Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Эксперты предупредили о хакерах, изучающих кадровые перестановки в компаниях

Дата публикации: 01-04-2025 05:05:21

Специалисты компаний RED Security и Cicada8 отметили, что хакеры нашли способ моментально проникать в IТ-инфраструктуру

Основное содержимое страницы с новостью.

Эксперты предупредили о хакерах, изучающих кадровые перестановки в компаниях

Специалисты компаний RED Security и Cicada8 отметили, что хакеры нашли способ моментально проникать в IТ-инфраструктуру

МОСКВА, 1 апреля. /ТАСС/. Против российской промышленности действует хакерская группировка, использующая углубленные фишинговые тактики, сообщили ТАСС специалисты компаний RED Security и Cicada8 (входят в МТС). Эти хакеры также нашли способ моментально проникать в IТ-инфраструктуру - сразу после того, как сотрудник предприятия неосторожно введет свои данные на фишинговом сайте.

Сначала хакеры проводят разведку: анализируют последние кадровые перестановки в компании-жертве, узнают, кто ее недавно покинул, в каком подразделении человек работал. Также они находят адреса корпоративной почты коллег уволившегося сотрудника и посылают на них письма от лица HR в компании, куда якобы планирует устроиться их бывший коллега.

В письме содержится просьба дать обратную связь о коллеге, для этого надо перейти на фишинговый сайт, авторизовавшись там через учетные данные рабочего аккаунта. Это нужно якобы для того, чтобы получить доступ к форме обратной связи. Специалисты предупреждают о высокой степени мнимой достоверности писем, поскольку те содержат достоверные данные о человеке-приманке и приходят они только тем, кто мог взаимодействовать с ним по рабочим вопросам.

В RED Security выяснили, что фишинговый сайт, на котором нужно авторизоваться, в режиме реального времени применяет полученные учетные данные для взлома IТ-инфраструктуры, причем, если ввести там неправильные данные, система хакеров уведомит и об этом. "Такая механика не только повышает вероятность успеха киберпреступников, но и позволяет обойти любую техническую защиту учетных записей, включая двухфакторную аутентификацию", - поясняют эксперты.

"Кроме того, действующие таким образом хакеры могут моментально получить доступ в IТ-инфраструктуру компании-жертвы и быстро развить атаку - например, с помощью вируса-шифровальщика - до того, как служба ИБ сможет принять меры реагирования", - резюмируют компании. 

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1RED Security выявила группу хакеров, действующую против ИТ и промышленников РФ0017-06-2025
2Эксперты: инфраструктура более чем 60% российских компаний уязвима для хакеров0017-09-2021
3Россиян предупредили об угрозе атак затаившихся проукраинских хакеров0017-12-2025
4FT: США уведомляли трубопроводные компании о хакерах до взлома Colonial Pipeline0011-05-2021
5IT-системы Ferrari подверглись хакерской атаке0020-03-2023
6Эксперты заявили, что киберугроза сместилась на сферу госвласти0005-10-2021
7Эксперт: компаниям необходимо переосмыслить подходы к обеспечению информбезопасности0008-12-2021
8Хакеры в конце 2024 года переключились на взломы "грубой силой"0004-04-2025
9Эксперты ожидают высокую активность политически мотивированных хакеров в мире0027-08-2025
10Эксперт: число кибератак на онлайн-ретейлеров выросло вдвое накануне "черной пятницы"0023-11-2021

Классификация: Общество. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 0. Источник: www.itar-tass.com.