Обзор инцидентов безопасности за прошедшую неделю (28 сентября – 4 октября)

Обзор инцидентов безопасности за прошедшую неделю (28 сентября  4 октября)

Предлагаем ознакомиться с небольшим обзором инцидентов безопасности за прошлую неделю. В центре внимания: ФБР, Bitdefender, Flightradar24, ESET, Visa, швейцарские университеты.

ФБР начало расследование крупномасштабной фишинговой компании, которую киберпреступники реализовали в США и других странах мира. По предварительным подсчетам, она уже принесла хакерам более 15 млн. долларов. Среди пострадавших – более 150 организаций из США и других англоязычных стран мира.

Flightradar24 и другие сервисы отслеживания авиарейсов были атакованы одновременно неизвестными хакерами. Сообщается, что основной целью киберпреступников была не кража данных, а именно нарушение работы служб. Пострадавшими стали сервисы Flightradar24, Flightaware и Planefinder, которые были недоступны для использования в течение нескольких часов.

Компания ESET сообщила об обнаружении крупной хакерской группировки, которая действует в интересах правительства одной из стран (не сообщается, какой именно). Группа XDSpy атаковала преимущественно частные и государственные компании, учреждения Восточной Европы и Балкан, использовала при атаках «не самое современное вредоносное ПО и инструменты». Первые атаки были проведены группировкой в 2011 г., но только в феврале 2020 г. о ее деятельности впервые узнали.

Компания Visa предупреждает продавцов из всех стран мира, что хакеры активно атакуют POS-терминалы. Устройства заражаются вредоносным ПО, после чего платежные данные клиентов компаний уходят на сервер злоумышленников.

Киберпреступники украли зарплату сотрудников швейцарских университетов. Сообщается, что ущерб оценивается в 200-300 тыс. швейцарских франков. Для проведения атаки использовался фишинг, после чего по корпоративной сети вузов распространялось вредоносное ПО. Среди пострадавших – Базельский университет.

Хакеры атаковали компьютерные сети правительственных учреждений, расположенных в шт. Вашингтон, США. При атаке злоумышленникам удалось заразить внутренние сети учреждений вредоносным ПО. Пострадавшими являются: исправительные учреждения штата, государственные структуры, учебные заведения. Сообщений о выкупе не поступало, поэтому мотивы киберпреступников остаются неясными.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: