ФБР выпустило рекомендации по защите от цифровой кражи личности

ФБР выпустило рекомендации по защите от цифровой кражи личности

ФБР выпустило рекомендации по защите от цифровой кражи личности

ФБР опубликовало рекомендации, касающиеся защиты от цифровой кражи личности. Это связано с тем, что неуклонно растущее число утечек ставит все больше людей в зону риска. ФБР считает, что внедрение базовых методов безопасности может помочь пользователям свести к минимуму риск возможной кражи личности.

«В течение многих лет мошенники пытались украсть персональную информацию пользователей. Однако растущее число компрометации данных в финансовых учреждениях и кредитных агентствах указывает на то, ваши данные как никогда в опасности», — пишет бюро в опубликованном материале.

«Когда киберпреступники получают ваше имя, номер социального страхования, дату рождения, информацию о медицинском страховании и прочую личную информацию, будьте уверены — каждый бит этой информации будет продан в дарквебе».

После получения такого рода данных мошенники могут оформить кредитную карту или открыть банковские счета, подать заявку на получение кредита и совершить прочие похожие действия от вашего имени.

Рядовой пользователь не в силах помешать глобальным утечкам, которые часто происходят в той или иной организации, однако он может попробовать предпринять некоторые шаги, которые обеспечат его личную защиту.

  • Следите за попытками фишинга в ваш адрес. В этом случае киберпреступник может отправить вам электронное письмо или связаться с вами в Сети. Письмо, как правило, выглядит вполне легитимно — на нем даже может быть официальный логотип банка. В этих письмах всегда есть некая приманка, например, вам предлагают перевести деньги на банковский счет, если вы предоставите всю вашу личную информацию.
  • Небрежное отношение к получаемым документам, содержащим личную информацию — плохая идея. Убедитесь, что такие документы либо находятся в надежном месте, либо полностью уничтожены. Если вы гражданин США, вы можете отказаться от получения предложений кредитов и карт на сайте www.optoutprescreen.com.
  • Следите за кредитными картами и счетами за коммунальные услуги, а также обращайте внимание на необычные транзакции в банковских выписках.
  • Активируйте все необходимые функции безопасности на смартфоне и компьютере. Это особенно актуально, если там находятся приложения, содержащие личную информацию.
  • Будьте осторожны при использовании общедоступной сети Wi-Fi и присмотритесь к предложениям VPN-сервисов.
  • Никогда не отвечайте на запросы вашей личной информации, будь то запрос по электронной почте, телефону или даже при личной встрече.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

VasyGrek усилил фишинг против российских организаций, сменив инструменты

Аналитики F6 Threat Intelligence зафиксировали новую волну атак, связанных с русскоязычным злоумышленником VasyGrek (он же Fluffy Wolf) — фигурой, известной по фишинговым кампаниям против российских компаний ещё с 2016 года. Традиционно он использует рассылки на бухгалтерскую тематику и домены-приманки сайтов финансовых организаций, под которые маскирует распространение вредоносных программ.

После недавней публикации F6 злоумышленник перестал использовать свой привычный инструмент BurnsRAT, однако общая структура атак осталась прежней: массовые рассылки, поддельные домены и доставка различных вредоносных приложений.

Главное изменение заметно в выборе инструментов. Вместо продавца Mr.Burns VasyGrek перешёл на утилиты автора PureCoder, которые активно распространяются на киберпреступных форумах. Кроме того, он был замечен в использовании шифровальщика Pay2Key, популярного в этом году RaaS (ransomware-as-a-service).

В ноябре 2025 года злоумышленник обновил и саму цепочку атаки. Архивы с EXE-файлами он заменил на архивы, содержащие VBS- и BAT-скрипты. Вместо загрузчика PureCrypter появился новый элемент — stego downloader на PowerShell, который загружает полезную нагрузку PureHVNC.

 

Ранее этот загрузчик замечали у других группировок, например Sticky Werewolf, но в данном случае атрибуция указывает именно на VasyGrek: совпадает стиль писем, домены доставки и финальный пейлоад.

 

Анализ одного из вредоносных образцов, проведённый на Malware Detonation Platform F6, подтверждает обновлённую тактику злоумышленника.

Под удар в последние месяцы попали компании из промышленности, энергетики, сферы финансов, ИТ, медиа, торговли и других отраслей. Основная цель атак VasyGrek остаётся прежней — получение конфиденциальных данных и их дальнейшее использование в интересах злоумышленника.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru