Обзор инцидентов безопасности за период с 18 по 24 февраля 2019 года
Коротко о главных событиях минувшей недели.
Специалисты компании Check Point впервые в истории зафиксировали кибератаку, осуществленную северокорейской киберпреступной группировкой Lazarus на цели в РФ. Данная атака может рассматриваться как знаковое событие, учитывая бытовавшее ранее мнение, что Россия является запретной целью для хакерских группировок из КНДР из-за дружеских отношений между двумя странами. Как считают исследователи, атака была осуществлена одним из подразделений группировки Lazarus – Bluenoroff, деятельность которого направлена на получение финансовой выгоды. На причастность Bluenoroff к атаке указывает использование многофункционального бэкдора KEYMARBLE, ранее замеченного в кампаниях Lazarus.
Жители США столкнулись с масштабной вредоносной рекламной кампанией, ориентированной главным образом на сбор персональной и финансовой информации пользователей. Всего за три дня специалисты компании Confiant, отслеживающей вредоносную рекламу, зафиксировали более 800 млн показов вредоносных рекламных объявлений. Украденные данные киберпреступники продавали или использовали в других мошеннических операциях.
Специалисты «Лаборатории Касперского» зафиксировали атаки с использованием банковских троянов Buhtrap и RTM, предназначенных для кражи средств со счетов юридических лиц. Как отмечается, 90% атак были направлены на пользователей в России.
Киберпреступники не устают изобретать новые способы или совершенствовать уже имеющиеся методы, позволяющие добраться до персональных или финансовых данных жертв. На минувшей неделе специалисты в области кибербезопасности сообщили сразу о нескольких фишинговых кампаниях, направленных на кражу учетных данных. В частности, эксперты компании Avanan обнаружили фишинговую атаку, позволяющую обходить фильтры Microsoft для отсеивания вредоносных файлов. Проще говоря, злоумышленники могут скрывать вредоносные ссылки благодаря уязвимости в решениях для сканирования электронной почты, связанной с синтаксическим анализом ссылок.
Операторы второй фишинговой кампании применили простую, но эффективную тактику, известную как living off the land», сочетающую использование коротких скриптов и легитимного ПО. В рамках атак злоумышленники распространяли вредоносное ПО Separ, предназначенное для хищения учетных данных. От кампании, стартовавшей в январе 2019 года, пострадало уже порядка 200 организаций в странах Юго-Восточной Азии, Ближнего Востока и Северной Америки.
Особенность третьей фишинговой кампании заключалась в использовании фальшивого механизма reCAPTCHA для кражи учетных данных пользователей интернет-банкинга. Злоумышленники атаковали клиентов одного из польских банков, рассылая фишинговые письма якобы от имени сотрудников финорганизации либо с темами, призванными спровоцировать пользователя перейти по вредоносным ссылкам, содержащимся в письмах. При переходе по ссылке на устройства пользователей загружался троян, известный как Banker, BankBot, Evo-gen или Artemis.
Специалисты компании Microsoft зафиксировали кибератаки на европейские некоммерческие организации, занимающиеся политическими исследованиями. Атакам в частности подверглись Совет по международным отношениям Германии, европейские представительства Института Аспена и Германский фонд Маршалла Соединенных Штатов. В большинстве случаев злоумышленники использовали поддельные электронные адреса, выглядящие как настоящие, и вредоносные ссылки. С помощью целенаправленного фишинга киберпреступники пытались выудить у сотрудников учетные данные и заразить сети организаций вредоносным ПО.
Коротко о главных событиях минувшей недели.
Специалисты компании Check Point впервые в истории зафиксировали кибератаку, осуществленную северокорейской киберпреступной группировкой Lazarus на цели в РФ. Данная атака может рассматриваться как знаковое событие, учитывая бытовавшее ранее мнение, что Россия является запретной целью для хакерских группировок из КНДР из-за дружеских отношений между двумя странами. Как считают исследователи, атака была осуществлена одним из подразделений группировки Lazarus – Bluenoroff, деятельность которого направлена на получение финансовой выгоды. На причастность Bluenoroff к атаке указывает использование многофункционального бэкдора KEYMARBLE, ранее замеченного в кампаниях Lazarus.
Жители США столкнулись с масштабной вредоносной рекламной кампанией, ориентированной главным образом на сбор персональной и финансовой информации пользователей. Всего за три дня специалисты компании Confiant, отслеживающей вредоносную рекламу, зафиксировали более 800 млн показов вредоносных рекламных объявлений. Украденные данные киберпреступники продавали или использовали в других мошеннических операциях.
Специалисты «Лаборатории Касперского» зафиксировали атаки с использованием банковских троянов Buhtrap и RTM, предназначенных для кражи средств со счетов юридических лиц. Как отмечается, 90% атак были направлены на пользователей в России.
Киберпреступники не устают изобретать новые способы или совершенствовать уже имеющиеся методы, позволяющие добраться до персональных или финансовых данных жертв. На минувшей неделе специалисты в области кибербезопасности сообщили сразу о нескольких фишинговых кампаниях, направленных на кражу учетных данных. В частности, эксперты компании Avanan обнаружили фишинговую атаку, позволяющую обходить фильтры Microsoft для отсеивания вредоносных файлов. Проще говоря, злоумышленники могут скрывать вредоносные ссылки благодаря уязвимости в решениях для сканирования электронной почты, связанной с синтаксическим анализом ссылок.
Операторы второй фишинговой кампании применили простую, но эффективную тактику, известную как living off the land», сочетающую использование коротких скриптов и легитимного ПО. В рамках атак злоумышленники распространяли вредоносное ПО Separ, предназначенное для хищения учетных данных. От кампании, стартовавшей в январе 2019 года, пострадало уже порядка 200 организаций в странах Юго-Восточной Азии, Ближнего Востока и Северной Америки.
Особенность третьей фишинговой кампании заключалась в использовании фальшивого механизма reCAPTCHA для кражи учетных данных пользователей интернет-банкинга. Злоумышленники атаковали клиентов одного из польских банков, рассылая фишинговые письма якобы от имени сотрудников финорганизации либо с темами, призванными спровоцировать пользователя перейти по вредоносным ссылкам, содержащимся в письмах. При переходе по ссылке на устройства пользователей загружался троян, известный как Banker, BankBot, Evo-gen или Artemis.
Специалисты компании Microsoft зафиксировали кибератаки на европейские некоммерческие организации, занимающиеся политическими исследованиями. Атакам в частности подверглись Совет по международным отношениям Германии, европейские представительства Института Аспена и Германский фонд Маршалла Соединенных Штатов. В большинстве случаев злоумышленники использовали поддельные электронные адреса, выглядящие как настоящие, и вредоносные ссылки. С помощью целенаправленного фишинга киберпреступники пытались выудить у сотрудников учетные данные и заразить сети организаций вредоносным ПО.
Прошедшая неделя не обошлась без сообщений об утечках данных. В частности, из-за отсутствия парольной защиты на сервере шведского оператора связи Voice Integrate Nordic AB в открытом доступе оказались 2,7 млн записей звонков на линию медицинской консультативной службы Vårdguiden 1177. Также в Сети была обнаружена незащищенная база данных MongoDB, содержавшая конфиденциальную информацию о 458 388 тыс. жителей Дели, включая их номера Aadhaar (система идентификации граждан и резидентов Индии) и идентификационные номера удостоверений избирателя.
Источник: https://www.securitylab.ru/news/498103.php
Источник: https://www.securitylab.ru/news/498103.php
SecurityLab.ru
Обзор инцидентов безопасности за период с 18 по 24 февраля 2019 года
Коротко о главных событиях минувшей недели.
Топ 5 сайтов для тестирования на проникновение
Критерии отбора:
1) Откытость и безвозмездное получение информации
2) Ресурс хорошо структурирован
3) Ресурс несет более практическую ценность, нежели информативную
(т.е. не учитываются журналы, борды, форумы, предпочтение отдается базам данных, базам знаний, базам уязвимостей и тд.)
4) Популярность(ресурс должен быть наиболее известным среди аналогичных)
https://www.exploit-db.com/
Самая большая база известных уязвимостей всего чего только можно: дыры в платформах, движках, плагинах,
операционных системах, программах, устройствах различных версий, эксплойты на различных языках программирования и многое другое.
