Команда BMW полгода наблюдала за проникшими в сеть компании хакерами

Команда BMW полгода наблюдала за проникшими в сеть компании хакерами

Команда BMW полгода наблюдала за проникшими в сеть компании хакерами

Немецкий производитель автомобилей BMW выявил и отслеживал группу киберпреступников, которой удалось проникнуть в сеть компании весной 2019 года. Как минимум полгода группировка пыталась получить доступ к коммерческой тайне немецкого машиностроителя.

Команда безопасности BMW вычислила присутствие киберпреступной группировки после того, как на одном из компьютеров корпорации был обнаружен инструмент для пентеста Cobalt Strike.

Этот инструмент обычно используют исследователи в области кибербезопасности, цель которых — симуляция различных сценариев атаки, максимально приближенных к реальности.

По словам команды специалистов BMW, злоумышленникам некоторое время позволяли свободно осуществлять свою кибероперацию. В это время сотрудники пристально следили за действиями хакеров, задачи были следующие: идентифицировать группировку, вычислить количество скомпрометированных систем, а также понять основной предмет интереса атакующих.

На прошлых выходных команда безопасности наконец выключила взломанный компьютер, ограничив киберпреступникам доступ к сети BMW.

Представители производителя автомобиля заявили, что атакующим не удалось выкрасть конфиденциальную информацию или коммерческую тайну корпорации.

У вашей двери подозрительный человек: мошенники маскируют атаку под помощь

Мошенники начали рассылать в мессенджерах вредоносные программы под видом срочных сообщений от соседей. Сценарий рассчитан на тревогу и любопытство: человеку предлагают немедленно посмотреть видео с подозрительным незнакомцем у его квартиры.

Аферист представляется соседом и сообщает, что рядом с жильём потенциальной жертвы якобы постоянно крутится неизвестный человек.

Затем прикрепляет видеозапись и спрашивает: «Вы его знаете?» На самом деле никакого соседского расследования нет. Под видом видео распространяется вредоносная программа.

После открытия файла она устанавливается на устройство и может предоставить злоумышленникам удалённый доступ к аккаунтам и личным данным. В некоторых случаях под угрозой оказываются и банковские приложения.

Схема работает за счёт простой реакции: если у двери заметили подозрительного человека, разбираться в расширениях файлов и проверять отправителя хочется в последнюю очередь. На это мошенники и рассчитывают — сначала пугают, затем подсовывают доказательство.

Получив подобное сообщение, не стоит открывать вложение, даже если отправитель знает адрес или представляется знакомым соседом. Лучше связаться с человеком другим способом или проверить информацию через домовой чат. Настоящий сосед подождёт звонка.

RSS: Новости на портале Anti-Malware.ru