Хакеры обвели вокруг пальца сотрудников GoDaddy вишингом (vishing)

Хакеры обвели вокруг пальца сотрудников GoDaddy вишингом (vishing)

Хакеры обвели вокруг пальца сотрудников GoDaddy вишингом (vishing)

Неизвестным киберпреступникам удалось обхитрить сотрудников GoDaddy, одного из крупнейших регистраторов доменных имён. Целью злоумышленников была атака на торгующие криптовалютой веб-сайты, среди которых были, например, Liquid и NiceHash.

Оба вышеуказанных ресурса подтвердили атаки на свои площадки, которые прошли в ноябре с разницей всего в несколько дней. Операцию киберпреступников описал известный исследователь Брайан Кребс в своём блоге.

Если отбросить технические детали, то в сухом остатке атакующим удалось убедить сотрудников GoDaddy передать контроль над доменами Liquid и NiceHash. В случае последнего сайта весь имейл-трафик преступники несанкционированно перенаправили, а средства пользователей заморозили на 24 часа.

К счастью, персональные данные и другая конфиденциальная информация не попали в руки злоумышленников. Специалисты считают, что мошенники использовали голосовой фишинг (так называемый вишинг — vishing).

Смысл этого метода заключается в следующем: хакер звонит в компанию (в данном случае регистратору доменных имён) и убеждает сотрудников передать ему доступ к площадкам или учётным записям пользователей.

Уж если такая крупная компания, как GoDaddy стала жертвой мошеннического звонка, есть повод обеспокоиться защищённостью своих данных. Именно поэтому эксперты рекомендуют всем включать двухфакторную аутентификацию (2FA).

35% файлов никто не открывал годами: что творится в хранилищах компаний

Российский бизнес продолжает копить цифровой хлам и раздавать доступы направо и налево. Компания «Гарда» (входит в ИКС Холдинг) изучила корпоративные хранилища более 100 компаний и обнаружила там немало поводов для тревоги. В выборку вошли свыше 157 ТБ данных и более 511 тыс. учетных записей.

Около 35% файлов в корпоративных хранилищах не использовались больше пяти лет.

Еще до 35% объема могут занимать дубликаты. Причем место съедают не только рабочие документы: в некоторых отраслях до трети хранилищ забито личными фотографиями, видео, архивами и прочим контентом, который к бизнесу отношения не имеет.

Платить за хранение цифровой свалки — полбеды. Чем больше бесконтрольных копий документов разбросано по папкам и ресурсам, тем сложнее понять, где лежит конфиденциальная информация и кто вообще может ее открыть.

С доступами ситуация тоже бодрая. Более 33% учетных записей имеют критически слабые пароли либо пароли, которые давно не менялись. Аудиторы также нашли множество аккаунтов подрядчиков и временных сотрудников, не использовавшихся больше 90 дней. В крупных компаниях практически повсеместно встречались прямые права доступа, выданные в обход групп безопасности.

В папках с широким доступом при этом спокойно лежали сканы паспортов, клиентские реестры, выгрузки из баз данных и другие конфиденциальные документы. Другими совами, потенциальному злоумышленнику иногда остается лишь найти правильную дверь.

В «Гарде» считают, что вручную разгребать подобные объемы данных уже бессмысленно. Компаниям рекомендуют регулярно инвентаризировать и классифицировать информацию, централизованно управлять доступами и автоматизировать ее жизненный цикл, от хранения до удаления.

RSS: Новости на портале Anti-Malware.ru