nedelya-loqo xari-bulbul
  • О нас
  • Контакты
  • Pекламы
AZ
nedelya-loqo xari-bulbul
  • Культура
  • В мире
  • Политика
  • Спорт
  • Мир ИТ
  • Общество
  • Интервью
  • Здоровье
  • Экономика
  • Происшествия
  • Военные новости
  • Аналитика
banner
banner
zloumyshlenniki-kradut-uchyotnye-dannye-cherez-zoomugroza-mozhet-zatronut-polzovateley-v-azerbaydzhane

Злоумышленники крадут учётные данные через Zoom:угроза может затронуть пользователей в Азербайджане

Эксперты «Лаборатории Касперского» обнаружили фишинговую кампанию, в рамках которой злоумышленники рассылают на корпоративные адреса поддельные уведомления от имени Zoom и Docusign. Цель таких писем — получить учётные и личные данные пользователей, а в некоторых случаях — реквизиты банковских карт. Атаки затрагивают пользователей в разных странах мира, угроза актуальна и для Азербайджана. В сентябре специалисты компании уже обнаружили более тысячи таких сообщений.

Всего было зафиксировано две волны рассылки. В ходе первой злоумышленники маскировали свои послания под официальные сообщения компании Docusign на корпоративные адреса в России, Азербайджане, Армении, странах Ближнего Востока, Латинской Америки, Западной Европы. В них содержались фишинговые ссылки, предназначенные для кражи учётных данных.

В ходе второй волны, которая продолжается до сих пор, злоумышленники имитируют уведомления от Zoom. В них пользователей предупреждают о якобы предстоящей блокировке их учётных записей либо о доставке нового входящего сообщения. В письмах содержатся либо фишинговые ссылки, перенаправляющие на страницы ввода учётных данных, либо вложения в формате pdf с формой, в которой требуется заполнить поля с личными данными и реквизитами банковских карт.

Пример PDF-вложения из фишинговой рассылки

«На фоне активного развития технологий и широкого распространения ИИ мы часто рассказываем о том, как распознавать сложные мошеннические рассылки и схемы. Однако злоумышленники продолжают использовать и старые, простые методы, и иногда именно они могут оказаться эффективными. В огромном потоке входящих почтовых сообщений сотрудники рискуют не заметить признаки фишинга, а мошенники специально выбирают бренды, широко распространённые в корпоративной среде, чтобы их рассылки были похожи на официальные. При этом даже такие простые техники должны выявляться специализированными защитными решениями, чтобы безопасность компании не зависела исключительно от человеческого фактора», — комментирует Андрей Ковтун, руководитель группы защиты от почтовых угроз в «Лаборатории Касперского».

«В Азербайджане пользователи также ежедневно получают десятки сообщений от знакомых сервисов, и злоумышленники пользуются этим доверием, маскируя фишинг под уведомления Zoom и Docusign. Если письмо требует срочной реакции — якобы блокировка аккаунта или новое сообщение, — не переходите по ссылкам и не открывайте вложения. Лучше самостоятельно зайти в сервис через официальный сайт или приложение. Так вы защитите и свои данные, и корпоративные аккаунты вашей компании», — комментирует Мушвиг Мамедов, официальный представитель «Лаборатории Касперского» в Азербайджане.

Чтобы обезопасить корпоративную инфраструктуру от подобных угроз, эксперты «Лаборатории Касперского» рекомендуют:

· внедрить решение для защиты от почтовых угроз. Это комплексная платформа безопасности электронной почты, которая обеспечивает надёжную защиту на уровне почтовых ящиков и шлюзов. Благодаря машинному обучению и ведущей в мире аналитике угроз решение эффективно обеспечивает безопасность электронной почты;

· обучать сотрудников навыкам цифровой грамотности, чтобы минимизировать риски атак с использованием методов социальной инженерии, в том числе фишинга;

· малому бизнесу — установить комплексное решение, сочетающее защиту конечных устройств от киберугроз с минимизацией рисков, связанных с человеческим фактором. Оно блокирует вредоносные и фишинговые ссылки, а также включает в себя встроенную платформу по повышению осведомлённости;

· регулярно информировать сотрудников о потенциальных киберугрозах, обращать их внимание на основные признаки вредоносных сообщений и на то, что фишинговые письма могут маскироваться под официальные;

· проводить контролируемые фишинговые рассылки для проверки бдительности сотрудников и выявления групп повышенного риска;

· внедрить многофакторную аутентификацию для всех учётных записей электронной почты, особенно для пользователей с привилегированным доступом, и по возможности использовать варианты аутентификации без паролей (например, токены или push-уведомления на мобильные устройства).

  • 21 сент., 17:10
Səhifəni ziyarət et
Səhifəni ziyarət et
banner
azerbaydzhan-prinyal-uchastie-v-kruglom-stole-predsedateley-regionalnykh-tsentrobankov 21 сент.
18:00

Азербайджан принял участие в круглом столе председателей региональных центробанков

bakinskiy-biznes-tsentr-peredan-v-podchinenie-minkultury 21 сент.
17:50

Бакинский бизнес-центр передан в подчинение Минкультуры

posol-azerbaydzhana-vstretilsya-s-ministrom-oborony-turtsii 21 сент.
17:40

Посол Азербайджана встретился с министром обороны Турции

pilot-formuly-1-oliver-berman-gotovitsya-k-uverennomu-vystupleniyu-na-bakinskom-etape 21 сент.
17:30

Пилот "Формулы-1" Оливер Берман готовится к уверенному выступлению на бакинском этапе

azerbaydzhan-polagalsya-na-sobstvennye-sily 21 сент.
17:27

Азербайджан полагался на собственные силы

11-stran-yes-prizvali-priostanovit-prinyatie-novykh-zakonov-na-god 21 сент.
17:05

11 стран ЕС призвали приостановить принятие новых законов на год

Loading
nedelya-loqo
  • О нас
  • Контакты
  • Pекламы