Атаки киберпреступников: DDoS, вымогательство и фишинг 2023

Атаки киберпреступников: DDoS, вымогательство и фишинг 2023

Источник: www.sentinelone.com

Недавние события в сфере кибербезопасности свидетельствуют о нарастающих угрозах, связанных с DDoS-атаками и фишинговыми кампаниями, которые значительно подрывают безопасность как образовательных учреждений, так и пользователей криптовалют.

Операция PowerOFF: демонтирование DDoS-платформ

Важным шагом в борьбе с киберпреступностью стало успешное проведение международной операции, получившей название Operation PowerOFF. Польские власти демонтировали шесть крупных платформ для DDoS-атак, среди которых были:

  • Cfxapi
  • jetstress

Эти платформы, маскируясь под легальные инструменты тестирования, предоставляли пользователям доступ к недорогим средствам для проведения распределённых атак типа DDoS. Европол отметил, что минимум технических знаний требовалось для работы с этими сервисами, что делало возможным атаку на веб-сайты любым желающим с подключением к Интернету.

Результаты операции и аресты

В результате операции в Польше были арестованы четверо подозреваемых, тогда как власти США наложили арест на девять связанных с ними доменов. Одновременно правоохранительные органы Германии активно выявляют других подозреваемых.

Успешное прерывание работы DDoS-служб стало важным шагом в сокращении возможностей киберпреступных рынков.

Взлом PowerSchool и утечка данных

Другой важный инцидент произошёл с поставщиком образовательного программного обеспечения PowerSchool, который столкнулся с серьезными последствиями после утечки данных, связанной со взломом учетных данных на его портале поддержки. В результате взлома была раскрыта конфиденциальная информация более чем 6500 школьных округов, которая включает:

  • номера социального страхования
  • информацию о состоянии здоровья учащихся и преподавателей

Этот инцидент заставил PowerSchool сообщить о нападении в правоохранительные органы и предложить пострадавшим бесплатный мониторинг кредитов, особенно в Северной Каролине и Торонто.

Глобальная фишинговая операция FreeDrain

Параллельно была выявлена глобальная фишинговая кампания, известная как FreeDrain. Она использует тактику поисковой оптимизации (SEO) и бесплатные услуги облачного хостинга. Кампания нацелена на жертв, которые ищут информацию о криптовалютных кошельках, размещая вредоносные ссылки в верхней части результатов поиска, что приводит пользователей на ложные, но заслуживающие доверия целевые страницы. Затем жертвы перенаправляются на фишинговые сайты, что позволяет злоумышленникам быстро опустошить их счета.

Исследования показывают, что кампания FreeDrain была активна как минимум с 2022 года, а её активность заметно возросла в середине прошлого года. Она сохраняет присутствие на нескольких бесплатных хостинговых платформах.

Заключение

Эти инциденты подчеркивают изменение тактики киберпреступников и растущую изощренность их атак, использующих искусственный интеллект, SEO и облачные сервисы. Существует острая потребность в совершенствовании механизмов отчетности, более тесном сотрудничестве с исследователями и внедрении платформ свободного уровня для эффективного противостояния этим развивающимся угрозам.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: