Архив

Финансовый кризис играет на руку фишерам

Специалисты по сетевой безопасности отмечают мощный всплеск криминальной активности в Интернете, обусловленный общемировой экономической нестабильностью.

Встревоженные кризисной ситуацией инвесторы и рядовые вкладчики как никогда прилежно изучают ежедневно меняющуюся обстановку на мировом рынке, пытаясь найти ответы на свои вопросы и получить помощь и совет. В подобных условиях, как показывает практика, они могут легко стать жертвами сетевых аферистов, предлагающих займы и ссуды «на выгодных условиях», и охотников за персональной информацией в Интернете.

По свидетельствам экспертов, большая часть участившихся за последнее время фишинговых атак ориентирована на клиентуру крупнейших банковских структур. Обвал новостей о банкротствах, слияниях и поглощениях приводит к тому, что клиенты сбиты с толку и подчас не имеют достоверной информации об истинных распорядителях их капиталов, чем и пользуются злоумышленники. Осуществляя рассылку ложных уведомлений от имени «новых владельцев», они заманивают растерявшихся вкладчиков на поддельные веб-сайты, предлагая им обновить или подтвердить персональные данные, то есть отдать их прямиком в руки инициаторов атаки.

Фишинговые рассылки такого рода сопровождали поглощение банкрота Washington Mutual третьим по величине американским банком JPMorgan Chase & Co., длительные переговоры о слиянии между холдингом Wachovia и двумя претендентами на его выкуп – Citigroup и Wells Fargo. Исследователи компании ScanSafe обнаружили также ряд новых поддельных писем от имени Bank of America.

Источник:
usatoday.com

Источник:
scmagazineus.com

Финансовый кризис играет на руку фишерам

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике