Solar JSOC зафиксировал двукратный рост числа целевых атак на КИИ России

Solar JSOC зафиксировал двукратный рост числа целевых атак на КИИ России

Solar JSOC зафиксировал двукратный рост числа целевых атак на КИИ России

Целевые атаки на государственном уровне — одна из ключевых тем современного цифрового пространства, поскольку такие операции могут обернуться серьёзными проблемами для целых стран. Как сообщили специалисты компании «Ростелеком», число кибератак на стратегические предприятия России увеличилось вдвое с начала года.

Злоумышленники — как правило, это спонсируемые властями другой страны кибергруппировки — пытаются проникнуть в инфраструктуру через руководящих сотрудников атакуемых предприятий.

Специалисты в области кибербезопасности связывают рост числа подобных атак с массовым переходом на удалённую форму работы. Именно «удалёнка», по их мнению, создала дополнительные бреши в информационной инфраструктуре.

Таргетированные атаки удалось выявить благодаря экспертам Solar JSOC, центра мониторинга и реагирования на киберинциденты. С января 2020 года специалисты зафиксировали более 200 хорошо подготовленных кибератак на стратегические российские компании.

За 30 такими кампаниями стояли явно профессионально подготовленные киберпреступные группы, основная цель которых — объекты критической информационной инфраструктуры (КИИ). Эксперты отметили атаки на банки, объекты здравоохранения, военные и атомные предприятия, государственные структуры.

Согласно отчёту компании «Ростелеком» (приводит «Ъ»), в 85% выявленных целевых атак злоумышленникам удавалось задействовать уязвимости нулевого дня в софте российских объектов КИИ. Следующим шагом преступники пытались проникнуть на компьютеры первых лиц предприятий и взломать почтовые серверы.

Лжеработодатели блокируют iPhone россиян и требуют выкуп

Мошенники начали блокировать устройства Apple под видом работодателей, которым якобы нужно настроить корпоративное оборудование или предоставить доступ к служебному приложению. О новой схеме рассказал начальник пресс-службы московского главка МВД Владимир Васенин.

Потенциальной жертве предлагают работу, а затем просят выйти из собственной учётной записи Apple и аутентифицироваться с данными, предоставленными работодателем.

После этого устройство оказывается привязано к чужому аккаунту, и злоумышленники получают возможность дистанционно его заблокировать.

Пользователь теряет доступ к iPhone, iPad или другому устройству Apple. Следом мошенники сообщают, что гаджет находится под их контролем, и требуют деньги за разблокировку.

В МВД предупреждают, что перечисление выкупа не гарантирует возвращения устройства. Даже после нескольких платежей злоумышленники могут продолжить требовать деньги или просто исчезнуть, оставив жертву с дорогим кирпичом в руках.

Пользователям не следует выходить из своего аккаунта Apple и вводить на личном устройстве чужие учётные данные по просьбе работодателя, сотрудника техподдержки или любого другого собеседника. Настоящая компания не должна требовать привязывать личный iPhone к неизвестному аккаунту для получения вакансии или установки корпоративного приложения.

Если устройство уже заблокировано, платить выкуп не стоит. Следует обратиться в службу поддержки Apple, подготовить документы, подтверждающие покупку, и подать заявление в полицию.

RSS: Новости на портале Anti-Malware.ru