Члены хак-группы Hive0117 заражают устройства своих жертв, используя личности их коллег. Злоумышленники маскируют фишинговое письмо под ответ на якобы ими ранее полученное и просят срочно переслать этот ответ на целевой имейл. О такой схеме рассказали в Positive Technologies.

К письму прикреплён архив с трояном DarkWatchman, защищённый паролем. Это ПО позволяет проникнуть в корпоративные сети, собрать данные о компании и загрузить на скомпрометированный компьютер другие программы. «Такие атаки имеют высокие шансы на успех, потому что коллеги, как правило, воспринимаются как доверенные лица», — пояснили безопасники.

В Positive Technologies добавили, что вредоносы всё ещё лидируют среди видов атак на компании (их доля составляет 64%), а доля инцидентов с ВПО для дистанционного управления растёт второй квартал подряд. При этом в половине корпоративных атак успех обеспечивали в том числе приёмы социнженерии, а в 83% эпизодов хакеры действовали как раз через отправку имейлов. 

22 августа, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.04.2026
Настоящий тест на киберграмотность — ценой пароля
17.04.2026
Банкиры не могут подключиться к СМЭВ
17.04.2026
Верификатор возраста взломали ещё до релиза
17.04.2026
VPN-бинго продолжается: из статуса посредника — в статус контролёра
17.04.2026
«Хищник» — чужой. Но только до iOS 17
16.04.2026
Global CIO: Усиление киберустойчивости — цель почти трети компаний
16.04.2026
Ограничение VPN своими силами vs. «экономический фильтр»
16.04.2026
Bitcoin Depot сообщила о краже коинов на сумму 3,6 млн долларов
16.04.2026
ИБ-руководителям посоветовали внедрять инновации, чтобы удерживать таланты
16.04.2026
Mythos подсказала AISI «революционные улучшения в защите»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных