Cymulate и Symantec стали партнерами, чтобы изучить email-атаки

Cymulate и Symantec стали партнерами, чтобы изучить email-атаки

Cymulate и Symantec стали партнерами, чтобы изучить email-атаки

Cymulate и Symantec объявили о партнерстве, которое поможет предоставить исследование на тему киберугроз, связанных с использованием электронной почты. Обе компании будут работать по принципу «атакующий-обороняющийся», что поможет вычислить лучшие способы противостояния подобным угрозам.

В этом корпорациям поможет платформа Cymulate Breach & Attack Simulation (BAS), которая может симулировать атаки и проникновения в сеть. Благодаря этому сервису организации могут запускать симуляцию многовекторных кибератак на свои сети.

Такой подход помогает обнаружить уязвимости и предоставить информацию о способах их устранения. Один из самых популярных векторов атак — электронная почта.

Партнерство Cymulate и Symantec поможет поделиться с предприятиями информацией о том, как атакующие используют специально созданные электронные письма и файлы, чтобы обойти решения, обеспечивающие безопасность предприятий.

Таким образом, Symantec сможет изучить атаки, которые будет симулировать Cymulate, после чего корпорации поделятся с безопасниками данными, которые помогут быть на шаг впереди злоумышленников.

«Это партнерство поможет Cymulate и Symantec предоставить информацию об основных паттернах кибератак в режиме реального времени», — говорит Джейн Вонг из Symantec.

Подпишитесь на новости

Взломанные украинские сайты раздают Windows-стилер под видом CAPTCHA

Злоумышленники взламывают легитимные сайты украинских компаний и подсовывают их посетителям поддельную проверку Cloudflare. Вместо галочки «Я не робот» человек получает инструкцию, как собственноручно установить на Windows новый инфостилер Psychedelic. Киберпреступникам остаётся только наблюдать за магией социальной инженерии.

Как выяснили специалисты Arctic Wolf Labs, вредоносная страница незаметно копирует в буфер обмена команду для msiexec.exe, а затем предлагает открыть окно «Выполнить» и вставить её.

Psychedelic крадёт пароли и токены из Chrome, Edge, Brave, Opera, Vivaldi и «Яндекс Браузера». Заодно он охотится за кошельками MetaMask, Trust Wallet, OKX Wallet, SafePal, Exodus, Electrum, Bitcoin Core и другими криптохранилищами. Вредонос закрепляется через планировщик заданий, модифицирует профили браузеров и связывается с управляющим сервером.


Одноразовой кражей дело не ограничивается. Операторы могут удалённо передавать стилеру новые задания и запускать на заражённом компьютере EXE, MSI, BAT, CMD и PowerShell-сценарии.

Исследователи нашли панель управления кампанией под названием «РУБЛЁВКА TDS». На момент анализа она зарегистрировала 557 просмотров приманки, 426 кликов и 79 завершённых действий.

Большинство пришлось на Украину: 446 просмотров и 71 успешное прохождение цепочки. Следы русскоязычного интерфейса позволяют предположить участие русскоговорящих операторов, однако окончательной атрибуции пока нет.

RSS: Новости на портале Anti-Malware.ru