Кейлоггер HawkEye используется для атак бизнеса по всему миру

Кейлоггер HawkEye используется для атак бизнеса по всему миру

Киберпреступники на протяжении последних двух месяцев атакуют бизнес по всему миру. При этом в ходе атак злоумышленники используют кейлоггер HawkEye. Об этом говорит отчет, опубликованный исследователями IBM X-Force.

В апреле и мае были зафиксированы рассылки вредоносных электронных писем различным организациям, чья деятельность касалась здравоохранения, рекламы, импорта и экспорта и сельского хозяйства.

«HawkEye разработан с целью кражи информации с устройства пользователя, но он также способен выполнять функции загрузчика дополнительных вредоносных программ на атакуемый компьютер», — пишет команда исследователей IBM X-Force.

Как уже было отмечено выше, кейлоггер доставляется на атакуемое устройство посредством вредоносных электронных писем, которые рассылаются корпоративным пользователям. Основная задача HawkEye — собрать как учетные данные, так и другую конфиденциальную информацию, которая впоследствии может быть использована для компрометации корпоративной почты или получения контроля над аккаунтами.

Злоумышленники использовали для рассылки вредоноса сервер, расположенный в Эстонии. Письма были замаскированы под отправленные банками или легитимными компаниями уведомления. При этом распространялись две версии кейлоггера — HawkEye Reborn v8.0 и HawkEye Reborn v9.0.

Эксперты отметили, что киберпреступники не сильно старались придать письмам легитимный вид — отсутствовали какие-либо логотипы банков или компаний, а также сам текст и контент вызывали сомнения.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Половина атак на промышленную отрасль происходит в нерабочее время

МТС RED сообщает, что 45% атак на промышленные предприятия хакеры совершают в нерабочее время (обычно с 19:00 до 09:00) или в выходные и праздничные дни. Критические инциденты всё чаще стали происходить ночью.

Вопрос информационной безопасности важен как никогда, так как количество кибератак растёт каждый год. Злоумышленники придумывают новые способы и методы обхода защиты.

Аналитики сообщают, что более 20 тысяч атак на промкомпании проведено с начала года. Из них более 15% были критическими, так как они могли прервать основные бизнес-процессы или привести к серьёзным финансовым потерям, рассказал Виталий Медведев, директор по ИБ компании «МТС RED». Каждый день происходит около 160 атак на промышленную отрасль, которая становится частой целью хакеров.

Технический специалист компании Ильназ Гатауллин отметил, что преступники обычно незаметно проникают в инфраструктуру и длительно пребывают в ней, прежде чем совершить нападение. Поэтому заниматься кибербезопасностью предприятий специалисты должны круглосуточно.

В большинстве случаев злоумышленники обходили средства защиты. Вредоносные действия сотрудников тоже становились причинами угроз. В списке были также попытки заражения промпредприятий зловредами.

Подходы в выборе средств защиты от киберугроз должны рассматриваться индивидуально и комплексно.

«Мы должны выстраивать эффективную и централизованную систему управления и мониторинга всеми процессами информационной безопасности компании, не нарушая при этом основные бизнес-процессы», отметил директор департамента информационной безопасности ПАО «Транснефть» Михаил Наумов.

Эксперты считают, что один вендор не справится с задачей защиты всех предприятий, так как нужно опираться на характеристики продукта при его выборе.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru