Сайт администрации Хабаровского района использовался для майнинга

Сайт администрации Хабаровского района использовался для майнинга

Сайт администрации Хабаровского района использовался для майнинга

Интернет-ресурс, принадлежащий администрации Хабаровского района, был атакован киберпреступниками, использовавшими сайт для майнинга криптовалюты за счет вычислительных ресурсов его посетителей (криптоджекинг).

Первыми тревогу забил пользователи, посетители атакованного ресурса стали жаловаться на работу сайта.

После сообщений посетителей специалисты предположили, что сайт взломали злоумышленники, поместив в его код вредоносный скрипт, который добывает цифровую валюту.

Эти опасения подтвердились, оказалось, что киберпреступники используют сайт администрации уже 10 дней.

«В процессе разбирательства выяснили, что на сайт был внедрен механизм, при обращении к которому у пользователя на компьютере со стороннего зараженного сайта начинала работу вредоносная программа, которая своими действиями вызывала майнинг криптовалюты», — передают СМИ слова Вячеслава Коваленко, сотрудника управления обеспечения деятельности администрации Хабаровского района.

Пока неясно, сколько злоумышленникам удалось заработать, однако известно, что ежедневная посещаемость сайта администрации Хабаровского района составляет 600 человек.

В прошлом месяце на 42-летнего жителя Владимирской области завели уголовное дело за использование вредоносных программ, с помощью которых киберпреступник получил доступ к компьютерам, функционирующим в диапазоне Государственной интегрированной системы телекоммуникаций одного из регионов России. Целью злоумышленника был вредоносный майнинг криптовалюты за счет ресурсов взломанных компьютеров.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

VK WorkSpace теперь совместим с DLP-системой InfoWatch Traffic Monitor

DLP-система InfoWatch Traffic Monitor теперь совместима с on-premise-версией платформы VK WorkSpace. Это означает, что компании смогут контролировать, какие данные передаются в корпоративных письмах и мессенджере, и вовремя предотвращать утечки.

Интеграция охватывает основные каналы рабочей коммуникации — электронную почту и мессенджер VK Teams. DLP-система отслеживает текст, вложения и документы, выявляет потенциально конфиденциальную информацию и проверяет, нарушаются ли политики безопасности компании.

Если нарушение зафиксировано, система может автоматически заблокировать отправку сообщения, ограничить доступ к файлам и уведомить ИБ-специалистов.

Почта, работающая в составе VK WorkSpace, тоже подключается к DLP-системе. Есть несколько способов настройки: можно перенаправлять почтовый трафик через SMTP или использовать скрытую копию (BCC).

Интеграция настраивается через административный интерфейс — достаточно указать адрес сервера или почтового ящика DLP. Кроме того, защиту трафика на рабочих устройствах обеспечивает установленный агент InfoWatch.

Как подчёркивают в обеих компаниях, эта интеграция — ответ на запросы бизнеса и госсектора на усиление контроля за утечками и работу в полностью российских ИТ-средах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru