Мошенники под видом сейлов пытаются увести имейлы россиян

Мошенники под видом сейлов пытаются увести имейлы россиян

Мошенники под видом сейлов пытаются увести имейлы россиян

В конце января 2025 года «Лаборатория Касперского» зафиксировала рост почтовых фишинговых рассылок, направленных на кражу учётных данных от электронных ящиков сотрудников российских организаций.

К началу февраля было заблокировано уже несколько сотен таких писем, однако угроза остается актуальной. По мнению специалистов, кампания в первую очередь ориентирована на малый бизнес.

Злоумышленники представляются менеджерами по продажам и отправляют потенциальным жертвам письмо с просьбой подписать и вернуть договор, который якобы приложен к сообщению.

При открытии прикреплённого PDF-файла пользователю показывается уведомление об ошибке. Затем предлагается подтвердить учётные данные для входа в облачное хранилище, где якобы находится документ. В действительности же введённые логин и пароль попадают к мошенникам.

Эксперты отмечают, что схема основана на методах социальной инженерии: злоумышленники пытаются вызвать у жертвы доверие и побудить к необдуманным действиям.

В связи с этим сотрудникам компаний и частным пользователям рекомендуется критически относиться к подозрительным сообщениям и повышать уровень цифровой грамотности.

Специалисты также обращают внимание на то, что атаки всё чаще направлены на малый бизнес, что опровергает распространённое мнение о его невысокой привлекательности для киберпреступников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

PT ISIM 5.8 получил функции поиска и контроля устранения уязвимостей

Компания Positive Technologies представила обновление своей системы для кибербезопасности промышленных инфраструктур — PT Industrial Security Incident Manager (PT ISIM) версии 5.8. Теперь продукт не только отслеживает инциденты, но и помогает обнаруживать, оценивать и контролировать устранение уязвимостей в программном обеспечении и операционных системах.

Разработчики объясняют: защита промышленных объектов требует не только мониторинга сетевого трафика, но и полноценного цикла управления уязвимостями — от поиска до закрытия.

Для этого в PT ISIM 5.8 реализована интеграция данных об активах, которые система собирает с рабочих станций и серверов.

Информация поступает двумя способами — через агент PT ISIM Endpoint, установленный на конечных узлах, и через сетевой сканер, который получает данные удаленно, если установка агента невозможна.

В новой версии специалисты по ИБ и ИТ могут видеть все найденные уязвимости в ОС и приложениях, отслеживать их опасность и статус устранения. PT ISIM 5.8 также использует базу знаний Positive Technologies о реально эксплуатируемых и трендовых уязвимостях, помогая приоритизировать работу по исправлению критических ошибок.

«Устаревшие операционные системы и программы — одна из главных причин успешных атак. Поэтому важно понимать, какие риски несут такие компоненты и как их компенсировать», — пояснил руководитель разработки продуктов для безопасности промышленных систем Илья Косынкин.

Новая функциональность уже доступна пользователям PT ISIM proView Sensor после обновления продукта до версии 5.8.

В апреле мы рассматривали функциональные возможности PT ISIM 5.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru