DeviceLock: телефонное мошенничество питают утечки у подрядчиков банков

DeviceLock: телефонное мошенничество питают утечки у подрядчиков банков

DeviceLock: телефонное мошенничество питают утечки у подрядчиков банков

Специалисты DeviceLock (ранее Смарт Лайн Инк) проанализировали последние случаи обзвона клиентов российских банков с целью мошенничества и пришли к выводу, что злоумышленники используют данные, утекшие из маркетинговых подразделений банков и компаний-аутсорсеров.

В этом году аферисты предпочитают представляться по телефону сотрудником правоохранительных органов, а не служащим банка. По данным DeviceLock, за последние месяцы доля таких мошеннических звонков возросла с 40 до почти 80%.

Примечательно, что число таких атак резко возрастает после подачи заявки на открытие счета или другой банковский продукт. По мнению аналитиков, это свидетельствует о том, что данные для обзвона мошенники получают в результате утечки баз, которыми оперируют специалисты по маркетингу — в самом банке или у подрядчика.

«Банки начали уделять внимание информационной безопасности операционных подразделений, что вызвало снижение объема утечек и рост цен на базы их клиентов на черном рынке, — комментирует гендиректор DeviceLock Олеся Ярмоленко. — Но это, в свою очередь, привело к росту утечек из подразделений, работающих с похожими данными, но не включенными в основной периметр безопасности. Особенно эта проблема касается компаний-аутсорсеров процесса привлечения клиентов».

Поскольку банки стали чаще прибегать к услугам сторонних компаний, специалисты по защите от утечек советуют финансистам обратить внимание на проблему В частности, кредитно-финансовым организациям рекомендуется в интересах клиентов распространить стандарты информационной безопасности, включая использование DLP-систем, на своих подрядчиков.

По оценке DeviceLock, в 2020 году количество утечек данных увеличилось на 30%. В этом году аналитики ожидают двукратный рост этого показателя — из-за новой волны ковида.

Бэкдор BrockenDoor атакует российскую промку через письма о техосмотре

Российские промышленные предприятия стали новой целью рассылки с бэкдором BrockenDoor. О кампании сообщила «Лаборатория Касперского». На этот раз злоумышленники сменили легенду: если в конце 2025 года они пугали медучреждения «некачественным лечением» и судами, то теперь рассылают письма о якобы выявленных нарушениях предрейсового техосмотра транспорта и медосмотра водителей.

Сценарий выстроен аккуратно: в письме говорится, что в ходе проверки у компании обнаружены признаки административного правонарушения — например, выпуск транспорта на линию без обязательного техосмотра или без медосмотра водителя.

Тон серьёзный, с намёком на возможные санкции. Чтобы усилить доверие, отправители представляются сотрудниками госведомств и используют адреса, похожие на официальные.

Во вложении «акт проверки» и «форма для пояснений». Файлы находятся в архиве, пароль к которому указан прямо в письме (типичный приём, чтобы усложнить проверку содержимого средствами защиты). Вместо документов внутри скрывается зловред BrockenDoor.

После запуска на компьютере бэкдор устанавливает связь с сервером злоумышленников и передаёт базовую информацию: имя пользователя, сведения о системе, список файлов на рабочем столе. Если устройство представляет интерес, атакующие могут отправить дополнительные команды и развивать атаку дальше — вплоть до кражи конфиденциальных данных.

По словам Анны Лазаричевой, спам-аналитика «Лаборатории Касперского», злоумышленники по-прежнему делают ставку на человеческий фактор. Они давят на страх возможных проверок и штрафов, тщательно маскируют письма и рассчитывают, что сотрудники откроют вложение под влиянием эмоций.

Эксперты напоминают: даже если письмо выглядит официально и содержит «убедительные» формулировки, не стоит спешить открывать вложения, особенно архивы с паролем. Верификация отправителя и базовые навыки распознавания фишинга по-прежнему остаются одним из самых эффективных способов защиты.

RSS: Новости на портале Anti-Malware.ru