Специалисты компаний RED Security и Cicada8 отметили, что хакеры нашли способ моментально проникать в IТ-инфраструктуру
Специалисты компаний RED Security и Cicada8 отметили, что хакеры нашли способ моментально проникать в IТ-инфраструктуру
МОСКВА, 1 апреля. /ТАСС/. Против российской промышленности действует хакерская группировка, использующая углубленные фишинговые тактики, сообщили ТАСС специалисты компаний RED Security и Cicada8 (входят в МТС). Эти хакеры также нашли способ моментально проникать в IТ-инфраструктуру - сразу после того, как сотрудник предприятия неосторожно введет свои данные на фишинговом сайте.
Сначала хакеры проводят разведку: анализируют последние кадровые перестановки в компании-жертве, узнают, кто ее недавно покинул, в каком подразделении человек работал. Также они находят адреса корпоративной почты коллег уволившегося сотрудника и посылают на них письма от лица HR в компании, куда якобы планирует устроиться их бывший коллега.
В письме содержится просьба дать обратную связь о коллеге, для этого надо перейти на фишинговый сайт, авторизовавшись там через учетные данные рабочего аккаунта. Это нужно якобы для того, чтобы получить доступ к форме обратной связи. Специалисты предупреждают о высокой степени мнимой достоверности писем, поскольку те содержат достоверные данные о человеке-приманке и приходят они только тем, кто мог взаимодействовать с ним по рабочим вопросам.
В RED Security выяснили, что фишинговый сайт, на котором нужно авторизоваться, в режиме реального времени применяет полученные учетные данные для взлома IТ-инфраструктуры, причем, если ввести там неправильные данные, система хакеров уведомит и об этом. "Такая механика не только повышает вероятность успеха киберпреступников, но и позволяет обойти любую техническую защиту учетных записей, включая двухфакторную аутентификацию", - поясняют эксперты.
"Кроме того, действующие таким образом хакеры могут моментально получить доступ в IТ-инфраструктуру компании-жертвы и быстро развить атаку - например, с помощью вируса-шифровальщика - до того, как служба ИБ сможет принять меры реагирования", - резюмируют компании.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | RED Security выявила группу хакеров, действующую против ИТ и промышленников РФ | 0 | 0 | 17-06-2025 |
| 2 | Эксперты: инфраструктура более чем 60% российских компаний уязвима для хакеров | 0 | 0 | 17-09-2021 |
| 3 | Россиян предупредили об угрозе атак затаившихся проукраинских хакеров | 0 | 0 | 17-12-2025 |
| 4 | FT: США уведомляли трубопроводные компании о хакерах до взлома Colonial Pipeline | 0 | 0 | 11-05-2021 |
| 5 | IT-системы Ferrari подверглись хакерской атаке | 0 | 0 | 20-03-2023 |
| 6 | Эксперты заявили, что киберугроза сместилась на сферу госвласти | 0 | 0 | 05-10-2021 |
| 7 | Эксперт: компаниям необходимо переосмыслить подходы к обеспечению информбезопасности | 0 | 0 | 08-12-2021 |
| 8 | Хакеры в конце 2024 года переключились на взломы "грубой силой" | 0 | 0 | 04-04-2025 |
| 9 | Эксперты ожидают высокую активность политически мотивированных хакеров в мире | 0 | 0 | 27-08-2025 |
| 10 | Эксперт: число кибератак на онлайн-ретейлеров выросло вдвое накануне "черной пятницы" | 0 | 0 | 23-11-2021 |