Эта база знаний является неотъемлемым спутником многих пентестеров. Самое интересное что ресурс является хранилищем
эксплойтов и уязвимостей, а не рекомендаций, что подчеркивает его важность - этот факт подчеркивают сами разработчики данного
ресурса. Рекомендую.
http://malwareanalysis.tools
Сборник ссылок на утилиты и программы, предназаначенные для анализа вредоносного ПО. Структурированность и интуитивная
понятность ресурса, большое колличество тулз - вот главные преимущества ресурса. Кодирование и декодирование, анализ
pdf и word файлов, онлайн сканеры, утилиты для работы с памятью, программы для декомпиляции. Сам о нем я узнал недавно, но
думаю ресурс будет полезным.
http://www.xss-payloads.com
Данный ресурс посвящен xss уязвимостям и их эксплуатированию. Большое количество скриптов с полезной нагрузкой, утилиты
для поиска и эксплуатировании xss, xss ботнет, тулзы для встраивания js кода в картинки и много чего интересного. Рекомендую.
https://attack.mitre.org/
Своеобразная база данных, хранящая в себе способы и методы кибератак реально использовавшихся киберпреступниками.
На данном ресурсе вы сможете почерпнуть знания о хакерских группировках, где и когда были использованны определенные атаки.
Информация на ресурсе структурирована как по методам атак так и по кибер группировкам. Обязательно к изучению.
http://www.vulnerabilityassessment.co.uk
Неимоверно полезный ресурс для тех, кто решил заняться пентестингом всерьез. Огромнейшая база данных о способах атак,
мануалы по работе с утилитами для пентестинга, каталог ссылок на другие полезные ресурсы для тестов на проникновение и
многое многое другое вы сможете найти здесь. Рекомендовано.
Небольшое дополнение: список ресурсов не попавших в топ по различным причинам, тем не менее будут полезны к ознакомлению.
https://resources.infosecinstitute.com/
https://github.com/nixawk/pentest-wiki
https://www.owasp.org/index.php/Main_Page
http://www.pentest-standard.org/index.php/Main_Page
https://www.offensive-security.com/
http://shell-storm.org/
https://osintframework.com/
https://inteltechniques.com/menu.html
https://wigle.net/
https://www.social-engineer.org/
https://bugtraq.ru/
http://bdu.fstec.ru/threat
https://www.rapid7.com
https://nvd.nist.gov/
https://www.cvedetails.com/
https://vuldb.com/
https://www.hackthis.co.uk/
https://www.root-me.org/?lang=ru
http://www.try2hack.nl/
https://hack.me/
Источник: https://tgraph.io/Top-5-sajtov-dlya-testirovaniya-na-proniknovenie-02-09
Критерии отбора:
1) Откытость и безвозмездное получение информации
2) Ресурс хорошо структурирован
3) Ресурс несет более практическую ценность, нежели информативную
(т.е. не учитываются журналы, борды, форумы, предпочтение отдается базам данных, базам знаний, базам уязвимостей и тд.)
4) Популярность(ресурс должен быть наиболее известным среди аналогичных)
https://www.exploit-db.com/
Самая большая база известных уязвимостей всего чего только можно: дыры в платформах, движках, плагинах,
операционных системах, программах, устройствах различных версий, эксплойты на различных языках программирования и многое другое.
Эта база знаний является неотъемлемым спутником многих пентестеров. Самое интересное что ресурс является хранилищем
эксплойтов и уязвимостей, а не рекомендаций, что подчеркивает его важность - этот факт подчеркивают сами разработчики данного
ресурса. Рекомендую.
http://malwareanalysis.tools
Сборник ссылок на утилиты и программы, предназаначенные для анализа вредоносного ПО. Структурированность и интуитивная
понятность ресурса, большое колличество тулз - вот главные преимущества ресурса. Кодирование и декодирование, анализ
pdf и word файлов, онлайн сканеры, утилиты для работы с памятью, программы для декомпиляции. Сам о нем я узнал недавно, но
думаю ресурс будет полезным.
http://www.xss-payloads.com
Данный ресурс посвящен xss уязвимостям и их эксплуатированию. Большое количество скриптов с полезной нагрузкой, утилиты
для поиска и эксплуатировании xss, xss ботнет, тулзы для встраивания js кода в картинки и много чего интересного. Рекомендую.
https://attack.mitre.org/
Своеобразная база данных, хранящая в себе способы и методы кибератак реально использовавшихся киберпреступниками.
