Члены хак-группы Hive0117 заражают устройства своих жертв, используя личности их коллег. Злоумышленники маскируют фишинговое письмо под ответ на якобы ими ранее полученное и просят срочно переслать этот ответ на целевой имейл. О такой схеме рассказали в Positive Technologies.

К письму прикреплён архив с трояном DarkWatchman, защищённый паролем. Это ПО позволяет проникнуть в корпоративные сети, собрать данные о компании и загрузить на скомпрометированный компьютер другие программы. «Такие атаки имеют высокие шансы на успех, потому что коллеги, как правило, воспринимаются как доверенные лица», — пояснили безопасники.

В Positive Technologies добавили, что вредоносы всё ещё лидируют среди видов атак на компании (их доля составляет 64%), а доля инцидентов с ВПО для дистанционного управления растёт второй квартал подряд. При этом в половине корпоративных атак успех обеспечивали в том числе приёмы социнженерии, а в 83% эпизодов хакеры действовали как раз через отправку имейлов. 

22 августа, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

19.12.2025
НСПК — о едином пространстве для проведения транзакций
19.12.2025
Пентагон видит в ISACA глобальный орган по контролю за ИБ-стандартами
19.12.2025
«Слишком жёсткие правила могут замедлить темпы внедрения ИИ»
19.12.2025
В Amazon предупреждают: опасайтесь российских хакеров
19.12.2025
«Здесь востребованы люди, которые умеют совмещать системное мышление с прикладной инженерией»
19.12.2025
NCSC стремится внедрить передовые методы защиты в цепочки поставок
19.12.2025
Рекордные DDoS-атаки инициированы теми же, кто год назад атаковал бизнес в рекламных целях
19.12.2025
Исследование «Телеком биржи»: спрос на услуги резервного копирования вырос вдвое
19.12.2025
Cloud.ru запустил новый сервис для визуализации и анализа данных в облаке
18.12.2025
Эксперт: Продление жизни карт «Мир» грозит ростом скамерской активности

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных