Эксперты ФСТЭК России рассказали о волне кибератак на органы власти РФ и субъекты КИИ — хакерские группы рассылают вредоносные имейлы от имени физлиц, организаций и госструктур.

Вложения в этих письмах замаскированы под документы с названием «2024_определение о возбуждении дела», «Срочно нужен новый заказ», «дополнительное соглашение к договору», «контакты», «Отчет_декабрь 24», «doс», «список товаров и услуг» или, например, «Письмо в МНТЦ и ЦРП».

Расширения же обычно выглядят как «.docx.lnk», «*.pdf.rar», «.xls.rar», «.lzk», «.pdf.exe» и «.pdf.lnk», но встречаются и стандартные форматы — вроде «.doc».

Регулятор предупреждает: не следует открывать письма с нехарактерной для организации тематикой. Также положение спасут использование учётных записей с минимальными полномочиями и мероприятия по повышению уровня киберграмотности персонала.

18 декабря, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

26.01.2026
Эксперты eSentire констатируют «эпидемию захвата аккаунтов»
26.01.2026
Конкуренция, удобство, равноудалённость. Зачем нужен единый QR-код
26.01.2026
Квартирник по безопасной разработке от УЦСБ
26.01.2026
Цифровой рубль и ДБО: как банкам синхронизировать внедрение инноваций
26.01.2026
Специалисты опасаются автоматизации, но на деле массовых увольнений нет (?)
26.01.2026
SOC’и переходят в категорию бизнес-критичных решений
26.01.2026
«Центральный банк много раз предупреждал о том, что есть такие риски»
23.01.2026
Аналитики IANS констатируют «переломный момент» в роли CISO
23.01.2026
CRIL: Хактивисты используют протесты в цифровой сфере как оружие
23.01.2026
Промсектор внедряет ИИ осторожнее, но глубже

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных