Поиск по публикациям и новостям

Появился новый вид кибершпионажа против российских компаний
Киберпреступники маскируются под тех, кто ищет работу, и под сотрудников проверяющих организаций

Российские IT-компании, представители финансовой и других сфер начали атаковать кибершпионы под видом соискателей и проверяющих организаций. Атакующие в письмах делятся ссылками — якобы на архив с портфолио, презентациями, результатами проведения специальной оценки условий труда в компании и другими материалами. Вместо этих документов адресаты писем получают на устройство вредоносные программы для кражи данных. 

В архиве находится стилер XDigo. Первые атаки c использованием этого зловреда мы фиксировали еще в конце 2022 года. Цель злоумышленников — кибершпионаж, кража конфиденциальных документов и другой информации, в том числе паролей из браузера. В частности, с этой целью троянец проверяет наличие в системе браузеров. Найденные корпоративные данные зловред отправляет на управляющий сервер злоумышленников.
Виктория Власова, эксперт по кибербезопасности в «Лаборатории Касперского»

Чтобы ввести в заблуждение потенциальных жертв, злоумышленники регистрируют домены, названия которых похожи на файловые хостинги, а затем формируют ссылки, которые выглядят убедительно. Эксперты «Лаборатории Касперского» говорят, что их клиенты столкнулись с несколькими сотнями подобных сообщений с признаками целевой рассылки весной 2024 года.

Специалисты рекомендуют компаниям:

  • установить надежное защитное решение, которое автоматически будет отправлять подобные письма в спам;
  • регулярно проводить для сотрудников тренинги по кибербезопасности, обучать их распознавать техники социальной инженерии (в контексте информационной безопасности социальная инженерия — психологическое манипулирование людьми с целью совершения определенных действий, — прим.ред.).

Также необходимо использовать комплексные решения, которые помогают обеспечить защиту в режиме реального времени, отслеживать угрозы, исследовать и реагировать на них. Это должны быть решения разных уровней:

  • EDR — ориентированные на выявление целевых атак и сложных угроз;
  • XDR — системы информационной безопасности, предназначенные для автоматического проактивного выявления угроз на разных уровнях инфраструктуры, реагирования на них и противодействия сложным атакам.

Ранее перед майскими праздниками на российские компании началась другая волна кибератак. Под видом писем от компаний-партнеров, которые предъявляют досудебные претензии и требуют погасить некие задолженности, предприятия начали получать на почты вредоносные файлы. Благодаря им злоумышленники пытались проникнуть, а кое-где и проникали в инфраструктуру организации.

Читать материалы по теме:

Ноутбук Aquarius Cmp NE355 для работы с гостайной появился в России

Фейковое ИИ-приложение для смены голоса у россиян крадет их личные данные

Популярные детские умные роботы оказались уязвимы для злоумышленников. Через них можно было общаться с ребенком без ведома родителей, подглядывать и подслушивать

Сейчас на главной

4 минуты назад
Производство Lada Granta на паузе: АвтоВАЗ приостановил выпуск бестселлера

Конвейер остановят с 25 апреля в связи с модернизацией

8 минут назад
Кроссовер Omoda C5 и полноприводный внедорожник Jetour T2 начнут выпускать на «Автоторе»

Автомобили уже получили ОТТС

17 минут назад
Россия вложит почти 6 миллиардов рублей в модернизацию вертолетов «Ансат» и Ми-38

Работы должны завершиться к декабрю 2027 года

28 минут назад
Наведет свои порядки: универсальные БПЛА-грузовики «Хозяйка» передали российским военным

Дрон можно оборудовать системой сброса для выполнения боевых задач

41 минуту назад
Не ведитесь на сладкие обещания: россиян предупредили о мошеннической схеме с лотереями

Самый распространенный обман — розыгрыш с тремя бесплатными «вращениями» и обязательным выигрышем

53 минуты назад
Производство сельхозмашин запустят в Подмосковье в 2027 году: вдвое дешевле заграничных аналогов

Общая площадь застройки для предприятия — 9 тыс. кв. м

54 минуты назад
Российские танки предложили защитить принципиально новым способом

Невзрывная реактивная защита укроет бронетехнику в условиях недостатка элементов динамической защиты

1 час назад
Спортивная легенда покоряет рынок: спрос на Lada Niva Sport растёт со старта продаж

Lada Niva Sport может занять около 20% общего объёма продаж в этой линейке

1 час назад
АвтоВАЗ бросился переписывать ценники на целый ряд моделей: началась распродажа

Производитель скорректировал условия акционных предложений на автомобили Lada

1 час назад
Для ликвидации радиационных угроз: роботизированную систему на базе ИИ создали в России

Комплекс включает два беспилотника самолётного типа и системы связи

2 часа назад
Российский «Суперджет» с двигателями ПД-8 впервые достиг максимальной высоты на испытаниях

Лайнер летел на отметке 11 300 м со скоростью 0,78 Мах

2 часа назад
«Обеспечивают преимущество на поле боя»: Ростех объяснил уникальность своих тяжелых огнеметных систем

Комплексы применяют термобарические боеприпасы