Хакеры нашли новый способ обмана пользователей

С тех пор как небольшие и не слишком защищённые банковские офисы оценили все прелести Интернет-телефонии, их клиенты стали подвергаться в разы большему риску. Хакеры не дремлют: самые «профессиональные» обратили VoIP-звонки в новое орудие киберпреступлений.

Взломщики атакуют телефонную станцию выбранного предприятия со слабой системой безопасности, получают доступ к номерам вкладчиков и звонят им, используя «вскрытую» сеть. Жертва, конечно, охотно поднимает трубку и отвечает на звонок из банковского офиса. Дальше действуют «золотые правила» фишинга, отработанные на почтовом спаме: злоумышленники ставят на том конце провода запись, где сотрудник банка сообщает о случившейся ошибке, вследствие которой необходимо снова предоставить утерянные реквизиты и личные данные. Мошенники выманивают всё - вплоть до номеров и PIN-кодов кредитных карт. Наивные граждане «ведутся» на доверительный и знакомый голос оператора и выкладывают самые ценные сведения.

Столь драматичного развития событий можно избежать, придумав более изощрённые способы для защиты виртуальных АТС. Сейчас многие корпоративные телефонные сети «беспечны» настолько, что по умолчанию позволяют вводить неверный пароль бесконечное число раз, что увеличивает шансы преступников на успех. Это также служит и пусковым механизмом для преступлений другого рода - хакеры звонят в другие города и страны за счет ни в чем не повинной уязвимой компании.

Источник

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Госдеп США предлагает $10 млн за информацию о ключевых операторах Conti

Государственный департамент США объявил о вознаграждении в десять миллионов долларов, которые могут достаться тому, кто предоставит информацию хотя бы об одном из пяти ключевых участников кибергруппировки, распространявшей программу-вымогатель Conti.

Всё это в рамках программы «Награды справедливости», которую Госдеп организовал с целью выявления членов киберпреступных групп, угрожающих национальной безопасности США.

Одновременно с объявлением о вознаграждении Госдеп впервые раскрыл лицо одного из операторов Conti, действующего под псевдонимом “Target“. Другие четверо киберпреступников проходят под кличками “Tramp“, “Dandis“, “Professor“ и “Reshaev“.

 

Виталий Кремец, глава AdvIntel, немного подробнее рассказал изданию BleepingComputer о тех ролях, которые играют разыскиваемые члены группировки:

  • Tramp — главный в операциях шифровальщика BlackBasta и один из главных в группе Conti. Помимо этого, он выполняет роль владельца и администратора инфраструктуры командного центра знаменитого Qbot.
  • Dandis — технарь, отвечающий за пентест и управление операциями вымогателя.
  • Professor — один из лидеров банды, распространявшей Ryuk, отвечает за тактику атак Conti.
  • Reshaev — ключевой разработчик в операциях Ryuk / Conti, создавший веб-билдер для пейлоада. Также обеспечивает поддержку фронтенда и бэкенда для кампаний шифровальщика.
  • Target — некий офис-менеджер с опытом юриста.
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru