Авторы вымогателей обещают не атаковать медучреждения в период пандемии

Авторы вымогателей обещают не атаковать медучреждения в период пандемии

Авторы вымогателей обещают не атаковать медучреждения в период пандемии

Даже киберпреступники понимают, с какой непростой ситуацией столкнулись медицинские учреждения по всему миру. По крайней мере, операторы нескольких программ-шифровальщиков заявили, что оставят сферу здравоохранения в покое на время пандемии коронавируса COVID-1O.

В частности, о прекращении атак на больницы сообщили злоумышленники, стоящие за распространёнными шифровальщиками DoppelPaymer и Maze.

Лоуренс Абрамс, знаменитый специалист в области кибербезопасности, связался с операторами Maze, DoppelPaymer, Ryuk, Sodinokibi/REvil, PwndLocker, и Ako, задав им важный вопрос: будете ли вы атаковать сферу здравоохранения в этот тяжёлый для неё период.

«Мы всегда стараемся избегать атак на медицинские учреждения, дома престарелых и так далее. Также мы не трогаем 911. Если вдруг по ошибке под нашу руку попадаются такие учреждения, мы расшифровываем файлы бесплатно», — ответили операторы DoppelPaymer.

«Мы приостановили любую активность, связанную с организациями сферы здравоохранения, до тех пор, пока ситуация с вирусом не стабилизируется», — обозначили свою позицию представители Maze.

Однако это ещё не повод для радости. Как выяснили аналитики компании Coveware, самыми распространёнными на сегодняшний день шифровальщиками остаются Sodinokibi, Ryuk, Phobos, Dharma и DopplePaymer. Вполне может быть так, что операторы других вымогателей продолжат свою привычную деятельность.

Однако здесь на помощь могут прийти компании Emsisoft и Coveware, пообещавшие оказать поддержку медицинским учреждениям, пострадавшим от шифровальщиков.

Мошенники пугают россиян блокировкой СБП и требуют коды из СМС

Телефонные мошенники снова нашли тему, которая звучит достаточно сложно, чтобы человек растерялся. Теперь россиян запугивают якобы подозрительной активностью в цепочке переводов и грозят блокировкой доступа к Системе быстрых платежей.

О новой схеме РИА Новости рассказали в пресс-службе платформы «Мошеловка» Народного фронта.

Потенциальной жертве звонят или пишут лжесотрудники банка, контролирующего органа или другой важной структуры. Дальше начинается спектакль про подозрительные переводы, технический сбой или проблемы с идентификацией. Жертве сообщают, что из-за этого доступ к СБП могут заблокировать.

Чтобы срочно всё исправить, мошенники предлагают пройти верификацию через специальный сервис. На деле под этим предлогом они пытаются выманить код из СМС, заставить установить вредоносное приложение под видом официального инструмента или убедить перевести деньги на безопасный счёт.

В «Мошеловке» отмечают, что схема особенно актуальна в июле: злоумышленники используют тему интеграции налоговых идентификаторов в банковские системы и рассчитывают на то, что большинство клиентов не знает технических деталей работы СБП.

Главное правило здесь простое: никаких дополнительных подтверждений для работы Системы быстрых платежей пользователю проходить не нужно. Обмен данными между ведомствами и банками происходит автоматически, без звонков с просьбами назвать код или установить приложение.

Если собеседник говорит о блокировке переводов, просит код из СМС, требует поставить программу или перевести деньги на резервный счёт, разговор лучше сразу закончить. А потом самостоятельно позвонить в банк по номеру с официального сайта или из приложения.

RSS: Новости на портале Anti-Malware.ru