Новое решение для борьбы с фишингом

Новое решение для борьбы с фишингом

Компания Aujas, всемирный поставщик услуг по управлению рисками в области информационной безопасности, представит свое решение для корпоративного использования, направленное на борьбу с фишинговыми атаками - Phishing Diagnostic Solution (PDS).

В последнее время фишинговые атаки становятся все большей проблемой. Мошенники стали творчески подходить к краже конфиденциальной и корпоративной информации, которая находится в корпоративных сетях. Но самым уязвимым местом в системе безопасности компаний остается  человеческий фактор, его то и используют злоумышленники для осуществления своих планов.  

Компанией Aujas было разработано решение, которое позволит компаниям минимизировать риск утечки информации. С помощью PDS компании смогут адекватно оценить уязвимость компании, связанную с человеческим фактором. Продукт позволяет провести тестирование сотрудников на компетентность в области информационной безопасности, в частности по вопросам фишинговых атак, проверить адекватность их реагирования на произошедшую утечку данных и эффективность мер, принимаемых для предотвращения утечек.

По мнению Нитина Кумара, генерального директора представительства Aujas в США и Европе, PDS поможет оценить внутренние риски до того как произойдет утечка данных.

Согласно источнику, презентация пройдет на конференции посвященной стандартам обеспечения защиты в секции новых решений, которая пройдет 13 -14 сентября, в  отеле Мариотт, Бруклин, Нью-Йорк, США. Компания является так же спонсором этой конференции, и ожидается, что туда съедутся около 400 руководителей в области ИТ по обеспечению информационной безопасности.

ИИ-сервисы вовлекли в атаки ClickFix с целью засева macOS-трояна AMOS

Распространители macOS-стилера AMOS осваивают новую схему ClickFix: размещают вредоносные инструкции на сайтах ChatGPT и Grok, расшаривают свои чаты и выводят их в топ поисковой выдачи Google, оплачивая рекламу.

Новую вредоносную кампанию параллельно обнаружили эксперты «Лаборатории Касперского» и Huntress.

Атака ClickFix начинается с перехода по спонсорской ссылке, выданной юзеру macOS при поиске полезных советов, решения проблем или рекомендаций по установке браузера Atlas разработки OpenAI.

 

При клике по коварной ссылке открывается страница официального сайта ChatGPT (либо Grok) с инструкциями — расшаренной с помощью опции «Поделиться чатом» репликой ИИ-бота, которую злоумышленники спровоцировали умело составленными запросами.

Посетителю предлагают запустить на компьютере терминал, а затем скопипастить код для выполнения команды. Примечательно, что опасность такого шага сможет подтвердить тот же чат-бот, если у него поинтересоваться, стоит ли следовать подобной инструкции.

 

В противном случае из стороннего источника на компьютер загрузится батник, который отобразит диалоговое окно для ввода пароля на вход в систему и, заполучив его, скачает и запустит AMOS.

Этот хорошо известный троян предназначен для кражи данных из браузеров, криптокошельков, macOS Keychain, а также записанных на диск файлов. Недавно вредонос научился открывать удаленный доступ к зараженной системе — устанавливать бэкдор и обеспечивать его автозапуск при каждой загрузке ОС.

RSS: Новости на портале Anti-Malware.ru