Киберэксперт Виткова: хакеры создают сайты-клоны за 10 минут и атакуют университеты и НИИ

Киберэксперт Виткова: хакеры создают сайты-клоны за 10 минут и атакуют университеты и НИИ

«Только в первой части октября мы зафиксировали 2 крупные фишинговые атаки на университеты в Санкт-Петербурге, и это при том, что далеко не все выпады удается засечь», – объясняет Лидия Виткова, Product owner Ankey ASAP компании «Газинформсервис».

Новые возможности для атаки хакеры нашли в быстром создании клонов официальных страниц вузов и научно-исследовательских институтов. Коллеги из Международного центра криминалистики в СПб ФИЦ РАН поделились опытом поиска клонов и подготовки претензионных писем к хостинговым компаниям.

«Сегодня основная проблема в том, что автоматизированного средства обнаружения сайтов-клонов просто не существует в России, поэтому подобные исследования делаются ручным способом, но на регулярной основе», – говорит Лидия Виткова. Как следствие, специалистам по информационной безопасности требуется проверять имя сайта в разных доменных зонах, искать перекурсоры сайта или через поисковые системы искать копии текстов и картинки. Но, к сожалению, не в каждом вузе или научно-исследовательском институте есть свои специалисты ИБ или отдел по кибербезопасности.

«На днях мы с коллегами провели эксперимент и выяснили, что время, которые необходимо злоумышленнику на создание простого клона сайта размером от 3-10 страниц – это 10 минут. По факту уже можно заявить о новом типе кибератак – «атака клонов». Еще одна важная особенность – они реализуются одновременно с фишинговыми письмами и со звонками от псевдопредставителей силовых структур», – отметила киберэксперт Виткова.

похожие материалы

Стрелочка
Стрелочка
Исследователи обнаружила новый модульный бэкдор ShadowRelay в инфраструктуре госсектора
Исследователи обнаружила новый модульный бэкдор ShadowRelay в инфраструктуре госсектора

Специалисты центра исследования киберугроз Solar 4RAYS выявили ранее неизвестный модульный бэкдор под названием ShadowRelay, который был обнаружен в инфраструктуре одной из организаций государственного сектора.

В РФ ИИ-технологии используют  лишь около 10% компаний
В РФ ИИ-технологии используют лишь около 10% компаний

Исследование компании Artezio совместно с Comindware и ассоциациями «Руссофт» и BPM-профессионалов фиксирует характерный для российского рынка «ИИ-парадокс»: бизнес признаёт стратегическую важность искусственного интеллекта, но не спешит переходить к внедрению.

Минцифры РФ создало рабочую группу для борьбы с противоправным использованием дипфейков
Минцифры РФ создало рабочую группу для борьбы с противоправным использованием дипфейков

Министерство цифрового развития, связи и массовых коммуникаций России сформировало межведомственную рабочую группу, целью которой станет противодействие незаконному использованию технологий типа дипфейк.

Фишинг через календарь: как Google Gemini можно использовать для атак
Фишинг через календарь: как Google Gemini можно использовать для атак

Исследователи по безопасности из компании Miggo рассказали о необычном способе эксплуатации уязвимости, который злоумышленники могут использовать для распространения фишинга и вредоносных ссылок - через пригласительные события в календаре, инициированные ИИ-ассистентом Google Gemini.

Группа Everest заявила о крупной атаке на McDonald’s и похищении почти 1 ТБ данных
Группа Everest заявила о крупной атаке на McDonald’s и похищении почти 1 ТБ данных

Крупная вымогательская группировка Everest ransomware gang, ранее известная по атакам на аэропорты и другие крупные организации, объявила, что стала новым злоумышленником, нацеленным на подразделение McDonald’s в Индии.