Российская кибергруппа стоит за BEC-атаками на компании из Fortune 500

Российская кибергруппа стоит за BEC-атаками на компании из Fortune 500

Российская кибергруппа стоит за BEC-атаками на компании из Fortune 500

Исследователи из компании Agari рассказали о новой группе кибермошенников, занимающейся целевыми атаками на корпоративную почту (BEC). Специалисты считают, что преступники действуют из России.

По словам команды Agari, которая назвала группировку Cosmic Lynx, киберпреступникам удалось вывести BEC-атаки на новый уровень. Основная цель злоумышленников — международные корпорации.

В ходе своих операций участники Cosmic Lynx пытаются перевести крупные суммы (сотни тысяч и даже миллионы долларов) «денежным мулам», в роли которых выступают аккаунты в Гонконге.

Эксперты из Agari заявили, что группировка Cosmic Lynx провела более 200 BEC-атак с июля 2019 года. При этом операторы демонстрируют очень сложный подход к атакам, несвойственный для BEC-кампаний.

Более того, в своих атаках группировка Cosmic Lynx привыкла использовать инфраструктуру, которую исследователи связывают с Emotet и TrickBot (тоже принято считать, что эти операции идут из России).

Практически все организации, атакованные Cosmic Lynx, находятся в списке Fortune 500. Как правило, злоумышленники представляются генеральным директором атакуемой компании.

Также преступники похищают цифровую личность реального юриста, от лица которого ведут диалог с целевой организацией. Цифровая подпись, фотография, имя реального юриста, а также зарегистрированные мошенниками домены дополняют картину и убеждают представителей компании, что опасаться нечего.

Заключительным шагом операторы Cosmic Lynx просят сотрудников атакуемой организации перевести деньги «денежным мулам» из Гонконга.

«Обычно другие киберпреступные группы запрашивают у одной организации около $55 000. А вот операторы Cosmic Lynx действуют иначе — просят сотни тысяч, а то и миллионы долларов», — объяснили эксперты Agari.

Снимки из Pokémon Go превратили в систему навигации для роботов-доставщиков

Когда-то Pokémon Go заставила миллионы людей бродить по улицам в поисках Пикачу, Сквиртла и прочих карманных монстров. Теперь выясняется, что всё это было полезно не только для игроков, но и для будущих роботов. Компания Niantic Spatial решила использовать гигантский массив данных из Pokémon Go для совсем другой задачи — точной навигации роботов в городе.

Речь идёт о снимках городских улиц и ориентиров, которые в течение многих лет собирали игроки по всему миру.

Эти изображения сопровождались очень точными геометками, поэтому со временем у компании накопилась по-настоящему уникальная база данных. По словам Niantic Spatial, модель уже обучена на 30 миллиардах изображений, снятых в городской среде.

На основе этого массива компания создала систему визуального позиционирования, которая умеет определять местоположение с точностью до нескольких сантиметров (по нескольким кадрам зданий и других объектов вокруг). Если говорить проще, ИИ смотрит на окружающую обстановку и понимает, где именно находится устройство или робот.

Первое крупное практическое применение этой технологии уже нашлось. Niantic Spatial заключила партнёрство с Coco Robotics — стартапом, который развозит заказы с помощью небольших роботов. Эти машины размером примерно с дорожный кофр могут везти до восьми больших пицц или несколько пакетов с продуктами.

Для таких роботов точная навигация — вопрос не красоты, а эффективности. В плотной городской застройке GPS часто работает нестабильно: сигнал отражается от зданий, путается под эстакадами и в узких улицах. В результате робот может ошибиться буквально на десятки метров, а в доставке это уже критично.

Именно здесь и пригодилась технология, выросшая из Pokémon Go. Вместо того чтобы полагаться только на спутниковый сигнал, роботы Coco будут дополнительно ориентироваться по изображению окружающего мира. Это должно помочь им точнее подъезжать к точкам выдачи у ресторанов, не мешать прохожим и останавливаться ближе к двери клиента, а не «где-то рядом».

RSS: Новости на портале Anti-Malware.ru