На данном ресурсе вы сможете почерпнуть знания о хакерских группировках, где и когда были использованны определенные атаки.
Информация на ресурсе структурирована как по методам атак так и по кибер группировкам. Обязательно к изучению.
http://www.vulnerabilityassessment.co.uk
Неимоверно полезный ресурс для тех, кто решил заняться пентестингом всерьез. Огромнейшая база данных о способах атак,
мануалы по работе с утилитами для пентестинга, каталог ссылок на другие полезные ресурсы для тестов на проникновение и
многое многое другое вы сможете найти здесь. Рекомендовано.
Небольшое дополнение: список ресурсов не попавших в топ по различным причинам, тем не менее будут полезны к ознакомлению.
https://resources.infosecinstitute.com/
https://github.com/nixawk/pentest-wiki
https://www.owasp.org/index.php/Main_Page
http://www.pentest-standard.org/index.php/Main_Page
https://www.offensive-security.com/
http://shell-storm.org/
https://osintframework.com/
https://inteltechniques.com/menu.html
https://wigle.net/
https://www.social-engineer.org/
https://bugtraq.ru/
http://bdu.fstec.ru/threat
https://www.rapid7.com
https://nvd.nist.gov/
https://www.cvedetails.com/
https://vuldb.com/
https://www.hackthis.co.uk/
https://www.root-me.org/?lang=ru
http://www.try2hack.nl/
https://hack.me/
Источник: https://tgraph.io/Top-5-sajtov-dlya-testirovaniya-na-proniknovenie-02-09
Exploit-Db
OffSec’s Exploit Database Archive
The Exploit Database - Exploits, Shellcode, 0days, Remote Exploits, Local Exploits, Web Apps, Vulnerability Reports, Security Articles, Tutorials and more.
Кибепреступники зарабатывают свыше $3 млрд в год с помощью соцсетей
Источником порядка 40% случаев заражения в социальных сетях служит вредоносная реклама.
Несмотря на проблемы, связанные с конфиденциальностью и распространением дезинформации, социальные сети стали неотъемлемой частью жизни пользователей. Для некоторых кибепреступников они стали основными инструментами для осуществления мошеннических и криминальных схем.
Согласно докладу специалиста британского Университета Суррей (Surrey University) Майка Макгуайра (Mike McGuire) и американской ИБ-компании Bromium, соцсети, в том числе Facebook, Twitter, LinkedIn и Instagram, предоставляют злоумышленникам возможность распространять вредоносное ПО быстрее, чем с помощью электронной почты или других видов атак.
Злоумышленники пользуются доверием пользователей в соцсетях для распространения фишинговых сообщений, вредоносных ссылок, рекламы, плагинов и другого рода вредоносного контента, зарабатывая на этом примерно $3,25 млрд в год.
По оценкам исследователей, источником порядка 40% случаев заражения в социальных сетях служит вредоносная реклама, по меньшей мере 30% - вредоносные плагины и приложения. Согласно отчету, одна из пяти организаций хотя бы раз сталкивалась со случаем заражения вредоносным ПО, распространяемым через социальные сети. Согласно оценкам исследователей, за последние пять лет с компроментацией данных столкнулись порядка 1,3 млрд пользователей социальной платформы.
Киберпреступники продают и рекламируют свои товары открыто, включая сдачу в аренду ботнетов и продажу данными, а также устанавливают связи для незаконных деятельности, таких как отмывание денег и мошенничество. Кроме того, злоумышленники предлагают инструкции и поддержку вредоносного ПО в Twitter и Facebook.
Социальные сети также используются для вербовки сообщников. Согласно отчету, с 2016 года число случаев найма денежных мулов (людей, которые переводят деньги, приобретенные незаконным путем лично, через курьерскую службу или в электронном виде от имени других), привлеченных возможностью быстрого заработка, увеличилось на 36%.
Вместе с тем эксперты не рекомендуют организациям вводить запреты на использование социальных сетей, поскольку это сможет нарушить взаимодействие с поставщиками и потребителями, повлиять на объемы продаж и продвижение компании.
Вместо этого организации могут снизить воздействие подобных атак, реализовав меры защиты, в частности изоляцию приложений. Таким образом страницы соцсетей со встроенным вредоносным кодом будут изолированы на отдельных виртуальных машинах, не представляя вреда.
Источник: https://www.securitylab.ru/news/498154.php
Источником порядка 40% случаев заражения в социальных сетях служит вредоносная реклама.
Несмотря на проблемы, связанные с конфиденциальностью и распространением дезинформации, социальные сети стали неотъемлемой частью жизни пользователей. Для некоторых кибепреступников они стали основными инструментами для осуществления мошеннических и криминальных схем.
Согласно докладу специалиста британского Университета Суррей (Surrey University) Майка Макгуайра (Mike McGuire) и американской ИБ-компании Bromium, соцсети, в том числе Facebook, Twitter, LinkedIn и Instagram, предоставляют злоумышленникам возможность распространять вредоносное ПО быстрее, чем с помощью электронной почты или других видов атак.
Злоумышленники пользуются доверием пользователей в соцсетях для распространения фишинговых сообщений, вредоносных ссылок, рекламы, плагинов и другого рода вредоносного контента, зарабатывая на этом примерно $3,25 млрд в год.
По оценкам исследователей, источником порядка 40% случаев заражения в социальных сетях служит вредоносная реклама, по меньшей мере 30% - вредоносные плагины и приложения. Согласно отчету, одна из пяти организаций хотя бы раз сталкивалась со случаем заражения вредоносным ПО, распространяемым через социальные сети. Согласно оценкам исследователей, за последние пять лет с компроментацией данных столкнулись порядка 1,3 млрд пользователей социальной платформы.
Киберпреступники продают и рекламируют свои товары открыто, включая сдачу в аренду ботнетов и продажу данными, а также устанавливают связи для незаконных деятельности, таких как отмывание денег и мошенничество. Кроме того, злоумышленники предлагают инструкции и поддержку вредоносного ПО в Twitter и Facebook.
Социальные сети также используются для вербовки сообщников. Согласно отчету, с 2016 года число случаев найма денежных мулов (людей, которые переводят деньги, приобретенные незаконным путем лично, через курьерскую службу или в электронном виде от имени других), привлеченных возможностью быстрого заработка, увеличилось на 36%.
Вместе с тем эксперты не рекомендуют организациям вводить запреты на использование социальных сетей, поскольку это сможет нарушить взаимодействие с поставщиками и потребителями, повлиять на объемы продаж и продвижение компании.
Вместо этого организации могут снизить воздействие подобных атак, реализовав меры защиты, в частности изоляцию приложений. Таким образом страницы соцсетей со встроенным вредоносным кодом будут изолированы на отдельных виртуальных машинах, не представляя вреда.
Источник: https://www.securitylab.ru/news/498154.php
SecurityLab.ru
Кибепреступники зарабатывают свыше $3 млрд в год с помощью соцсетей
Источником порядка 40% случаев заражения в социальных сетях служит вредоносная реклама.
0Day-уязвимость в Chrome используется для кражи данных
Инженеры Google обещают выпустить патч в конце апреля 2019 года.
Специалисты EdgeSpot заметили вредоносную кампанию, в рамках которой злоумышленники с помощью вредоносных PDF-документов эксплуатируют уязвимость нулевого дня в браузере Google Chrome для кражи данных пользователей.
При открытии вредоносный файл отправляет на подконтрольный злоумышленникам домен различную информацию об устройстве пользователя, включая IP-адрес, данные о версиях ОС и Chrome, а также полный путь PDF-документа на компьютере. Специалисты не заметили прочих вредоносных кодов в документе. По их мнению, организаторы кампании собирают сведения для использования в будущих атаках.
Примечательно, что данные отправляются только в том случае, если документ открывается во встроенном в Chrome PDF-ридере. В других просмотрщиках, например, Adobe Reader, подобное поведение не проявляется.
