В новых схемах фишинга киберпреступники атакуют жертв руками их коллег

В новых схемах фишинга киберпреступники атакуют жертв руками их коллег

В новых схемах фишинга киберпреступники атакуют жертв руками их коллег

Анализ актуальных киберугроз за II квартал 2024 г., который провели аналитики Positive Technologies показал, что социальная инженерия осталась одним из основных методов атаки на организации, при этом в 83% случаев использовались электронные письма. Социальная инженерия использовалась в каждой второй успешной атаке на компании (51%).

Эксперты Positive Technologies зафиксировали во II квартале новые сложные схемы фишинга: злоумышленники стали отправлять письма сотрудникам компаний с просьбой переслать их жертвам.

Кроме того, во II квартале продолжила расти доля использования вредоносных программ для удаленного управления (remote access trojan, RAT) в атаках на организации, а также было выявлено массовое распространение скиммеров — софта для считывания реквизитов платежных карт.

Так, в мае специалисты экспертного центра безопасности Positive Technologies (PT Expert Security Center) зафиксировали необычную фишинговую рассылку от кибергруппировки Hive0117. Одно из писем, к которому был приложен защищенный паролем архив, содержавший бэкдор DarkWatchman, пришло сотруднику холдинговой компании. Чтобы вызвать доверие получателя, злоумышленники замаскировали сообщение под ответ на некое ранее отправленное письмо, а в тексте указали на срочность и попросили переслать информацию бухгалтеру. Такие атаки имеют высокие шансы на успех, потому что коллеги, как правило, воспринимаются как доверенные лица.

Использование вредоносов по-прежнему занимает лидирующую позицию среди методов кибернападений на компании (64%). Уже второй квартал подряд эксперты отмечают увеличение доли инцидентов с применением зловредов для удаленного управления в атаках как на организации (41%), так и на частных лиц (42%). По сравнению с первыми тремя месяцами текущего года рост составил 9% и 5% соответственно. Киберпреступники стали чаще использовать RAT, с помощью которых можно получить постоянный доступ ко взломанным системам для длительного шпионажа за жертвами.

Доля данных платежных карт среди украденной информации в атаках на частных лиц увеличилась составила 22%, что на 9 процентных пункта больше, чем в 1 квартале. Это стало прямым следствием массового распространения вредоносных программ-скиммеров. Украденные данные злоумышленники используют для дальнейших атак или продают.

«Злоумышленники активно распространяют инструменты RAT, в том числе через различные менеджеры пакетов, такие как npm, PyP, имитируя названия реальных файлов. Популярность этого способа возросла на 15% по сравнению с предыдущим кварталом, а значит, разработчики ПО стали одними из основных целей киберпреступников в первом полугодии, — комментирует Дмитрий Стрельцов, аналитик исследовательской группы Positive Technologies. — Злоумышленники искусно совершенствуют методы распространения ВПО и сами программы, чтобы оставаться незаметными. Например, новая версия зловреда CraxsRAT может обходить встроенный антивирус на устройствах под управлением AndroidGoogle Play Protect, а также позволяет внедрять вредоносную нагрузку в APK-файлы, и это тревожный звонок для безопасности смартфонов на этой платформе».

Перевод Дурову могут счесть финансированием терроризма, но не автоматически

Российские счета основателя Telegram Павла Дурова* должны заблокировать после его включения в перечень террористов и экстремистов Росфинмониторинга. Ограничения распространяются прежде всего на личные финансы и имущество Дурова*.

Об этом РИА Новости сообщил адвокат Дмитрий Рощин. Банки и другие финансовые организации обязаны приостановить операции по его счетам в России.

При этом Telegram не становится автоматически запрещённым или экстремистским ресурсом, уточняют «Известия». Мессенджер и его основатель с точки зрения закона — всё-таки не одно и то же.

С переводами Дурову* ситуация сложнее. Сам факт отправки денег ещё не превращает человека в финансиста терроризма. Для уголовной ответственности потребуется доказать, что средства предназначались именно для террористической деятельности, подчеркнул адвокат.

Росфинмониторинг внёс предпринимателя в перечень 30 июля. Ранее ФСБ предъявила ему обвинение в содействии террористической деятельности и объявила в международный розыск.

По версии ведомства, администрация Telegram не удалила каналы, чаты и боты, которые украинские спецслужбы якобы использовали при подготовке диверсий, терактов, массовых убийств и кибератак в России. Виновным Дурова* пока не признали, это может сделать только суд.

* Внесён Росфинмониторингом в перечень террористов и экстремистов.

RSS: Новости на портале Anti-Malware.ru