Перейти к основному контенту
Технологии и медиа ,  
0 

Эксперты рассказали о новом способе кибератак на корпоративные данные

Фото: Nicolas Armer / dpa / Global Look Press
Фото: Nicolas Armer / dpa / Global Look Press

Новые атаки отличаются от кибератак с применением вирусов-шифровальщиков тем, что мошенники используют не специально созданную вредоносную программу, а штатную технологию шифрования дисков BitLocker, включенную в состав операционной системы Windows. Об этом рассказали РБК в «Лаборатории Касперского».

По данным «Лаборатории Касперского», несколько российских компаний пострадали от атак вымогателей, которые заблокировали доступ к корпоративным данным и требовали выкуп.

Простые пароли назвали главной причиной взлома компьютеров в России
Технологии и медиа
Фото:Александр Авилов / АГН «Москва»

В компании объяснили, что мошенники попадают в корпоративную сеть с помощью фишинговых писем, которые рассылаются от имени разных компаний с целью получения данных пользователя или уязвимостей в системе. После этого они находят в панели управления функцию BitLocker, производят шифрование и присваивают себе ключи, логины и пароли, которые генерирует эта программа, уточнили в «Лаборатории Касперского».

Как рассказали в компании, как только мошенники получают доступ к серверу, в котором содержится информация о всех корпоративных устройствах, они могут полностью зашифровать IT-инфраструктуру организации.

Главный эксперт «Лаборатории Касперского» Сергей Голованов объяснил, что сейчас сложно оценить реальное количество атак, так как злоумышленники используют штатные средства операционной системы.

«На данном этапе можно предположить, что это не таргетированная кампания: атакованные компании не схожи как по размеру, так и по сферам деятельности», — отметил эксперт. По словам Голованова, мошенники составляют фишинговые письма без учета специфики предприятия и носят массовый характер.

«Касперский» зафиксировал атаки неизвестным вирусом-шифровальщиком
Технологии и медиа
Фото:Владислав Шатило / РБК

Ранее «Лаборатория Касперского» зафиксировала хакерские атаки на десять российских финансовых и транспортных компаний с использованием ранее неизвестной программы-шифровальщика Quoter, а также фишинговых писем с банковской троянской программой. Хакеры рассылали фишинговые письма с такими темами, как «Повестка в суд», «Заявка на возврат», «Закрывающие документы» или «Копии документов за прошлый месяц». Как только получатель переходил по ссылке или открывал вложение, на его устройство загружалась вредоносная троянская программа RTM.

После злоумышленники пытались перевести деньги через бухгалтерские программы при помощи подмены реквизитов в платежных поручениях либо вручную с использованием средств удаленного доступа. Если им это не удавалось, они применяли Quoter, которая шифровала данные и оставляла контакты для связи с хакерами. Если получатель не реагировал, они грозились выложить в открытый доступ украденные личные данные и прикладывали доказательства, а в качестве выкупа требовали около $1 млн.

СберПро Транспорт

Бизнес с ускорением. Как строительство скоростной железной дороги изменит инфраструктуру

СберПро ВЭД

Близкий импорт. Как развивается торговля со странами Азии и Ближнего Востока

СберПро Финансы

Субсидии для инноваций. Какие меры поддержки бизнеса будут доступны в 2025 году

СберПро Интересное

Востребованные ниши для импортозамещения

СберПро Торговля

Барометр отрасли. Ритейл: одежда, электроника и товары для дома

СберПро Торговля

Купи сейчас, плати потом. Как развивается рынок BNPL и с какими вызовами может столкнуться

СберПро Главная

Как подготовить производство к роботизации и получить нужный эффект

СберПро Главная

Как развивалась квантовая индустрия в 2024 году

СберПро Интересное

Зумеры вышли на работу. Что нужно знать бизнесу о найме нового поколения

СберПро Интересное

Что такое нейросеть и как работает эта технология

Теги
Видео недоступно при нулевом балансе
Лента новостей
Курс евро на 21 мая
EUR ЦБ: 89,97 (-0,54)
Инвестиции, 20 мая, 19:29
Курс доллара на 21 мая
USD ЦБ: 80,31 (-0,11)
Инвестиции, 20 мая, 19:29
NYT узнала, что Трамп сказал Зеленскому после звонка Путину Политика, 02:31
Глава Пентагона назвал цели новой системы ПРО США «Золотой купол» Политика, 02:17
Рубио рассказал, когда США хотят получить условия России для перемирия Политика, 01:52
Нетаньяху отозвал делегацию из Дохи из-за отказа ХАМАС принять план США Политика, 01:36
Второй подозреваемый в поджоге дома Стармера родился на Украине Политика, 01:09
В Раменском и Жуковском предупредили об угрозе дронов Общество, 00:59
В аэропорту Калуги временно ограничили прием и отправку самолетов Политика, 00:28
Онлайн-курс Digital MBA от РБК и ProductStar
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Расписание ОГЭ в 2025 году. Календарь экзаменов и резервных дней Общество, 00:13
Трамп пообещал обсудить с Путиным проблему размещения оружия в космосе Политика, 00:10
Определились все четвертьфинальные пары плей-офф ЧМ по хоккею Спорт, 00:02
Эксперт РАН предложила отменить языковые тесты и квоты для мигрантовПодписка на РБК, 00:01
Россияне за год стали больше пить Общество, 00:00
Google представил ИИ-генератор видео со звуком и пообещал новую эру Технологии и медиа, 20 мая, 23:41
Трамп ответил на требования Зеленского о санкциях против России Политика, 20 мая, 23:36