Android-бэкдор шпионит за сотрудниками российского бизнеса
Компания «Доктор Веб» сообщает о распространении многофункционального бэкдора Android.Backdoor.916.origin для мобильных Android-устройств, который атакует представителей российского бизнеса
По наблюдениям экспертов, за последние 12 месяцев мошенники стали активнее противодействовать блокировкам фишинга. Для этого они размещают свои страницы на взломанных сайтах (как правило, через уязвимости в системе управления сайтами WordPress). С этой же целью на фишинговом домене временно может отображаться легитимный контент, например копии сайтов по доставке готовой еды либо интернет-магазинов.
С января по март 2021 года решения «Лаборатории Касперского» заблокировали в России более 17,7 миллионов попыток переходов пользователей на фишинговые страницы**. В этот период во многом сохранились тренды 2020 года. Злоумышленники всё так же активно используют тему COVID-19 и вакцинации, обещая в связи с этим разного рода компенсации, очень качественно создают письма для атак на корпоративных пользователей и подделывают страницы онлайн-магазинов. Кроме этого, в первом квартале 2021 года фиксировалось большое количество рассылок, в которых просят внести небольшую доплату за какую-либо услугу. Часто в рамках такой схемы злоумышленники подделывают сообщения под извещения от служб доставки. Также фишеры часто действуют от имени крупных организаций, громких брендов или звёзд.
«С развитием технологий и ростом цифровой грамотности пользователей фишерам приходится усложнять разработку контента, чтобы доверие к их подделкам не падало. Злоумышленники часто скрывают следы и «зашумляют» контент, то есть искажают его, чтобы защитные решения не отследили сомнительное содержимое страницы», — отмечает Татьяна Щербакова, старший контент-аналитик «Лаборатории Касперского».
«Чтобы осложнить расследование и реагирование, злоумышленники скрывают данные о владельцах фишинговых dns-имён, используют сервисы защиты от DDoS-атак, маскирующие реальный IP-адрес, и прибегают к фильтрации запросов, — комментирует Павел Нагин, руководитель группы мониторинга и предотвращения кибератак отдела информационной безопасности Райффайзенбанка. — Кроме того, растёт количество вовлечённых лиц и их специализация в группировках, которые занимаются фишингом. Среди них есть организаторы, программисты, администраторы, специалисты по рекламе и продвижению, а также операторы, которые подключаются в момент фишинга. Самой надёжной защитой от таких угроз по-прежнему является бдительность: лучше совершать покупки на проверенных ресурсах и обращать внимание на ссылку, которая отображается в браузере».
О банке Райффайзен
Райффайзенбанк является дочерней структурой Райффайзен Банк Интернациональ АГ. Райффайзенбанк — один из самых надёжных российских банков, который создаёт финансовые решения для частных и корпоративных клиентов, резидентов и нерезидентов Российской Федерации. Согласно данным «Интерфакс-ЦЭА», Райффайзенбанк занимает 10-е место по размеру активов по итогам 3 месяцев 2021 года, 7-е по объему средств частных лиц и 9-е по объему кредитов, выданных небанковскому сектору.
Райффайзен Банк Интернациональ АГ является ведущим корпоративным и инвестиционным банком на финансовых рынках Австрии и в странах Центральной и Восточной Европы. В Центральной и Восточной Европе Райффайзен Банк Интернациональ представлен на 13 рынках и предоставляет широкий спектр финансовых услуг, включая лизинг, управление активами и сопровождение сделок по слиянию и поглощению. Более чем 45 000 сотрудников обслуживают 17,4 млн клиентов более чем в 1 800 подразделениях, основная часть которых расположена в странах Центральной и Восточной Европы. Акции Райффайзен Банк Интернациональ зарегистрированы на Венской фондовой бирже.
* Онлайн-мошенничество.
** Данные получены на основе анонимизированной статистики срабатывания решений «Лаборатории Касперского» в период с 1 января по 31 марта 2021 года.
Компания «Доктор Веб» сообщает о распространении многофункционального бэкдора Android.Backdoor.916.origin для мобильных Android-устройств, который атакует представителей российского бизнеса
«Базальт СПО» выпустила операционную систему «Альт Образование» 11.0. Среди ключевых изменений — приложение «Альт Центр» для настройки и просмотра информации о системе, использование рабочего окружения KDE Plasma 6 по умолчанию и обновленные приложения
На фоне растущих угроз большинство МСП в России до сих пор не подходят к вопросам информационной безопасности системно: в большинстве компаний вопросы ИБ решаются по остаточному принципу, у 13 % вообще нет ответственных, а 16 % не применяют никаких технических решений для обеспечения кибербезопасности. Такие данные представлены в исследовании ИТ-компании «Киберпротект» и платформы по поиску работы «Работа.ру»
«Лаборатория Касперского» и MWS AI (входит в МТС Web Services) проанализировали, как меняется восприятие нейросетей среди пользователей и к каким последствиям это может привести с точки зрения кибербезопасности
В топ-3 по популярности входят Telegram, VK и Авито.
«Р7-Офис» представляет собой значительно более мощный инструмент для организаций разного масштаба
Мошенники активно эксплуатируют доверчивость пользователей, уязвимости дешевых устройств и анонимность криптовалют. Осведомленность и базовые меры безопасности помогут избежать потерь
В ходе кампании сотрудники компаний получают фишинговые письма, маскирующиеся под официальные рассылки государственных министерств.
XXI век – эпоха цифровизации. Практически все сферы жизни, от личного общения до государственных операций, перешли в онлайн. Но вместе с удобствами появились и новые угрозы: кибератаки, утечки данных, финансовые махинации
Мы используем куки (cookies) с целью повышения удобства вашей работы с сайтом.
Продолжая работу с сайтом, вы соглашаетесь с нашей
политикой конфиденциальности.
Ваши контактные данные не публикуются на сайте.