Отправить заявку
Для уточнения цены и количества товара заполните, пожалуйста, данную форму. При необходимости прикрепите файл
Специалисты Positive Technologies выявили новую волну фишинговых атак, имитирующих письма от известного отечественного сервиса по поиску работы. Злоумышленники рассылали поддельные уведомления с угрозами блокировки аккаунта, чтобы выманить личные данные пользователей. Подробности данной и остальных кибератак раскрыты в отчете компании за 1-ый квартал 2025 года.
В марте эксперты по киберугрозам (PT ESC TI) выявили e-mail сообщения, направленные на кадровые подразделения компаний. Мошенники применяли два гиперссылки: первая перенаправляла на официальную страницу с вакансиями, чтобы вызвать доверие, а другая — на фальшивую страницу с целью «идентификация личности». Успех такой атаки мог привести к утечке конфиденциальных данных сотрудников и дальнейшим взломам.
Еще одна схема касалась рассылки поддельных документов от имени ФСБ. Письма содержали фальшивые приказы по проведению проверок организаций, но без вредоносных вложений.
Обман раскрывали ошибки: ссылки на несуществующие законы, ненастоящие подписи и неверные должности. Целью злоумышленников был сбор персональных сведений через взаимодействие с жертвами.
В феврале группа PseudoGamaredon провела атаку, используя документы, якобы от ФСБ. При открытии файла на устройство скрытно устанавливалась программа с целью дистанционного доступа, позволяющая перехватывать данные. Эксперты связывают это с подготовкой к масштабному шпионажу.
«Риски исходят не только от хакеров, — отмечает Денис Казаков, специалист PT ESC TI. — Сотрудники иногда отправляют служебные письма в открытые аналитические системы, что может привести к утечке паролей или ссылок на внутренние ресурсы. Это открывает путь для взлома корпоративных систем».
Компаниям рекомендуется:
Пользователям советуют:
Подробнее о кибератаках первого квартала 2025 года — в полном отчете Positive Technologies. Данные собраны из открытых источников с использованием внутренних инструментов компании.
Обеспечьте безопасность своей компании с помощью экспертов в области кибербезопасности!
Наша команда готова предложить вам надежные решения, способные защитить ваш бизнес от угроз.
Звоните нам по номеру +7 (495) 984-33-83 или отправляйте заявку на почту: shop@spectrasoft.ru
Мы заботимся о вашей безопасности!
Оцените материал!
Отзывы (0)
Добавить отзыв
Обновление РЕД АДМ теперь позволяет гибко настраивать права доступа ACL для пользователей и групп, улучшая контроль за безопасностью данных в «Файловом хранилище».
Российские компании в 2024 году планируют вложить 43% бюджета в инструменты обнаружения киберугроз. Узнайте, какие меры организации планируют принять для обеспечения защиты от целевых атак и как распределяются бюджеты на кибербезопасность.
Компания «Киберпротект» объявила о выпуске Кибер Инфраструктуры 6.0. Обновленная платформа сочетает в себе высокую производительность и улучшенную отказоустойчивость, обеспечивая предприятиям мощные инструменты для построения надежных и масштабируемых ИТ-инфраструктур.