Ущерб от действий телефонных мошенников превысит 250 млрд руб. в 2024-м

Ущерб от действий телефонных мошенников превысит 250 млрд руб. в 2024-м

Ущерб от действий телефонных мошенников превысит 250 млрд руб. в 2024-м

Для крупнейших российских компаний высокий уровень безопасности сервисов начинает становиться важным конкурентным преимуществом. В итоге ИБ перестает быть сугубо затратной статьей.

Как отметил генеральный директор ГК «Солар», вице-президент «Ростелекома» по информационной безопасности Игорь Ляпунов, информационная безопасность перестала быть сугубо затратной статьей.

Ее высокий уровень стал важным фактором конкурентоспособности, который повышает лояльность клиентов. В итоге, как сделал вывод Игорь Ляпунов, кибербез перестал быть сугубо затратной статьей для бизнеса.

Генеральный директор, председатель правления «Почты России» Михаил Волков согласился с данной оценкой. Особенно в условиях высокого запроса на дальнейшее развитие цифровых сервисов, в том числе для модернизации почтовых услуг, как новых, так и традиционных, которые должны оказываться в любую погоду, в том числе в условиях атак. Однако, как обратил внимание Михаил Волков, обратной стороной повышения доверия является снижение собственной ответственности людей, что требует значительных усилий по повышению уровня кибергигиены широких масс.

Генеральный директор «Вымпелкома» Сергей Анохин назвал безопасность важным фактором доверия со стороны клиентов, покупателей и заказчиков, как индивидуальных, так и корпоративных. Дополнительно антифрод-платформы стали важным фактором сотрудничества не только внутри одной отрасли, но и между разными отраслями и ведомствами.

Заместитель министра цифрового развития, связи и массовых коммуникаций РФ Александр Шойтов заявил, что с технической точки зрения обновленная версия платформы «Антифрод», которая будет охватывать не только операторов, но и банки и правоохранительные органы уже готова. Ее промышленная эксплуатация начнется в 2025 году.

Заместитель председателя правления Сбербанка Станислав Кузнецов дал прогноз, согласно которому общий уровень ущерба российской экономики в 2024 году превысит 1 трлн рублей, а украденного телефонными мошенниками — 250 млрд рублей. Он особо отметил, что объем ущерба от мошенничества продолжает расти, несмотря на то, что количество звонков текущей осенью снизился втрое против пиковых значений, которые были достигнуты в марте. В качестве позитивных факторов Станислав Кузнецов отметил ускорение принятия решений для противодействия угрозам и консолидацию усилий игроков рынка.

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru