ICANN подверглась кибератаке

ICANN подверглась кибератаке

Корпорация ICANN подверглась кибератаке. Как предполагают специалисты, ведущие расследование, в конце ноября ряд сотрудников получили сообщения электронной почты, отправленные якобы с домена самой ICANN. В действительности имела место тщательно организованная фишинговая атака, жертвами которой и стали некоторые сотрудники корпорации. Об этом CNews сообщили в «Координационном центре национального домена сети интернет».

В результате атаки злоумышленникам удалось получить доступ к учетным записям электронной почты этих сотрудников, а также к некоторым внутренним системам ICANN. В частности, организаторы кибератаки получили доступ к централизованной системе файлов зон (CZDS), включая информацию о пользователях — их имена, пароли, адреса проживания и электронной почты и номера телефонов. В настоящий момент все пароли CZDS деактивированы, и пользователям предлагается обратиться в ICANN для получения новых, а также принять меры для обеспечения безопасности других своих сетевых учетных записей, сообщает safe.cnews.ru.

Помимо этого, зафиксированы проникновения в ряд других систем корпорации — ICANN GAC Wiki, ICANN Blog и информационный портал ICANN WHOIS. На данный момент в ICANN не располагают подтверждением того, что злоумышленникам удалось проникнуть в какие-либо другие системы. При этом в корпорации подчеркивают, что атака не затронула системы IANA, непосредственно связанные с функциями управления доменным пространством.

В настоящее время ICANN ведет расследование инцидента и предпринимает дополнительные меры по укреплению безопасности. 

Не праздник, а ловушка: Тайный Санта стал инструментом мошенников

В соцсетях активно распространяются мошеннические схемы, замаскированные под популярный онлайн-челлендж «Тайный Санта». Злоумышленники используют его для присвоения чужих подарков, кражи платёжных реквизитов, сбора персональных данных и распространения вредоносных программ.

О таких схемах сообщил ТАСС со ссылкой на координатора платформы «Мошеловка» Аллу Храпунову. По её словам, мошенники действуют преимущественно через социальные сети и нацелены на максимально широкий круг случайных пользователей.

«Мошенники быстро воспользовались популярностью идеи и начали распространять её среди незнакомых людей — одиноких или склонных к риску, верящих в лёгкую удачу через онлайн-челленджи. Они рассылают предложения вроде “давай порадуем детишек: ты купишь моему ребёнку, а я — твоему” или публикуют такие призывы в статусах соцсетей.

Схемы при этом предельно просты. В самом лёгком варианте мошенник получает подарок, а взамен ничего не отправляет», — пояснила представитель «Мошеловки».

Более изобретательные злоумышленники создают фейковые сообщества в соцсетях, якобы предназначенные для обмена подарками. При этом в качестве адреса доставки указывается только адрес организатора. В других случаях участников убеждают сформировать «страховой фонд» из небольших взносов, после чего создатель сообщества исчезает вместе с деньгами.

Наиболее опасные схемы, как предупреждает Алла Храпунова, связаны с переходом на внешние сайты. Речь идёт о фишинговых ресурсах, которые используются для сбора персональных и платёжных данных либо для распространения вредоносных программ.

В целом, отмечают эксперты, многие фишинговые атаки носят сезонный характер, в том числе активно эксплуатируя тему покупки и обмена подарками.

RSS: Новости на портале Anti-Malware.ru