Кибермошенники предлагают установить антивирус Аврора от МВД России

Кибермошенники предлагают установить антивирус Аврора от МВД России

Кибермошенники предлагают установить антивирус Аврора от МВД России

На этих выходных кибермошенники запустили интересную кампанию, в рамках которой они предлагают установить некий специальный антивирус «Аврора», разрабатываемый экспертами по информационной безопасности из МВД России.

Согласно информации, которую опубликовало издание «Известия», о рассылке электронных писем с предложением установить антивирусную программу сообщили на платформе «Мошеловка».

Злоумышленники пытались привлечь внимание получателей писем советами защитить личные данные. Например, в сообщениях отмечалось возросшее число кибератак на государственных лиц, а также приводилась ссылка на фейковый указ от 10 марта 2022 года — об обеспечении национальной безопасности России в киберпространстве.

По словам Евгении Лазаревой, возглавляющей проект ОНФ «За права заемщиков», подобные письма приходили сотрудникам организаций сферы коммунального хозяйства, социального обеспечения и т. п.

Судя по всему, уведомления адресовались серверам государственных учреждений и ведомств, однако точно это установить пока не удалось. В каждом таком письме содержался URL, ведущий на загрузку запароленного архива, в котором якобы находился необходимый софт.

После установки такого софта злоумышленники получали удалённый доступ к компьютеру жертвы. Соответственно, мошенники могли извлечь всю конфиденциальную информацию, хранящуюся на атакованных устройствах.

О новой мошеннической схеме рассказал эксперт компании «Газинформсервис» Григорий Ковшов:

«Цель злоумышленников – получить доступ к чувствительной информации, находящейся на девайсе пользователя, а главным образом — к личным кабинетам финансовых организаций. Не следует безоговорочно доверять письмам от имени якобы "госучреждений". По факту получения данных писем рекомендуется позвонить по официальным телефонам таких учреждения и уточнить информацию. Также важно иметь на вашем устройстве хорошую и современную защиту от вредоносного ПО. Будьте бдительны и помните — информационная безопасность в наших с вами руках».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

VK WorkSpace теперь совместим с DLP-системой InfoWatch Traffic Monitor

DLP-система InfoWatch Traffic Monitor теперь совместима с on-premise-версией платформы VK WorkSpace. Это означает, что компании смогут контролировать, какие данные передаются в корпоративных письмах и мессенджере, и вовремя предотвращать утечки.

Интеграция охватывает основные каналы рабочей коммуникации — электронную почту и мессенджер VK Teams. DLP-система отслеживает текст, вложения и документы, выявляет потенциально конфиденциальную информацию и проверяет, нарушаются ли политики безопасности компании.

Если нарушение зафиксировано, система может автоматически заблокировать отправку сообщения, ограничить доступ к файлам и уведомить ИБ-специалистов.

Почта, работающая в составе VK WorkSpace, тоже подключается к DLP-системе. Есть несколько способов настройки: можно перенаправлять почтовый трафик через SMTP или использовать скрытую копию (BCC).

Интеграция настраивается через административный интерфейс — достаточно указать адрес сервера или почтового ящика DLP. Кроме того, защиту трафика на рабочих устройствах обеспечивает установленный агент InfoWatch.

Как подчёркивают в обеих компаниях, эта интеграция — ответ на запросы бизнеса и госсектора на усиление контроля за утечками и работу в полностью российских ИТ-средах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru