Операторы Yanluowang начали сливать украденные внутренние файлы Cisco

Операторы Yanluowang начали сливать украденные внутренние файлы Cisco

Операторы Yanluowang начали сливать украденные внутренние файлы Cisco

Киберпреступная группировка, взявшая на себя ответственность за взлом систем Cisco, начала сливать украденные у корпорации данные. Техногигант продолжает настаивать на том, что киберинцидент никак не затронул бизнес-процессы.

В первой половине августа Cisco подтвердила, что операторы программы-вымогателя Yanluowang атаковали её системы. Согласно сообщениям, атака произошла 24 мая. Злоумышленники при этом заявили, что им удалось выкрасть гигабайты данных.

Теперь прошла информация, что кибергруппа начала выкладывать скомпрометированные сведения, а Cisco была вынуждена подтвердить, что данные действительно были взяты из её систем.

«Выложенные файлы совпадают с теми, что мы уже признали своими. Наши первоначальные выводы остались прежними: мы не видим, чтобы инцидент повлиял на бизнес-процессы, продукты или сервисы. Данные клиентов и сотрудников также остались нетронутыми», — пишет техногигант.

По словам Cisco, киберпреступники атаковали одного из сотрудников, однако при этом им удалось добраться лишь до данных, хранящихся в аккаунте Box, а также до аутентификационной информации из Active Directory.

Первым делом злоумышленники получили учётные данные сотрудника, а затем использовали социальную инженерию для обхода мультифакторной аутентификации. После получения доступа к сети атакующие установили инструменты для удалённого доступа и бэкдоры, позволяющие передвигаться латерально.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

Мошенники вновь используют налоговую тему для фишинга

Мошенники адаптировали свои фишинговые схемы и начали требовать от пользователей оплатить «налоговую задолженность» или вернуть «излишне уплаченные средства». Теперь цель злоумышленников — получение платёжных реквизитов, а не сбор персональных данных или кража аккаунтов Госуслуг, как это происходило в предыдущих сценариях. Традиционно всплеск подобных атак наблюдается перед 1 декабря и 1 апреля.

Не стал исключением и текущий год. Уже в начале октября началась крупная фишинговая кампания, ориентированная на кражу персональных данных и аккаунтов Госуслуг.

Для этого злоумышленники использовали сайты-двойники налоговых органов, Госуслуг и банков. В отдельных случаях целью являлось распространение вредоносных приложений.

После налогового дедлайна 1 декабря мошенники, как сообщило РИА Новости со ссылкой на проект «Мошеловка», изменили легенду своих атак.

Теперь жертвам сообщают о необходимости срочно оплатить якобы имеющуюся задолженность по налогу на имущество — часто несуществующую — или наоборот, предлагают «вернуть переплату». Для этого требуется перейти по ссылке в сообщении или электронном письме.

Пользователя перенаправляют на фальшивый сайт, который практически полностью копирует дизайн ресурсов ФНС или Госуслуг. Там размещена ложная платёжная форма, через которую все введённые реквизиты сразу оказываются у мошенников.

«Мошенники играют на страхе забыть оплатить налог и на жадности тех, кто рассчитывает на неожиданный возврат переплаты перед Новым годом. Предпраздничная неразбериха делает такие сообщения особенно правдоподобными», — приводит агентство предупреждение «Мошеловки».

Эксперты платформы рекомендуют не переходить по ссылкам из писем и сообщений, а тем более не проводить через них платежи. Любую информацию о налогах следует проверять только через официальные сервисы.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru