Архив

Извещение об увольнении и кейлоггер впридачу

Ряд сотрудников окружного медицинского центра в Декатуре, шт. Джорджия, получили по электронной почте уведомление об увольнении. Возмущенные оскорбительным обращением со стороны администрации, получатели тут же воспользовались ссылкой на информационно-консультативный ресурс по вопросам кадровой политики — и загрузили кейлоггер на свои компьютеры.

В адресе отправителя письма-фальшивки использовался домен медицинского центра, текстовая часть сообщения пестрела профессиональной терминологией. Кроме того, рассылка была целевой, то есть небольшой по объему (персонал центра составляет 3500 человек) и проскользнула через антиспам-фильтры незамеченной.

Положение спас отчаянный телефонный звонок одного из потерпевших в отдел управления персоналом. Специалисты ИТ-службы медицинского центра немедленно перенастроили сетевой фильтр и заблокировали доступ на поддельный веб-сайт.

Авторы фальшивых извещений об увольнении не обошли своим вниманием и другие медицинские учреждения округа Делкомб штата Джорджия.

Источник: networkworld

Извещение об увольнении и кейлоггер впридачу

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике