Solar JSOC выявил двукратный рост кибератак на КИИ через подрядчиков

Solar JSOC выявил двукратный рост кибератак на КИИ через подрядчиков

Solar JSOC выявил двукратный рост кибератак на КИИ через подрядчиков

Специалисты центра мониторинга и реагирования на киберинциденты Solar JSOC, принадлежащего компании «Ростелеком-Солар», отметил двукратный рост числа атак на критическую информационную инфраструктуру (КИИ) через подрядчиков.

За 2020 год Solar JSOC выявил и заблокировал почти 2 млн атак, и этот результат на 73% превысил аналогичные показатели 2019 года. Отличительной особенностью прошлогодних атак стало использование supply chain, то есть проникновение через инфраструктуру подрядчика.

Причём аналитики отмечают достаточно пугающую тенденцию: количество кибератак через подрядчика увеличилось аж в два раза. По сути, использование supply chain стало самым эффективным способом проникновения в критически важные системы.

С помощью подрядчиков киберпреступники «нападали» на государственный сектор, объекты КИИ и крупнейшие федеральные организации. В качестве примера специалисты приводят недавнюю атаку на SolarWinds, в результате которой пострадали Microsoft, Cisco, FireEye и другие корпорации.

А ведь уязвимости в софте подрядчика продолжают обнаруживать и по сей день. Это значит, что подобные масштабные взломы могут легко повториться в будущем, особенно учитывая хорошо подготовленные операции киберпреступников-профессионалов.

Эксперты Solar JSOC также напомнили, что организации всё чаще отдают на аутсорсинг часть внутренних процессов. К сожалению, зачастую проседает мониторинг собственной инфраструктуры, а также практически не контролируются точки подключения сторонних компаний. Именно такой расклад привёл к тем результатам, которые получил центр мониторинга и реагирования на кибератаки компании «Ростелеком-Солар».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России развивается новая вариация схемы с домофонными ключами

Мошенники начали активно применять новую модификацию старой схемы обмана с использованием домофонных ключей. Теперь под предлогом замены или получения новых кодов для доступа в подъезд они выманивают у граждан коды авторизации с Портала Госуслуг. Такой подход позволяет аферистам получить полный контроль над учётной записью жертвы и использовать её в своих целях.

Замену ключей для домофонов злоумышленники эксплуатируют уже около двух лет. Первоначально это была фишинговая схема, где QR-код на бумажном объявлении вёл на поддельный сайт. Целью атакующих был сбор реквизитов банковских карт под видом оплаты новых ключей.

В феврале 2025 года МВД предупредило о видоизменении этой схемы. Тогда мишенью злоумышленников стал код авторизации на Госуслугах, который рассылался жертвам под видом индивидуального домофонного кода. Мошенники убеждали граждан продиктовать его по телефону.

Как сообщило РИА Новости, теперь схема стала двухэтапной. Сначала жертве звонят злоумышленники, представляясь сотрудниками управляющей компании. Они называют точный адрес и предлагают получить «персональный код» для домофона. Сообщение с кодом приходит в СМС от Госуслуг.

Через некоторое время начинается второй этап: жертве звонят уже якобы представители службы технической поддержки Госуслуг. Они сообщают о попытках взлома аккаунта и просят назвать ранее присланный код. После этого аферисты получают доступ к учётной записи и могут ею распоряжаться.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru