Нигерийский хакер взломал ряд нефтегазовых компании

Нигерийский хакер взломал ряд нефтегазовых компании

Нигерийский хакер взломал ряд нефтегазовых компании

Сотрудники компании Check Point Software Technologies раскрыли личность хакера, устроившего серию таргетированных кибератак на крупнейшие международные организации нефтегазовой, производственной, финансовой и строительной отраслей. 

Виновником масштабной кибератаки оказался 25-летний житель Нигерии. Сотрудники Check Point также обнаружили его аккаунт Facebook, где стоял статус «Разбогатей или сдохни, пытаясь».

Отмечается, что хакер использовал электронные письма, которые маскировал под сообщения от компании Saudi Aramco — второго по величине поставщика нефти в мире. Злоумышленник рассылал телеграммы финансовым работникам различных организаций, которые сами того не зная, запускали троян NetWire, пишет lenta.ru.

Вредонос позволял нигерийцу полностью контролировать зараженное устройство и кейлоггинговую программу Hawkeye. Всего хакер совершил более 14 успешных кибератак, которые принесли ему тысячи долларов.

По словам руководитель группы Threat Intelligence Майи Хоровиц (Maya Horowitz), несмотря на некачественные фишинговые письма и легкодоступный троян, нигерийскому кибервзломщику удалось атаковать солидные компании по всему миру.

«Это демонстрирует, насколько легко непрофессиональный хакер может начать масштабную атаку, которая успешно обходит защиту даже крупных организаций и позволяет добиваться преступных целей», — отметила она.

Хоровиц также добавила, что крупным компаниям необходимо совершенствовать систему безопасности и обучать сотрудников соблюдать осторожность при открытии писем даже от известных им организаций.

«Разбогатей или сдохни, пытаясь» — дебютный альбом нью-йоркского рэпера 50 Cent, выпущенный 4 февраля 2003 года. За десять месяцев пластинка разошлась тиражом свыше 6 миллионов экземпляров в США и получила шестикратную «платину» от Американской ассоциации звукозаписывающих компаний. В начале ноября 2005 года состоялась премьера одноименного фильма, посвященного истории 50 Cent, который исполнил в картине главную роль. 

Газинформсервис проверил инфраструктуру московского банка на следы взлома

Компания «Газинформсервис» по запросу одного из московских банков проверила ИТ-инфраструктуры кредитной организации на наличие следов компрометации. Речь шла о поиске скрытых угроз — ситуаций, когда атака могла уже произойти, но её последствия остаются незаметными на первый взгляд.

Как рассказал Константин Хитрово, эксперт по кибербезопасности и менеджер по развитию сервисов мониторинга и реагирования GSOC «Газинформсервиса», интерес к таким проверкам растёт на фоне увеличения числа успешных кибератак.

Компании всё чаще хотят убедиться, что в их инфраструктуре не осталось следов взлома: вредоносных программ, скрытых процессов, «закладок» или других артефактов, которые злоумышленники могли оставить после себя.

По его словам, поиск следов компрометации может проводиться как после инцидента, так и без явных признаков атаки — просто для проверки. Задача в этом случае одна: убедиться, что система «чистая» и в ней нет скрытого присутствия злоумышленников.

Эксперт сравнивает ИТ-инфраструктуру с домом, в котором установлен надёжный замок. Даже если дверь выглядит закрытой, всегда остаётся риск, что кто-то мог попасть внутрь через окно и остаться незамеченным. Именно для таких случаев и проводится проверка на следы компрометации.

В рамках обследования специалисты анализируют доступные элементы инфраструктуры: журналы событий, конечные точки, сетевой трафик и память, проверяют наличие вредоносных программ, подозрительных процессов и аномалий в работе систем и приложений. Такой подход позволяет не только выявить возможное присутствие злоумышленников, но и оценить текущее состояние средств защиты и процессов безопасности.

Как отметил Хитрово, в случае с московским банком проверка проводилась в сжатые сроки. Специалисты оперативно проанализировали инфраструктуру, подготовили рекомендации и возможный план действий на случай выявления рисков, а также итоговый отчёт. Основная цель — минимизировать потенциальный ущерб и исключить скрытые угрозы до того, как они смогут быть использованы в реальной атаке.

RSS: Новости на портале Anti-Malware.ru