Вузы под прикрытием: «Лаборатория Касперского» зафиксировала всплеск вредоносных рассылок якобы от университетов
Мошенники используют для обмана названия крупных вузов разных стран.
В «Лаборатории Касперского» рассказали о вредоносной почтовой рассылке на компании якобы от имени различных университетов, в том числе российских. Задача злоумышленников — прикрываясь авторитетным названием вуза, заставить получателя открыть вложенный файл. В нём содержится зловред, который может заразить корпоративный компьютер и дать контроль над устройством атакуемой компании. Если с начала года в среднем фиксировалось несколько десятков подобных сообщений в день, то на 13 апреля пришёлся всплеск — было обнаружено уже около 2 тысяч подобных писем*.
Вредоносные письма были написаны в том числе от имени МГУ им. М. В. Ломоносова, Бухарестского университета Румынии, Рейнско-Вестфальского технического университета города Ахена, Университета Аристотеля в Салониках, Анкарского университета, Автономного Университета Нуэво-Леон, Католического университета Боливии.
Пример вредоносного письма якобы от МГУ им. М. В. Ломоносова
В рамках такой рассылки пользователь получает письмо с вложением — архивом или привычным офисным документом, содержащим макрос. В сообщении злоумышленник может представиться сотрудником или подрядчиком университета и сообщить, что выслал некое «предложение», «приложил бюджет» или просит посмотреть заказ или прайс-лист, находящийся во вложении.
Вложение содержит вредоносное ПО, которое использует уязвимость в старых версиях программ из пакета Microsoft Office. Если пользователь открывает вложение, он открывает путь зловреду, с помощью которого злоумышленник может загружать в систему любые файлы, выгружать из неё конфиденциальные данные, в частности пароли, документы, и запускать какие-либо команды для дальнейшего заражения.
«Для убедительности злоумышленники используют логотипы университетов и ссылаются на какого-либо известного сотрудника вуза. Однако при внимательном прочтении обнаруживается, что, во-первых, адрес, с которого пришло сообщение, часто не имеет отношения к университету. Во-вторых, несвязность текста наводит на мысль, что это автоматический перевод с другого языка — то, чего, скорее всего, не допустит представитель вуза. Более того, в рассылке часто используется классический приём спамеров — исполняемый файл с двойным расширением вроде .pdf.exe», — рассказывает Андрей Ковтун, руководитель группы защиты от почтовых угроз в «Лаборатории Касперского».
Чтобы не стать жертвой таких атак, «Лаборатория Касперского» рекомендует:
-не доверять письмам с незнакомых ящиков, особенно когда речь идёт о персональных данных, денежных операциях и подозрительных вложениях, даже если визуально похоже, что письмо пришло от организации с хорошей репутацией, например университета;
-пользователям следует повышать уровень цифровой грамотности, компаниям — проводить тренинги по кибербезопасности для сотрудников, обучать их распознавать техники социальной инженерии, например с помощью платформы Kaspersky Automated Security Awareness Platform;
-установить надёжное защитное решение, которое автоматически будет отправлять подобные письма в спам, например Kaspersky Secure Mail Gateway.
*Данные основаны на анонимизированной статистике срабатывания решений «Лаборатории Касперского» в период с января по апрель 2022 года.
Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации рассмотрело Ваше обращение, направленное письмом Управления Президента Российской Федерации по работе с обращениями граждан и организаций от 21 июля 2025 г., зарегистрированное в Минцифры России от 22 июля 2025 г. N М-14048, и в рамках своей компетенции сообщает следующее
Аналитики подчёркивают глобальное присутствие компании, технологичность и инновационность, обширное продуктовое портфолио, а также высокое качество работы с клиентами
МойОфис объявляет о новой возможности корпоративного мессенджера Squadus – интеграции с Telegram. Теперь сотрудники могут общаться с клиентами, партнерами и подрядчиками, использующими Telegram, прямо из защищенной среды Squadus, сохраняя полный контроль над корпоративными данными и соблюдая требования безопасности
Компания «Киберпротект» выпустила обновление Кибер Бэкапа Персонального, решения для резервного копирования для домашних пользователей. В новой версии к инструментам добавлены поиск и удаление дубликатов файлов, расширенная поддержка экранного диктора, а также обновлён дизайн иконки продукта.
«Базальт СПО», разработчик операционных систем семейства «Альт» и «Гравитон», российский производитель вычислительной техники, подтвердили совместимость ОС «Альт Сервер» на 11 платформе с серверами серий «И», «А», «ИО», «ИВ», «ИУ»
Компания «РуБэкап» (входит в «Группу Астра») объявляет о выпуске RuBackup OneClick — нового программного комплекса для быстрого создания системы обеспечения сохранности данных. Он ориентирован на малый, средний бизнес и территориально распределенные организации, которые используют ПО RuBackup. К основным особенностям нового решения относится простая настройка, а также возможность масштабирования
Мы используем куки (cookies) с целью повышения удобства вашей работы с сайтом.
Ваши контактные данные не публикуются на сайте.