Исследователи обнаружили две вредоносные рассылки – первую в октябре 2017 года, а вторую в сентябре 2018 года. В первом случае информация отправлялась на домен "readnotify.com", во втором – на "zuxjk0dftoamimorjl9dfhr44vap3fr7ovgi76w.burpcollaborator.net".
Специалисты сообщили инженерам Google о проблеме еще в декабре минувшего года, те признали наличие уязвимости и пообещали выпустить патч в конце апреля 2019 года. А пока аналитики EdgeSpot рекомендуют пользователям открывать PDF-документы только в десктопных ридерах или отключать соединение с интернетом во время просмотра документа в Chrome.
Источник: https://www.securitylab.ru/news/498157.php
Инженеры Google обещают выпустить патч в конце апреля 2019 года.
Специалисты EdgeSpot заметили вредоносную кампанию, в рамках которой злоумышленники с помощью вредоносных PDF-документов эксплуатируют уязвимость нулевого дня в браузере Google Chrome для кражи данных пользователей.
При открытии вредоносный файл отправляет на подконтрольный злоумышленникам домен различную информацию об устройстве пользователя, включая IP-адрес, данные о версиях ОС и Chrome, а также полный путь PDF-документа на компьютере. Специалисты не заметили прочих вредоносных кодов в документе. По их мнению, организаторы кампании собирают сведения для использования в будущих атаках.
Примечательно, что данные отправляются только в том случае, если документ открывается во встроенном в Chrome PDF-ридере. В других просмотрщиках, например, Adobe Reader, подобное поведение не проявляется.
Исследователи обнаружили две вредоносные рассылки – первую в октябре 2017 года, а вторую в сентябре 2018 года. В первом случае информация отправлялась на домен "readnotify.com", во втором – на "zuxjk0dftoamimorjl9dfhr44vap3fr7ovgi76w.burpcollaborator.net".
Специалисты сообщили инженерам Google о проблеме еще в декабре минувшего года, те признали наличие уязвимости и пообещали выпустить патч в конце апреля 2019 года. А пока аналитики EdgeSpot рекомендуют пользователям открывать PDF-документы только в десктопных ридерах или отключать соединение с интернетом во время просмотра документа в Chrome.
Источник: https://www.securitylab.ru/news/498157.php
SecurityLab.ru
0Day-уязвимость в Chrome используется для кражи данных
Инженеры Google обещают выпустить патч в конце апреля 2019 года.
Получил сертификат по Информационной безопасности.
Путь был длинный и включал в себя 15 тестов и 1 экзамен.
Сертификат №101224605
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101224605
Путь был длинный и включал в себя 15 тестов и 1 экзамен.
Сертификат №101224605
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101224605
Тот же сертификат по Информационной безопасности, только на Английском языке.
Путь был длинный и включал в себя 15 тестов и 1 экзамен.
Сертификат №101224605
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101224605
Путь был длинный и включал в себя 15 тестов и 1 экзамен.
Сертификат №101224605
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101224605
Получил сертификат по ОС Unix.
Сертификат №101224896 по программе «Операционная система UNIX»
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101224896
Сертификат №101224896 по программе «Операционная система UNIX»
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101224896
Сертификат по ОС Unix на английском языке.
Сертификат №101224896 по программе «Операционная система UNIX»
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101224896
Сертификат №101224896 по программе «Операционная система UNIX»
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101224896
Вымогатели атакуют российский бизнес от имени Metro и “Магнита”
Неизвестные атаковали более 50 крупных российских компаний.
Эксперты в области кибербезопасности зафиксировали массовую кибертаку, направленную на российские предприятия. Уникальность данной кампании заключается в использовании устройств из сферы “Интернета вещей”, в частности маршрутизаторов, для фишинговой рассылки и маскировка под известные бренды (“Ашан”, “Магнит”, “Славнефть”, “Дикси”, Metro Cash & Carry, Philip Morris, ГК “ПИК” и пр.). Это первая атака подобного рода, зафиксированная в РФ.
По данным РБК, неизвестные атаковали более 50 крупных российских компаний. Атаки стартовали еще в ноябре 2018 года, основной их пик пришелся на февраль 2019 года. В рамках кампании злоумышленники рассылают фишинговые письма якобы от имени известных брендов – “Ашана”, “Магнита”, банков “Бинбанк”, “Открытие” и пр.
