Архив

Извещение об увольнении и кейлоггер впридачу

Ряд сотрудников окружного медицинского центра в Декатуре, шт. Джорджия, получили по электронной почте уведомление об увольнении. Возмущенные оскорбительным обращением со стороны администрации, получатели тут же воспользовались ссылкой на информационно-консультативный ресурс по вопросам кадровой политики — и загрузили кейлоггер на свои компьютеры.

В адресе отправителя письма-фальшивки использовался домен медицинского центра, текстовая часть сообщения пестрела профессиональной терминологией. Кроме того, рассылка была целевой, то есть небольшой по объему (персонал центра составляет 3500 человек) и проскользнула через антиспам-фильтры незамеченной.

Положение спас отчаянный телефонный звонок одного из потерпевших в отдел управления персоналом. Специалисты ИТ-службы медицинского центра немедленно перенастроили сетевой фильтр и заблокировали доступ на поддельный веб-сайт.

Авторы фальшивых извещений об увольнении не обошли своим вниманием и другие медицинские учреждения округа Делкомб штата Джорджия.

Источник: networkworld

Извещение об увольнении и кейлоггер впридачу

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.