Эксперт утверждает, что инфраструктура портов США уязвима для кибератак

Эксперт утверждает, что инфраструктура портов США уязвима для кибератак

 Как известно, США крайне обеспокоены безопасностью собственной инфраструктуры. Не секрет, что на сегодняшний день правительство страны уделяет всё больше внимания кибербезопасности стратегически важных объектов. На различные программы защиты от киберугроз выделяются огромные средства. Однако, капитан 2-го ранга береговой охраны США Джозеф Крамек (Joseph Kramek) утверждает, что Федеральное правительство уделяет крайне мало внимания кибербезопасности инфраструктуры портов.

Как следует из доклада, опубликованного Джозефом Крамеком в минувшую среду, инфраструктура портов США в значительной степени зависит от компьютеров. Однако правительство мало интересуют вопросы их надёжности и защищённости.

Крамек утверждает, что кибератаки могут привести к сбоям в работе портов и оказать губительное влияние как на экономику США, так и на мировую экономику в целом.

В качестве примера в докладе, в частности, рассматриваются порты Лос-Анджелеса и Лонг Бич. По подсчётам экспертов, 1 день простоя этих портов обойдётся экономике США в $1 миллиард. Эксперты также утверждают, что хакеры неоднократно атаковали информационные системы портов США. В частности, о кибератаках на свои информационные сети сообщала портовая администрация штата Мэриленд (MPA).

Однако, ежегодно тратя миллионы долларов на обеспечение физической безопасности, MPA, по словам Джозефа Крамека, практически не вкладывает деньги в кибербезопасность.

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru