

Как сообщил телеграм-канал УБК МВД, чаще всего такую схему разыгрывают под видом проверки кандидатов при трудоустройстве.

Просьба включить демонстрацию экрана обычно исходит от якобы представителя отдела кадров или службы безопасности. В качестве предлога используются формулировки вроде «проверка лояльности» или «отсутствие связей с конкурентами».

В рамках подобной «проверки» злоумышленники требуют продемонстрировать:

  • личные чаты в мессенджерах;
  • настройки конфиденциальности и активные сеансы;
  • местоположение через картографические сервисы.

Таким образом, как отмечают в профильном управлении МВД, мошенники получают доступ к переписке, данным аккаунтов, геолокации, а также кодам для авторизации в учётных записях. В дальнейшем эта информация используется для новых атак или перепродаётся третьим лицам.

Ранее, в ноябре, МВД предупреждало о многоступенчатой схеме вымогательства. Злоумышленники, представляясь сотрудниками силовых структур или военнослужащими Украины, запугивали граждан и вынуждали передавать деньги через курьеров либо переводить средства на подконтрольные счета. Одним из основных источников геоданных в этой схеме становились сервисы знакомств.

Геоданные также были одной из ключевых целей кибератаки, получившей название «Операция Триангуляция», жертвой которой стала «Лаборатория Касперского».

RSS: Новости на портале Anti-Malware.ru