“Естественно, все эти компании никакого отношения не имеют к рассылке”, - отмечают эксперты.
С помощью фишинговых писем злоумышленники пытаются заразить инфраструктуру компаний шифровальщиком Shade/Troldesh, предназначенным для шифрования файлов на устройстве пользователя. За восстановление информации вымогатели требуют выкуп. Эксперты не раскрыли названия атакованных предприятий и размер нанесенного киберпреступниками ущерба.
Особенность новой волны атак — использование “умных” устройств, например, маршрутизаторов, расположенных в странах Азии, Латинской Америки, Европы, в том числе и в России, отмечают специалисты “Ростелеком-Solar”. По их словам, отследить взломанное сетевое устройство значительно сложнее, чем сервер. К тому же, атаки с применением IoT-устройств менее трудозатратны и более безопасны для злоумышленников. Для фишинговых атак подойдет любое устройство, способное делать рассылку электронной почты, например, модемы, маршрутизаторы, сетевые хранилища, экосистемы “умных” домов и прочие гаджеты, отметили специалисты.
Источник: https://www.securitylab.ru/news/498191.php
Неизвестные атаковали более 50 крупных российских компаний.
Эксперты в области кибербезопасности зафиксировали массовую кибертаку, направленную на российские предприятия. Уникальность данной кампании заключается в использовании устройств из сферы “Интернета вещей”, в частности маршрутизаторов, для фишинговой рассылки и маскировка под известные бренды (“Ашан”, “Магнит”, “Славнефть”, “Дикси”, Metro Cash & Carry, Philip Morris, ГК “ПИК” и пр.). Это первая атака подобного рода, зафиксированная в РФ.
По данным РБК, неизвестные атаковали более 50 крупных российских компаний. Атаки стартовали еще в ноябре 2018 года, основной их пик пришелся на февраль 2019 года. В рамках кампании злоумышленники рассылают фишинговые письма якобы от имени известных брендов – “Ашана”, “Магнита”, банков “Бинбанк”, “Открытие” и пр.
“Естественно, все эти компании никакого отношения не имеют к рассылке”, - отмечают эксперты.
С помощью фишинговых писем злоумышленники пытаются заразить инфраструктуру компаний шифровальщиком Shade/Troldesh, предназначенным для шифрования файлов на устройстве пользователя. За восстановление информации вымогатели требуют выкуп. Эксперты не раскрыли названия атакованных предприятий и размер нанесенного киберпреступниками ущерба.
Особенность новой волны атак — использование “умных” устройств, например, маршрутизаторов, расположенных в странах Азии, Латинской Америки, Европы, в том числе и в России, отмечают специалисты “Ростелеком-Solar”. По их словам, отследить взломанное сетевое устройство значительно сложнее, чем сервер. К тому же, атаки с применением IoT-устройств менее трудозатратны и более безопасны для злоумышленников. Для фишинговых атак подойдет любое устройство, способное делать рассылку электронной почты, например, модемы, маршрутизаторы, сетевые хранилища, экосистемы “умных” домов и прочие гаджеты, отметили специалисты.
Источник: https://www.securitylab.ru/news/498191.php
SecurityLab.ru
Вымогатели атакуют российский бизнес от имени Metro и “Магнита”
Неизвестные атаковали более 50 крупных российских компаний.
Сертификат №101225140 по программе «Криптографические основы безопасности»
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225140
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225140
Сертификат по Криптографическим основам безопасности на английском языке.
Сертификат №101225140 по программе «Криптографические основы безопасности»
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225140
Сертификат №101225140 по программе «Криптографические основы безопасности»
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225140
Сертификат №101225177 по программе «Введение в HTML»
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225177
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225177
Сертификат по HTML на английском языке.
Сертификат №101225177 по программе «Введение в HTML»
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225177
Сертификат №101225177 по программе «Введение в HTML»
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225177
Успешно сдал сертификационный экзамен «Информационная безопасность».
Сертификат №101225194 по программе «Информационная безопасность»
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225194
Сертификат №101225194 по программе «Информационная безопасность»
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225194