Вузы под прикрытием: «Лаборатория Касперского» зафиксировала всплеск вредоносных рассылок якобы от университетов
Мошенники используют для обмана названия крупных вузов разных стран.
В «Лаборатории Касперского» рассказали о вредоносной почтовой рассылке на компании якобы от имени различных университетов, в том числе российских. Задача злоумышленников — прикрываясь авторитетным названием вуза, заставить получателя открыть вложенный файл. В нём содержится зловред, который может заразить корпоративный компьютер и дать контроль над устройством атакуемой компании. Если с начала года в среднем фиксировалось несколько десятков подобных сообщений в день, то на 13 апреля пришёлся всплеск — было обнаружено уже около 2 тысяч подобных писем*.
Вредоносные письма были написаны в том числе от имени МГУ им. М. В. Ломоносова, Бухарестского университета Румынии, Рейнско-Вестфальского технического университета города Ахена, Университета Аристотеля в Салониках, Анкарского университета, Автономного Университета Нуэво-Леон, Католического университета Боливии.
Пример вредоносного письма якобы от МГУ им. М. В. Ломоносова
В рамках такой рассылки пользователь получает письмо с вложением — архивом или привычным офисным документом, содержащим макрос. В сообщении злоумышленник может представиться сотрудником или подрядчиком университета и сообщить, что выслал некое «предложение», «приложил бюджет» или просит посмотреть заказ или прайс-лист, находящийся во вложении.
Вложение содержит вредоносное ПО, которое использует уязвимость в старых версиях программ из пакета Microsoft Office. Если пользователь открывает вложение, он открывает путь зловреду, с помощью которого злоумышленник может загружать в систему любые файлы, выгружать из неё конфиденциальные данные, в частности пароли, документы, и запускать какие-либо команды для дальнейшего заражения.
«Для убедительности злоумышленники используют логотипы университетов и ссылаются на какого-либо известного сотрудника вуза. Однако при внимательном прочтении обнаруживается, что, во-первых, адрес, с которого пришло сообщение, часто не имеет отношения к университету. Во-вторых, несвязность текста наводит на мысль, что это автоматический перевод с другого языка — то, чего, скорее всего, не допустит представитель вуза. Более того, в рассылке часто используется классический приём спамеров — исполняемый файл с двойным расширением вроде .pdf.exe», — рассказывает Андрей Ковтун, руководитель группы защиты от почтовых угроз в «Лаборатории Касперского».
Чтобы не стать жертвой таких атак, «Лаборатория Касперского» рекомендует:
-не доверять письмам с незнакомых ящиков, особенно когда речь идёт о персональных данных, денежных операциях и подозрительных вложениях, даже если визуально похоже, что письмо пришло от организации с хорошей репутацией, например университета;
-пользователям следует повышать уровень цифровой грамотности, компаниям — проводить тренинги по кибербезопасности для сотрудников, обучать их распознавать техники социальной инженерии, например с помощью платформы Kaspersky Automated Security Awareness Platform;
-установить надёжное защитное решение, которое автоматически будет отправлять подобные письма в спам, например Kaspersky Secure Mail Gateway.
*Данные основаны на анонимизированной статистике срабатывания решений «Лаборатории Касперского» в период с января по апрель 2022 года.
МойОфис объявляет о новой возможности корпоративного мессенджера Squadus – интеграции с Telegram. Теперь сотрудники могут общаться с клиентами, партнерами и подрядчиками, использующими Telegram, прямо из защищенной среды Squadus, сохраняя полный контроль над корпоративными данными и соблюдая требования безопасности
Компания «РуБэкап» (входит в «Группу Астра») объявляет о выпуске RuBackup OneClick — нового программного комплекса для быстрого создания системы обеспечения сохранности данных. Он ориентирован на малый, средний бизнес и территориально распределенные организации, которые используют ПО RuBackup. К основным особенностям нового решения относится простая настройка, а также возможность масштабирования
Суть угрозы: Злоумышленники массово рассылают письма с SVG-вложениями, маскируя их под Аудиозаписи Google Voice и документы для подписи (имитация сервисов Microsoft). Цель — кража логинов и паролей от аккаунтов Google и Microsoft
Компания «Доктор Веб» объявляет, что Dr.Web Mobile Security Suite для российской мобильной операционной системы «Аврора» успешно прошел проверку Федеральной службы по техническому и экспортному контролю (ФСТЭК России)
Компании «Киберпротект» и «Газинформсервис» подтвердили совместимость системы управления базами данных (СУБД) Jatoba версии 5 и системы защиты от утечки данных Кибер Протего версии 10. Совместимость продуктов гарантирует заказчикам беспроблемную работу и максимальную отдачу от использования обеих систем
Фирма «1С» сообщает об успешном завершении нагрузочного тестирования флагманского решения «1С:ERP Управление предприятием» на 30 000 одновременно работающих пользователей в единой информационной базе на СУБД PostgreSQL от 1С под управлением операционной системы Linux
Content AI, российский разработчик решений для интеллектуальной обработки информации, подтвердил, что теперь пользователям РЕД ОС доступно кросс-платформенное решение ContentCapture® для автоматической обработки информации из любых типов документов
Мы используем куки (cookies) с целью повышения удобства вашей работы с сайтом.
Ваши контактные данные не публикуются на сайте.