Кибершпионы запустили атаки против российского малого и среднего бизнеса

Кибершпионы запустили атаки против российского малого и среднего бизнеса

Кибершпионы запустили атаки против российского малого и среднего бизнеса

Новая крупная кампания кибершпионов направлена против российского малого и среднего бизнеса. За действиями злоумышленников пристально следили специалисты «Лаборатории Касперского».

Группировка DeathStalker, по словам экспертов, занимается кибершпионажем с 2012 года. Среди жертв злоумышленников есть компании малого и среднего бизнеса по всему миру.

Не так давно DeathStalker начала атаковать российские организации. Как рассказали исследователи, группа в последнее время стала особенно активна.

«Лаборатория Касперского» следит за DeathStalker с 2018 года. За это время тактика злоумышленников, их техники и инструментарий остались теми же. Однако это не мешает группировке проводить успешные атаки.

Всё начинается крайне банально — с фишингового письма, начинённого вредоносными файлами. При открытии вложения запускается скрипт, загружающий на компьютер жертвы злонамеренную программу.

Конечная цель — похитить данные финансовой деятельности компании. В этом злоумышленникам помогает вредонос, позволяющий полностью контролировать устройство жертвы.

Помимо прочего, в арсенале DeathStalker есть инструменты Powersing, Evilnum и Janicab, позволяющие снимать скриншоты. Также вредоносные программы умеют маскировать своё присутствие в системе.

В тех атаках, где фигурировал Powersing, злоумышленники внедряли в легитимный трафик бэкдор, что существенно ослабляло защитные возможности целевого устройства.

Positive Education запускает программу для CISO нового уровня

Центр практического обучения Positive Education объявил о запуске новой программы для директоров по информационной безопасности. Курс «CISO 3.0: управление на уровне бизнеса» рассчитан на руководителей, которым уже недостаточно разбираться только в технологиях защиты — теперь от них ждут понимания бизнеса, финансов и стратегии.

Поводом для появления программы стали результаты совместного исследования Positive Education, SuperJob и консалтинговой компании the Edgers.

Оно показало, что лишь 25% генеральных директоров высоко оценивают компетенции своих CISO. Главные претензии — слабые управленческие навыки и недостаточное понимание бизнес-процессов. В результате вопросы кибербезопасности нередко остаются вне стратегической повестки компании.

Организаторы отмечают, что большинство существующих программ для CISO по-прежнему сосредоточены на нормативных требованиях и технических аспектах защиты. Однако рынок всё чаще требует другого: умения говорить с руководством на языке бизнеса, оценивать киберриски в денежном выражении и аргументированно обосновывать инвестиции в безопасность.

Программа состоит из трёх модулей, посвящённых стратегии кибербезопасности, бизнес-мышлению и управлению изменениями. Помимо лекций участников ждут практические задания, дискуссии с приглашёнными экспертами и работа над собственным проектом. В финале каждый должен будет защитить стратегию кибербезопасности своей организации перед отраслевыми экспертами.

Среди заявленных спикеров — сооснователь Positive Technologies и фонда «Сайберус» Юрий Максимов, бизнес-консультант Алексей Лукацкий, независимый директор Наталья Воеводина, а также специалисты в области финансового управления и организационных изменений.

Очная программа стартует 11 сентября в Москве и продлится восемь недель. Она ориентирована на действующих руководителей ИБ и CIO, которым необходимо встроить вопросы кибербезопасности в систему управления компанией, а не только в работу ИТ-подразделения.

RSS: Новости на портале Anti-Malware.ru