Россиян предупредили о массовых кражах паролей

Россиян предупредили о массовых кражах паролей
Россиян предупредили о массовых кражах паролей
Против российских организаций из разных сфер развернута кампания по массовой краже учетных данных пользователей при помощи фишинговых писем.

Об этом россиян предупредили эксперты киберразведки компании по управлению цифровыми рисками Bi.Zone, передают «Известия».

Специалисты рассказали, что злоумышленники рассылают фишинговые письма с помощью вредоносного программного обеспечения Umbra. К письмам, как сообщили в Bi.Zone, киберпреступники прикладывают файлы с вредоносными ярлыками и маскируют их под документы с названием «План рейдеров». Открытие таких документов, как объясняют эксперты, и запускает процесс заражения устройства.

«Umbral Stealer позволяет злоумышленникам обходить средства защиты, повышать привилегии, собирать информацию о скомпрометированной системе и извлекать аутентификационные данные из таких приложений, как Brave, Chrome, Chromium, Comodo, Edge, Epic Privacy, Iridium, Opera, Opera GX, Slimjet, UR Browser, Vivaldi, "Яндекс Браузер", Roblox, Minecraft и Discord», — сообщили в компании. В Bi.Zone добавили, что многие из перечисленных сервисов включают как пароли от личных учетных записей, так и от корпоративных.

Эксперты отметили, что злоумышленники получают первоначальный доступ к целевой сети, например при помощи использования деловой электронной почты для рассылки фишинговых писем внутри организации.

Новости по теме: Сразу после введения анти-диверсионных «дежурных» количество сообщений о БПЛА над Москвой увеличилось в десятки раз

«Сегодня многие киберпреступники, в том числе те, что вовлечены в атаки с использованием программ-вымогателей, используют легитимные учетные данные для получения первоначального доступа к корпоративным сетям. Одним из главных источников таких данных являются стиллеры», — объяснил руководитель управления киберразведки Bi.Zone Олег Скулкин. По его словам, собранные стилллерами данные можно найти в продаже, а иногда и загрузить бесплатно на многих теневых площадках


Распечатать
04 июня 2025 Pornhub прекратит деятельность во Франции из-за новых требований проверки возраста
04 июня 2025 Подозреваемый в организации атаки дронов на военные аэродромы предупредил жену о своем переезде
04 июня 2025 Полиции не удалось задержать похитителей блогера в Москве
04 июня 2025 Топ-менеджеры ТГК-14 были арестованы за махинации на миллиарды и завышение тарифов
04 июня 2025 В Москве полицейские задержали похитителей блогера Арека Щепихина
04 июня 2025 «Крёстный отец» искусственного интеллекта Йошуа Бенджио поделился своими мыслями об угрозах, которые могут представлять современные модели ИИ
04 июня 2025 Сенатор Линдси Грэм выразил признательность Медведеву за честную позицию
04 июня 2025 Блогер Арег Шепихин публиковал фотографии с известными личностями перед своим исчезновением
04 июня 2025 Трамп предпочитает смотреть телевизор вместо чтения отчетов
03 июня 2025 Кенес Ракишев и «схема года»: 7,5 миллиардов долларов, выведенных через БТА и Казкоммерцбанк
03 июня 2025 Участник "СВО" совершил изнасилование женщины и закопал её, когда она была ещё жива
03 июня 2025 В США начали расследование по поводу помилований, которые Байден предоставил членам семьи и заключённым
03 июня 2025 Роскошный образ жизни сына премьер-министра Монголии стал причиной политического кризиса в стране
03 июня 2025 Самолёт с Зеленским на борту вылетел в США
03 июня 2025 Россия потеряла последний сохранившийся А-50
03 июня 2025 Максим Галкин вновь вышел на связь со своими поклонниками после длительного перерыва в общении
03 июня 2025 Россия выразила готовность к новому раунду переговоров с Украиной, при соблюдении определённых условий
03 июня 2025 В Нижнем Новгороде охранники клуба напали на посетительницу
03 июня 2025 Немецкий суд приостановил миграционный проект канцлера Мерца
03 июня 2025 Во Вьетнаме мужчина подвергся нападению и избиению палками, а также потерял паспорт после того, как у него угнали арендованный мотоцикл