Перейти к основному контенту

Как сочетать вино и еду:
документальный фильм

Гармония вина и еды

Виноделы Кубани

Шефы и их блюда

Путешествие по краю

Как защититься от мошенников⁠,
0

Эксперты сообщили о кампании кибершпионажа против IТ-компаний

Kaspersky: IТ-компании подвергаются кибератакам под видом рассылки резюме
Против российских компаний, в частности из финансовой и IТ-сферы, идет кампания кибершпионажа, заявили в «Лаборатории Касперского». В письмах под видом резюме или иных файлов находятся ссылки, где размещена программа для кражи
Фото: Михаил Гребенщиков / РБК
Фото: Михаил Гребенщиков / РБК

«Лаборатория Касперского» зафиксировала кампанию кибершпионажа против российских компаний, в частности из финансовой и IТ-сфер, путем рассылки писем под видом соискателей или проверяющих организаций, говорится в пресс-релизе компании (есть у РБК).

Злоумышленники рассылают письма cо ссылками, которые якобы ведут на архив с резюме, результатами проведения специальной оценки условий труда или «обещанными файлами». Материалы предлагается скачать, причем для убедительности регистрируются домены с названиями, похожими на файловые хостинги. Но вместо указанных документов в архивах находится вредоносная программа для кражи данных (стилер).

Этой весной «Лаборатория Касперского» заблокировала несколько сотен подобных сообщений. Компания зафиксировала первые атаки с использованием стилера XDigo в конце 2022 года, рассказала эксперт по кибербезопасности Виктория Власова.

Эксперты оценили масштаб атак хакеров на пользователей Android в России
Общество
Фото:Михаил Гребенщиков / РБК

«Цель злоумышленников — кибершпионаж, кража конфиденциальных документов и другой информации, в том числе паролей из браузера. В частности, с этой целью «троянец» проверяет наличие в системе браузеров. Найденные корпоративные данные зловред отправляет на управляющий сервер злоумышленников», — объяснила она.

Спам-аналитик Анна Лазаричева отмечает, что схема с рассылкой зловредных программ под видом резюме или корпоративных документов не теряет актуальности. Она поясняет, что тема письма выглядит привлекательной для сотрудников, ответственных за поиск кадров или обеспечение безопасных условий и охраны труда. Поэтому важно напоминать работникам о необходимости соблюдать осторожность, даже если письма составлены «по всем канонам деловой переписки», подчеркнула эксперт.

В конце февраля МВД задержало троих участников хакерской группировки SugarLocker, которая прикрывалась фирмой по разработке приложений и интернет-магазинов. Они распространяли вредоносное ПО, создавали фишинговые сайты и «нагоняли трафик пользователей на популярные в России и СНГ мошеннические схемы».

В апреле МВД сообщило о задержании в Ростове-на-Дону и Сочи двух хакеров, которые распространили охраняемые законом сведения «одной из крупнейших российских IT-компаний». По данным ведомства, они скопировали более 600 тыс. записей с персональными данными работников сервисной службы, а после разместили для продажи в теневом сегменте интернета.

Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней

Считаем дни
до Нового года

Реклама ООО “БОРК Импорт”

Лента новостей
Курс евро на 17 декабря
EUR ЦБ: 93,81 (+0,58)
Инвестиции, 20:17
Курс доллара на 17 декабря
USD ЦБ: 79,43 (-0,02)
Инвестиции, 20:17
Патриарх Кирилл раскритиковал удаление религиозных символов с купюр Общество, 20:25
Что такое машинное обучение и как оно меняет букмекерский бизнес Спорт, 20:22
Песков оценил влияние ЕС на переговоры фразой «ничего хорошего» Политика, 20:20
Как развивается российское двигателестроение Отрасли, 20:19
На месте нападения в школе в Одинцово нашли муляж взрывного устройства Общество, 20:13
Авербух заявил, что «унизительно радоваться» допуску юниоров на турниры Спорт, 20:11
Подросток дал признательные показания о нападении на школу в Одинцово Общество, 20:00
Новый год — с новыми силами
Как правильно отдыхать?
Узнать на интенсиве
Персональная мотивация: как работодатели борются за менеджеров Отрасли, 19:59
Фьючерсы на цифровые активы: плюсы и минусы для инвесторов Инвестиции, 19:58
Доля контактных платежей по картам «Мир» в России упала ниже 1,5% Экономика, 19:57
FT рассказала, как работает закулисная дипломатия Трампа Политика, 19:55
В ООН призвали Украину защитить российских военнопленных от пыток Политика, 19:55
Почему ручная работа снова в цене: пример российского бренда Pars Стиль, 19:55
Как O’STIN удается оставаться популярным брендом 22 года Отрасли, 19:52