На The Standoff уже взломали аэропорт, систему штрафов и завод

На The Standoff уже взломали аэропорт, систему штрафов и завод

Киберполигон The Standoff, организованный Positive Technologies, уже показал первые интересные итоги. Участвующим специалистам в области кибербезопасности удалось взломать аэропорт, систему штрафов и нефтехимический завод.

Некоторые эксперты ранее отмечали, что нескольких дней им хватит, чтобы устроить блэкаут в крупном городе размером с Москву или Нью-Йорк. На мероприятии The Standoff им представилась возможность проверить свои силы.

Исследователи, имитирующие действия атакующих, «прощупали» защищённость технологических систем нефтяного месторождения, нефтехимического завода, аэропорта и делового центра.

Одной из команд — back2oaz — потребовалось всего 2 часа 50 минут, чтобы проникнуть в сеть нефтехимического завода компании Nuft. После успешного проникновения «атакующие» выкрали файлы с информацией о тендерах. Команда ThreatShelter, выступающая на стороне защиты, отметила, что атаки проводили очень сильные специалисты.

Также имитированным нападениям подверглась система продажи билетов в аэропорту вымышленного города. Коллектив DeteAct смог нарушить работу этой системы таким образом, что клиенты не смогли бы купить билеты. Более того, будь это реальная ситуация, пассажиры, у которых есть билеты, не смогли бы пройти регистрацию на рейс на сайте.

Команды SpbCTF и n0x взяли на себя деловой центр города — он был атакован дважды. С разницей в какие-то два часа эксперты получили доступ к базе данных городского портала, а также смогли удалить информацию о штрафах и задолженностях граждан.

Помимо этого, нашлись специалисты, продемонстрировавшие взлом смартфона зажигалкой и даже запуск игры «змейка» на POS-терминале.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Фишеры атакуют небольшие российские организации под видом компании из Дубая

В новой фишинговой кампании киберпреступники пытаются достать учётные данные от почтовых ящиков сотрудников небольших российских организаций. Для прикрытия используется некая дубайская компания, которую интересует наличие продукта.

Как выяснили специалисты «Лаборатории Касперского», злоумышленники пишут целевым сотрудникам от имени главы отдела закупок дубайской компании. Их интересует наличие того или иного товара или аналогичные модели.

Подробностей в этих электронных письмах нет, зато есть ссылка, которая с виду ведёт на файлообменник, где можно посмотреть детали заказа на поставку. Если работник кликнет по такому URL, его переведут на фейковую страницу, имитирующую окно аутентификации популярного почтового сервиса.

Само собой, введя логин и пароль на этой странице, вы отправляете их прямиком в руки фишеров, а у последних появляется полный доступ к вашему почтовому ящику.

Более того, заполучив контроль над вашим имейлом, злоумышленник может сбрасывать пароли на других сайтах (где ящик использовался при регистрации).

Киберпреступники предусмотрительно составляют фишинговые письма на русском языке, причём делают это даже без опечаток, как отметили исследователи из Kaspersky.

Тем не менее можно сразу отметить несколько моментов, как минимум вызывающих подозрения: например, письмо приходит с личного, а не корпоративного имейла; более того, отправитель обращается на «ты» и начинает письмо со слова «привет». Такое, конечно, недопустимо в деловой переписке.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru