«Лаборатория Касперского» обнаружила массовую вредоносную рассылку на крупные компании по всему миру
Злоумышленники распространяют троянцы Qbot и Emotet
РЕКОМЕНДУЕМЫЕ ПРОДУКТЫ: Kaspersky для бизнеса Стандартный Бизнес меняется и становится цифровым, поэтому важно обеспечить надежную защиту каждого вашего сервера, ноутбука и мобильного устройства. Решение нового поколения с единой консолью управления поможет надежно защитить от киберугроз все рабочие места вашей организации.Подробнее>> Kaspersky для бизнеса Расширенный Продукт содержит большое число возможностей, которые повышают безопасность и упрощают управление защитой. Встроенное шифрование, управление установкой исправлений, централизованное развертывание операционных систем и программного обеспечения – эти и другие инструменты, в совокупности с технологиями защиты нового поколения, позволяют вашей организации эффективно противодействовать угрозам и развивать бизнес, невзирая на все возрастающее количество угроз для рабочих мест.Подробнее>> Kaspersky Total Security для бизнеса Kaspersky Total Security для бизнеса – это решение для крупных компаний, которым важна безопасность не только конечных устройств и серверов, но и других узлов корпоративной сети. Решение включает в себя все возможности и преимущества уровня Kaspersky Endpoint Security для бизнеса Расширенный, а также обеспечивает защиту почтовых серверов, интернет-шлюзов и платформ совместной работы.Подробнее>>
Эксперты «Лаборатории Касперского» обнаружили рост количества сложных рассылок, нацеленных на организации в разных странах, в том числе в России. Цель злоумышленников — вклиниться в корпоративную переписку и ответным письмом убедить пользователей скачать зловред на свой компьютер. Так атакующие пытаются получить доступ к устройствам пользователей. Согласно данным «Лаборатории Касперского»*, с февраля по март 2022 года количество таких писем выросло в 10 раз — примерно с 3 до 30 тысяч. Сообщения приходят на разных языках, в том числе на английском, немецком, французском, итальянском, польском, венгерском, норвежском, словенском.
Одна из схем, которую зафиксировали эксперты, выглядит так: в ветке уже имеющейся переписки пользователи получают письмо, в котором содержится вложение или ссылка, часто ведущая на какой-либо популярный облачный сервис для хранения файлов. Задача письма — убедить получателей открыть вложение либо пройти по ссылке, скачать заархивированный документ и открыть его. Для этого злоумышленники обычно пишут, что документ содержит важные данные, которые получатель давно запрашивал: например, платёжную форму или коммерческое предложение.
Как только жертва открывает архив, содержащийся в нём троянец скачивает и запускает динамическую библиотеку Qbot. В ряде случаев вредоносные документы загружали троянец Emotet.
Попавший на компьютер зловред может красть учётные данные пользователя, шпионить за деятельностью компании, распространяться по сети, устанавливать программы-шифровальщики на другие ПК, получать доступ к электронным письмам, которые злоумышленники могут использовать для дальнейшей организации вредоносной почтовой рассылки.
«Подделка под деловую переписку — распространённый приём. Однако в данной мошеннической рассылке всё немного хитрее. Здесь переписка является реальной, так как злоумышленник вклинивается в уже существующий диалог письмом, содержащим зловред. Текст сообщения часто выдержан в деловом стиле и генерируется скриптом, из-за чего блокировка вредоносного письма спам-фильтрами усложняется. Однако наши решения такие письма распознают и успешно блокируют», — рассказывает Андрей Ковтун, руководитель группы защиты от почтовых угроз в «Лаборатории Касперского».
Чтобы не стать жертвой таких атак, «Лаборатория Касперского» рекомендует пользователям:
-проверять почтовый адрес, с которого пришло письмо, и не пересылать сообщения третьим лицам, не перепроверив содержащуюся в них информацию;
-повышать уровень цифровой грамотности.
Компаниям рекомендуется:
-проводить тренинги по кибербезопасности для сотрудников, обучать их распознавать техники социальной инженерии, например с помощью платформы Kaspersky Automated Security Awareness Platform;
-установить надёжное защитное решение, которое автоматически будет отправлять подобные письма в спам, например Kaspersky Secure Mail Gateway.
* Данные основаны на анонимизированной статистике срабатывания решений «Лаборатории Касперского» в период с февраля по март 2022 года.
ГК Astra Linux, а также российские разработчики и производители высокотехнологичного оборудования «НОРСИ-ТРАНС» и «Децима» выпустили программно-аппаратный комплекс (ПАК) «КОТМИ-14» для сектора энергетики. Пользователями решения станут генерирующие и сетевые компании, а также операторы электроэнергетической системы.
Компания «Киберпротект» представила новую версию системы резервного копирования Кибер Бэкап 15U2.6. Решение для защиты данных корпоративного класса обладает расширенными возможностями интеграции с российскими ОС, системами виртуализации, СУБД и другими компонентами современных ИТ-экосистем, подходит для решения комплексных задач импортозамещения. Кибер Бэкап — новое название продукта, которое система получила в соответствии со стратегией развития продуктовой линейки.
Red Hat OpenShift 4.10 добавляет новые возможности в поддержку ИИ, а также сертификацию NVIDIA AI Enterprise 2.0, чтобы помочь оптимизировать разработку и стимулировать инновации вокруг интеллектуальных приложений
Братислава, 5 апреля 2022 года – ESET, мировой лидер в области кибербезопасности, и Боруссия Дортмунд продолжают успешное сотрудничество еще как минимум два сезона. Как и в последние три года, ESET останется чемпионом-партнером BVB.
ABBYY, компания по интеллектуальной автоматизации, специализирующаяся на предоставлении интеллектуальных решений для обработки документов (IDP) и технологического майнинга, рада сообщить, что Марико Маэда была назначена президентом и директором-представителем ABBYY Japan Co., Ltd.
Начиная с середины марта 2022 года количество атак программ-шифровальщиков в России существенно увеличилось после спада, который наблюдался в конце зимы
Международная фирма по проектированию, строительству, генеральному подряду и управлению строительством делает Autodesk Construction Cloud краеугольным камнем роста компании
Сегодня мы добавляем два новых языка, баскский и галисийский, в список языков, поддерживаемых Translator, когнитивной службой Microsoft Azure. Баскский и галисийский языки-это западноевропейские языки, на которых говорят 750 000 и 2,4 миллиона человек соответственно.
Мы используем куки (cookies) с целью повышения удобства вашей работы с сайтом.
Ваши контактные данные не публикуются на сайте.