ZRP
Tuca Zbarcea & Asociatii

Peste 400 de companii industriale, afectate de un nou val de atacuri phishing (Kaspersky Lab)

06 August 2018   |   Ioana Duta

"Este demn de remarcat că atacatorii se adresau victimei pe numele său, ceea ce sugerează faptul că atacurile au fost atent pregătite, iar infractorii şi-au făcut timp să creeze o scrisoare personalizată pentru fiecare utilizator"

 
 
 Un nou val de e-mailuri de phishing ce conţineau documente legitime de achiziţii şi contabilitate au afectat în ultimul an cel puţin 400 de companii industriale, majoritatea din Rusia, reiese dintr-o cercetare realizată de specialiştii Kaspersky Lab. 
 

Conform datelor centralizate, seria de atacuri a început în toamna anului 2017 şi a vizat câteva sute de computere din cadrul companiilor, din domenii precum: petrol şi gaze, metalurgie, energie, construcţii şi logistică. 
 
"Cu aceste e-mail-uri, infractorii nu au atacat din întâmplare companii din domeniul industrial, printre alte organizaţii, ci le-au avut ca principala ţintă. Infractorii au trimis e-mail-uri care conţineau fişiere infectate, încercând să păcălească victimele să dezvăluie informaţii confidenţiale, pe care să le valorifice apoi pentru a obţine câştiguri financiare (...) acest val de e-mail-uri a vizat în jur de 800 de PC-uri ale angajaţilor, cu scopul de a fura bani şi informaţii confidenţiale de la organizaţii, care să poată fi ulterior folosite în noi atacuri. E-mail-urile erau "deghizate' în scrisori contabile şi de achiziţii, cu un conţinut adecvat profilului organizaţiei vizate şi luau în calcul identitatea angajatului - destinatarul mesajului. Este demn de remarcat că atacatorii se adresau victimei pe numele său, ceea ce sugerează faptul că atacurile au fost atent pregătite, iar infractorii şi-au făcut timp să creeze o scrisoare personalizată pentru fiecare utilizator", se menţionează în analiza Kaspersky Lab. 
 
Specialiştii notează că, în momentul în care destinatarul accesa fişierele infectate, un soft legitim modificat era instalat discret pe computer, astfel încât infractorii să se poată conecta la el şi să examineze documentele şi software-ul legate de procesele de achiziţii, financiare şi de contabilitate. 
 
"Mai mult, atacatorii căutau diferite modalităţi de a comite fraude financiare, cum ar fi să schimbe datele din facturi pentru a retrage bani, în beneficiul lor. De fiecare dată când infractorii aveau nevoie de date sau resurse suplimentare, cum ar fi să obţină drepturi de administrator sau să fure date de autentificare şi conturi Windows, încărcau alte seturi de malware, pregătite individual pentru fiecare victimă. Acestea includeau spyware, instrumente de administrare de la distanţă, care extind controlul atacatorilor asupra sistemelor infectate şi malware care să exploateze vulnerabilităţile din sistemul de operare, precum şi instrumentul denumit Mimikatz, care le permite utilizatorilor să obţină date din conturile Windows", se precizează în comunicat. 
 
În acest context, cercetătorii Kaspersky Lab le recomandă utilizatorilor să respecte o serie de măsuri pentru a se proteja împotriva atacurilor de phishing direcţionat, cum ar fi: utilizarea de soluţii de securitate specializate, capabile să detecteze şi să blocheze tentativele de phishing, respectiv introducerea de iniţiative de conştientizare în domeniul securităţii cibernetice, precum training-urile bazate pe jocuri, care includ evaluarea şi fixarea cunoştinţelor prin repetiţia unor atacuri de phishing simulate. 
 
 

PNSA

 
 

ARTICOLE PE ACEEASI TEMA

    ARTICOLE DE ACELASI AUTOR


     

    Ascunde Reclama
     
     

    POSTEAZA UN COMENTARIU


    Nume *
    Email (nu va fi publicat) *
    Comentariu *
    Cod de securitate*







    * campuri obligatorii


    Articol 256 / 11858
     

    Ascunde Reclama
     
     
     
    BREAKING NEWS
    ESENTIAL
    LegiTeam: Popovici Nițu Stoica & Asociații recrutează
    Avocații NNDKP prevăd un nivel ridicat al tranzacțiilor de M&A în domeniul Healthcare & Pharma și în 2019. Ana-Maria Baciu, Partener: Schimbările inevitabile în domeniu și dinamica problemelor cu care se confruntă industria în prezent vor aduce încă un an de creștere pentru această practică
    Dentons – prima firmă de avocatură semnatară a Cartei Diversității în România
    Promovare internă în practica de Protecție a datelor cu caracter personal, la Voicu & Filipescu. Andreea Botez devine Avocat senior
    Cum văd avocații de business din provincie noul an. Mihai Bejenaru-Dragoș (Bejenaru&Partners, Cluj): Domeniul imobiliar va înregistra o scădere a numărului de tranzacții. Provocarea anului 2019, dată de cazurile de fiscalitate
    Thomson Reuters Legal Advisers - Full Year 2018 | Cele mai active firme de avocați implicate în fuziuni și achiziții, anul trecut. Ce giganți cu prezență la București au intrat în Top 25 global, european și regional
    „The Lawyer European Awards 2019”: 4 firme cu activitate în România concurează pentru titlu la secțiunea ”Law Firm of the Year: Eastern Europe and the Balkans” | PNSA, singura firmă domestica din lista scurtă a premianților. ZRP concurează la titlul „European litigation team of the year”
    Clifford Chance Badea atrage un nou avocat senior în practica de M&A Real Estate
    Topul problemelor din industria Pharma, creionat de avocații D&B David și Baias. Proiectele uneia dintre cele mai performante echipe de pe piața locală
    ELLINT, alianța internațională a firmelor de avocați specializate în dreptul muncii, se extinde în România. Suciu | The Employment Law a intrat în rețea
    Promovări în conducerea Mușat & Asociații: Paul Buta, Iulian Popescu și Răzvan Stoicescu devin Deputy Managing Partners | Partenerul Octavian Popescu se retrage
    Andreea Bende, promovată în calitate de Partener în cadrul NNDKP IP
     
    Citeste pe SeeNews Digital Network
    • BizBanker

    • BizLeader

        in curand...
    • SeeNews

      in curand...