Обзор инцидентов безопасности за прошедшую неделю (28 сентября – 4 октября)

Предлагаем ознакомиться с небольшим обзором инцидентов безопасности за прошлую неделю. В центре внимания: ФБР, Bitdefender, Flightradar24, ESET, Visa, швейцарские университеты.
ФБР начало расследование крупномасштабной фишинговой компании, которую киберпреступники реализовали в США и других странах мира. По предварительным подсчетам, она уже принесла хакерам более 15 млн. долларов. Среди пострадавших – более 150 организаций из США и других англоязычных стран мира.
Flightradar24 и другие сервисы отслеживания авиарейсов были атакованы одновременно неизвестными хакерами. Сообщается, что основной целью киберпреступников была не кража данных, а именно нарушение работы служб. Пострадавшими стали сервисы Flightradar24, Flightaware и Planefinder, которые были недоступны для использования в течение нескольких часов.
Компания ESET сообщила об обнаружении крупной хакерской группировки, которая действует в интересах правительства одной из стран (не сообщается, какой именно). Группа XDSpy атаковала преимущественно частные и государственные компании, учреждения Восточной Европы и Балкан, использовала при атаках «не самое современное вредоносное ПО и инструменты». Первые атаки были проведены группировкой в 2011 г., но только в феврале 2020 г. о ее деятельности впервые узнали.
Компания Visa предупреждает продавцов из всех стран мира, что хакеры активно атакуют POS-терминалы. Устройства заражаются вредоносным ПО, после чего платежные данные клиентов компаний уходят на сервер злоумышленников.
Киберпреступники украли зарплату сотрудников швейцарских университетов. Сообщается, что ущерб оценивается в 200-300 тыс. швейцарских франков. Для проведения атаки использовался фишинг, после чего по корпоративной сети вузов распространялось вредоносное ПО. Среди пострадавших – Базельский университет.
Хакеры атаковали компьютерные сети правительственных учреждений, расположенных в шт. Вашингтон, США. При атаке злоумышленникам удалось заразить внутренние сети учреждений вредоносным ПО. Пострадавшими являются: исправительные учреждения штата, государственные структуры, учебные заведения. Сообщений о выкупе не поступало, поэтому мотивы киберпреступников остаются неясными.



