Verzion рассказала об атаках 2014 года

Как атаковали крупнейшего сотового оператора США?

Компания Verzion опубликовала доклад Data Breach Investigations Report за 2014 год. Это один из значимых документов, на которые чаще всего полагаются для получения информации об исследованиях в области безопасности. Исследования показали, что оператор остается важной целью для взломщиков.

Новый доклад содержит анализ нескольких проблем, включая кибер-шпионаж, атаки против point-of-sale систем, DDOS нападения, вредоносный софт и атаки с применением веб-приложений. В документе указано, что за прошлый год в мире совершилось 198 point-of-sale нападений. Больше всего хакеров интересовали розничные магазины и пищевые компании.

Количество POS вторжений снизилось за последние несколько лет. Это произошло потому, что уменьшилось количество атак на небольшие фирмы. Наиболее заметной особенностью 2013 года было восстановление использования вредоносного софта для кражи личных данных.

Через веб-приложения совершили 3937 взломов за прошедший год, 490 из которых привели к утечке информации. По словам экспертов, такие программы можно взломать, воспользовавшись уязвимостью кода или украв данные. Большинство атак, которые проанализировали в Verizon, были направлены на популярные системы управления контентом, такие как WordPress, Drupal и Joomla.

За 2013 год произошло 9 тыс. краж и потерь гаджетов. Потери преобладали. Чаще всего злоумышленников интересуют устройства в офисных зданиях, а не в жилых домах или транспортных средствах.

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru