Домены университета Иллинойса использовали для распространения вредоносов

Домены университета Иллинойса использовали для распространения вредоносов

 Эксперт в области информационной безопасности Конрад Лонгмор (Conrad Longmore) обнаружил, что несколько доменов, принадлежащих факультету информатики иллинойского университета, активно используется киберпреступниками для распространения вредоносных программ. 

 

В список вредоносных попали домены: tarrazu.cs.uiuc.edu, croft.cs.illinois.edu, tsvi-pc.cs.uiuc.edu, mirco.cs.uiuc.edu, ytu-laptop.cs.uiuc.edu, и node3-3105.cs.uiuc.edu. По словам Лонгмора, IP-адреса и вышеупомянутые домены активно используются для распространения вредоносных программ, посредством рассылки спама группой киберпреступников, известной как “Amerika.”

По имеющейся информации, “Amerika” - группа русских киберпреступников, использующих поддельные адреса на территории США для обмана служб WHOIS.

Эксперт заявляет, что уже проинформировал руководство университета. Однако ответ получил не сразу. Представители университета Иллинойса утверждают, что специалисты университета проверили информацию, предоставленную Конродом Лонгмором. По факту проверки выяснилось, что киберпреступники скомпрометировали один из компьютеров университета. Обнаруженный вредонос был сразу же удален.

По имеющимся данным, именно члены группировки “Amerika” провели целый ряд кампаний по распространению спама. В ходе этих кампаний киберпреступники использовали названия: Amazon, PayPal, Walmart, ADP, LinkedIn, а также других известных компаний и организаций, которым склонны доверять многие интернет-пользователи.

Kaspersky ASAP стала гибче: компании смогут загружать свои курсы по ИБ

Платформа Kaspersky Automated Security Awareness Platform (ASAP) получила обновление, которое делает корпоративное обучение по кибербезопасности более гибким. Теперь компании могут загружать на платформу собственные учебные материалы — как в формате PDF, так и в виде SCORM-курсов, которые давно стали стандартом в электронном обучении.

Это позволяет проводить на Kaspersky ASAP не только готовые курсы от вендора, но и внутренние программы, адаптированные под конкретную инфраструктуру, профиль рисков сотрудников и корпоративные политики.

Платформа поддерживает SCORM 1.2 и SCORM 2004, а также PDF-файлы — например, методические материалы или внутренние инструкции.

Все управление обучением остаётся внутри платформы: администраторы могут настраивать количество уроков, сроки прохождения, отслеживать прогресс и обновлять контент.

В сочетании с обучающими курсами по кибербезопасности и тренировочными фишинговыми рассылками это помогает выстроить более целостный подход к работе с человеческим фактором.

Как отмечает эксперт направления Kaspersky Security Awareness Светлана Калашникова, злоумышленники по-прежнему часто используют ошибки сотрудников для атак на бизнес.

Возможность загружать собственные курсы позволяет компаниям точнее подстраивать обучение под свой технологический стек и актуальные для отрасли угрозы, а заодно снижать риск инцидентов, упрощать управление программами обучения и избегать комплаенс-проблем.

RSS: Новости на портале Anti-Malware.ru