За год число фишинговых ресурсов в рунете возросло более чем в 5 раз

За год число фишинговых ресурсов в рунете возросло более чем в 5 раз

За год число фишинговых ресурсов в рунете возросло более чем в 5 раз

В 2023 году «Лаборатория Касперского» заблокировала в пять раз больше фишинговых страниц в TLD-зоне RU, чем в 2022-м. В 2,5 раза возросло также число вредоносных ресурсов, в том числе тех, что зловреды используют в ходе работы.

Фишеры и прочие мошенники стали чаще интересоваться учетками россиян в мессенджерах. Схемы обмана с целью получения таких данных усложнились и нередко используют несколько каналов связи, в том числе телефон.

Объемы телефонного мошенничества по-прежнему высоки. В прошлом году подозрительные вызовы были зафиксированы у 43% пользователей Kaspersky Who Calls, с телефонным спамом столкнулись 94%.

Наибольшее количество звонков с неизвестных номеров пришлось на ноябрь. Такие сюрпризы вызывают у россиян чувство дискомфорта, иногда — даже страх.

«Сегодня мы не видим предпосылок к тому, чтобы объёмы фишинга и скама в ближайшее время снизились, — отметил Сергей Голованов, главный эксперт Kaspersky. — Наоборот, злоумышленники продолжают развивать свои тактики и разрабатывать многоступенчатые схемы выманивания данных, например, ссылаться на сферу деятельности жертвы. Такие атаки значительно усложняются в случаях, когда начинаются с сообщения в мессенджере якобы от знакомого или сотрудника той же сферы или сопровождаются фальшивыми голосовыми сообщениями».

Напомним, в конце прошлого года в Kaspersky Who Calls появилась возможность фильтрации звонков, поступающих через WhatsApp (сервис принадлежит компании Meta, деятельность которой в России признана экстремистской и запрещена).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Silent Crow взяла ответственность за атаку на Аэрофлот

Хактивистская кибергруппировка Silent Crow заявила об ответственности за масштабную атаку на информационные системы «Аэрофлота». По словам злоумышленников, им удалось получить доступ к 122 корпоративным системам авиакомпании, включая ключевые внутренние сервисы, данные сотрудников и клиентов. Об атаке стало известно утром 28 июля, и спустя 40 минут в сети появилось сообщение от самой группировки.

Сообщение от Silent Crow появилось менее чем через час после официальной информации о сбое в работе сервисов «Аэрофлота».

В нём утверждается, что злоумышленники находились внутри ИТ-инфраструктуры авиакомпании в течение года. За это время они якобы получили доступ к ERP и CRM-системам, сервисам бронирования билетов, внутреннему корпоративному порталу, системе управления электронной почтой и даже рабочим станциям топ-менеджеров компании.

Среди прочего Silent Crow заявляет о доступе к системе бронирования Sabre. Однако следует отметить, что её оператор ещё в марте 2022 года отключил «Аэрофлот» от этой платформы в рамках санкционных мер. Более того, с ноября 2024 года в России действует запрет на предоставление облачных сервисов компаниям из РФ со стороны иностранных провайдеров.

Также хактивисты утверждают, что им удалось выгрузить массивы данных из всех скомпрометированных систем. В список якобы попали записи аудиопереговоров, видеонаблюдение, а также персональные данные всех российских клиентов, когда-либо пользовавшихся услугами «Аэрофлота». Группировка анонсировала начало публикации этих данных в ближайшее время.

Кроме того, злоумышленники заявили об уничтожении информации с 7 000 серверов компании — как физических, так и виртуальных. По их словам, стерто 12 ТБ баз данных, 8 ТБ файлов с корпоративного портала и 2 ТБ содержимого почтовых ящиков.

Напомним, ранее Silent Crow брала на себя ответственность за утечку данных о закупках «Ростелекома» в январе 2025 года. Тогда же группировка заявила о компрометации базы данных «Росреестра», однако данный инцидент официально подтверждён не был.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru