Россиян предупредили о кибератаках с применением темы корпоративов в честь 8 Марта

Россиян предупредили о кибератаках с применением темы корпоративов в честь 8 Марта

Изображение: recraft

Российские компании столкнулись с новой схемой фишинговых атак, нацеленной на проникновение в корпоративные сети. Киберпреступники рассылают электронные письма, которые якобы содержат ссылку на фотографии с корпоративных мероприятий, прошедших в честь Международного женского дня. Об этом сообщили в пресс-службе компании «Нейроинформ».

По информации специалистов, подобные атаки были зафиксированы 10 и 11 марта. Электронные письма оформлены так, чтобы создать впечатление внутренней корпоративной рассылки. Внутри содержится ссылка, ведущая на ресурс с якобы загруженными снимками с праздника. Перейдя по ней, сотрудники могут столкнуться с несколькими вариантами развития событий.

В одном из случаев пользователь оказывается на сайте с размытыми изображениями и вызывающим любопытство описанием, не имеющим отношения к мероприятию. При попытке загрузки снимков на устройство незаметно устанавливается вредоносная программа, которая позволяет злоумышленникам удалённо управлять компьютером.

Другой сценарий предполагает перенаправление на поддельную страницу входа, визуально схожую с интерфейсом корпоративных систем, например Bitrix24. Введённые данные сразу же попадают в распоряжение атакующих, после чего жертва оказывается на сайте, задействованном в первом варианте атаки.

Третий способ воздействия связан с установкой троянской программы, выдаваемой за безобидное приложение для просмотра изображений. Этот вирус предназначен для сбора конфиденциальной информации, отслеживания нажатий клавиш, фиксации данных для входа в различные системы, анализа переписки и истории посещений веб-страниц. Помимо этого, вредоносное ПО способно нанести серьёзный ущерб устройству – от установки программ-вымогателей до активации веб-камеры для слежки.

Как отметили в «Нейроинформ», около 40% сотрудников, получивших такие письма, перешли по вредоносным ссылкам, не заподозрив угрозу. Эксперты считают, что атака оказалась успешной из-за использования эмоционального фактора – любопытства к фотографиям с праздничного мероприятия. Эта статистика указывает на низкий уровень кибербезопасностной осведомлённости среди работников российских организаций.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: