Отправить заявку

Для уточнения цены и количества товара заполните, пожалуйста, данную форму. При необходимости прикрепите файл

Файл заявки
*
- поле, обязательное для заполнения
Защита от автоматического заполнения  
Подтвердите, что вы не робот*

Эксперты Positive Technologies выявили ключевые киберриски для российских компаний

Эксперты Positive Technologies выявили ключевые киберриски для российских компаний
Содержание

    Эксперты предупреждают: мошенники маскируются под известные сервисы и госорганы

    Специалисты Positive Technologies выявили новую волну фишинговых атак, имитирующих письма от известного отечественного сервиса по поиску работы. Злоумышленники рассылали поддельные уведомления с угрозами блокировки аккаунта, чтобы выманить личные данные пользователей. Подробности данной и остальных кибератак раскрыты в отчете компании за 1-ый квартал 2025 года.

    Как работают схемы обмана

    В марте эксперты по киберугрозам (PT ESC TI) выявили e-mail сообщения, направленные на кадровые подразделения компаний. Мошенники применяли два гиперссылки: первая перенаправляла на официальную страницу с вакансиями, чтобы вызвать доверие, а другая — на фальшивую страницу с целью «идентификация личности». Успех такой атаки мог привести к утечке конфиденциальных данных сотрудников и дальнейшим взломам.

    Еще одна схема касалась рассылки поддельных документов от имени ФСБ. Письма содержали фальшивые приказы по проведению проверок организаций, но без вредоносных вложений.

    Обман раскрывали ошибки: ссылки на несуществующие законы, ненастоящие подписи и неверные должности. Целью злоумышленников был сбор персональных сведений через взаимодействие с жертвами.

    Опасность даже в «безопасных» письмах

    В феврале группа PseudoGamaredon провела атаку, используя документы, якобы от ФСБ. При открытии файла на устройство скрытно устанавливалась программа с целью дистанционного доступа, позволяющая перехватывать данные. Эксперты связывают это с подготовкой к масштабному шпионажу.

    «Риски исходят не только от хакеров, — отмечает Денис Казаков, специалист PT ESC TI. — Сотрудники иногда отправляют служебные письма в открытые аналитические системы, что может привести к утечке паролей или ссылок на внутренние ресурсы. Это открывает путь для взлома корпоративных систем».

    Как защититься?

    Компаниям рекомендуется:

    • Применять антивирусы и системы защиты устройств (например, MaxPatrol EDR).
    • Анализировать подозрительные файлы в защищенных средах (PT Sandbox).
    • Контролировать сетевой трафик с помощью решений вроде PT Network Attack Discovery.
    • Внедрять системы непрерывного мониторинга безопасности (MaxPatrol SIEM).

    Пользователям советуют:

    • Проверять адрес отправителя, особенно если письмо пришло от неизвестного лица.
    • Остерегаться сообщений с требованием срочных действий, упоминанием госорганов или нестандартными доменами (вроде «.biz» вместо «.ru»).

    Подробнее о кибератаках первого квартала 2025 года — в полном отчете Positive Technologies. Данные собраны из открытых источников с использованием внутренних инструментов компании.

    Обеспечьте безопасность своей компании с помощью экспертов в области кибербезопасности!

    Наша команда готова предложить вам надежные решения, способные защитить ваш бизнес от угроз.

    Звоните нам по номеру +7 (495) 984-33-83 или отправляйте заявку на почту: shop@spectrasoft.ru

    Мы заботимся о вашей безопасности!


    Опубликовано 5 мая 2025

    Оцените материал!

    (Нет голосов)

    Отзывы (0)

    Добавить отзыв

    Наиболее интересные материалы

    Обновление ИКС 9.2
    Апдейт доступен пользователям бесплатной версии и клиентам с действующим модулем «Техподдержка»
    Veeam  представил новую версию решения для резервного копирования Veeam Availability Suite v10
    Не беспокойтесь о резервном копировании – сосредоточьтесь на развитии бизнеса. Последнее решение от Veeam с принципиально новыми функциями.
    Вышел технический релиз новой версии «Континент TLS»

    «Код безопасности» объявляет о выходе «Континент TLS». Версия 2.4 в технический релиз и начале производства продукта.

    Межсетевой экран вида «Г» от отечественной компании UserGate получил 4 класс защиты ФСТЭК РФ

    Новейший IT-продукт от отечественной компании-разработчика UserGate – межсетевой экран типа «Г» - получил подтверждающий безопасность сертификат ФСТЭК РФ. Согласно классификатору безопасности ФСТЭК продукту присвоен четвертый класс.

    Добавить комментарий