Россиян предупредили о массовых кражах паролей

Россиян предупредили о массовых кражах паролей
Россиян предупредили о массовых кражах паролей
Против российских организаций из разных сфер развернута кампания по массовой краже учетных данных пользователей при помощи фишинговых писем.

Об этом россиян предупредили эксперты киберразведки компании по управлению цифровыми рисками Bi.Zone, передают «Известия».

Специалисты рассказали, что злоумышленники рассылают фишинговые письма с помощью вредоносного программного обеспечения Umbra. К письмам, как сообщили в Bi.Zone, киберпреступники прикладывают файлы с вредоносными ярлыками и маскируют их под документы с названием «План рейдеров». Открытие таких документов, как объясняют эксперты, и запускает процесс заражения устройства.

«Umbral Stealer позволяет злоумышленникам обходить средства защиты, повышать привилегии, собирать информацию о скомпрометированной системе и извлекать аутентификационные данные из таких приложений, как Brave, Chrome, Chromium, Comodo, Edge, Epic Privacy, Iridium, Opera, Opera GX, Slimjet, UR Browser, Vivaldi, "Яндекс Браузер", Roblox, Minecraft и Discord», — сообщили в компании. В Bi.Zone добавили, что многие из перечисленных сервисов включают как пароли от личных учетных записей, так и от корпоративных.

Эксперты отметили, что злоумышленники получают первоначальный доступ к целевой сети, например при помощи использования деловой электронной почты для рассылки фишинговых писем внутри организации.

Новости по теме: Сразу после введения анти-диверсионных «дежурных» количество сообщений о БПЛА над Москвой увеличилось в десятки раз

«Сегодня многие киберпреступники, в том числе те, что вовлечены в атаки с использованием программ-вымогателей, используют легитимные учетные данные для получения первоначального доступа к корпоративным сетям. Одним из главных источников таких данных являются стиллеры», — объяснил руководитель управления киберразведки Bi.Zone Олег Скулкин. По его словам, собранные стилллерами данные можно найти в продаже, а иногда и загрузить бесплатно на многих теневых площадках


Распечатать
12 июля 2025 У побережья Сен-Тропе загорелась суперъяхта
12 июля 2025 Греция временно приостанавливает процедуру предоставления убежища мигрантам из Северной Африки
12 июля 2025 Трамп продолжает сохранять свою позицию относительно Украины, несмотря на критику от Путина
12 июля 2025 У электрокара, сбившего пешеходов в столице, найдены штрафы за превышение скорости
12 июля 2025 В Финляндии высказались по поводу роста расходов на военные нужды в НАТО
12 июля 2025 Гладков вручил Путину поддельный фрагмент ракеты
12 июля 2025 В Соединённых Штатах задержали мужчину из-за публикаций с угрозами в адрес Трампа
12 июля 2025 Дуров обвинил французские власти в подавлении свободы слова
12 июля 2025 Тренеру по волейболу для детей предъявили обвинение в правонарушении
12 июля 2025 Личность «Человека из Кремля», с которым, возможно, летела Шалаева, стала известна
12 июля 2025 YouTube удалил рекламу с видео на русском языке, лишив блогеров дохода
12 июля 2025 Последний из членов Политбюро ЦК КПСС Вадим Медведев ушел из жизни
12 июля 2025 Threats of sanctions arise amidst the political turmoil in Georgia
12 июля 2025 В условиях политического кризиса в Грузии существует угроза применения санкций
12 июля 2025 Окружение Германа Грефа наращивает своё влияние через УК «Первая» и тайные офшоры
12 июля 2025 Теневой нефтетрейдер, связанный с Кремлём и Орбаном, экспортировал в Европу российскую нефть на миллиарды долларов
12 июля 2025 Глава Киргизии одобрил закон, нацеленный на противодействие «фейковой информации»
12 июля 2025 An enigmatic oil trader with connections to the Kremlin and Orb?n managed to sell Russian oil to Europe, amounting to billions of dollars
12 июля 2025 В Подмосковье была обнаружена ферма, где вьетнамцы разводили собак для употребления в пищу
12 июля 2025 Руководство приняло решение не принимать действий против шарлатанства: реклама услуг астрологов и магов сохраняет законный статус