Новая кампания злоумышленников направлена на операторов мобильной связи

Новая кампания злоумышленников направлена на операторов мобильной связи

Специалисты по информационной безопасности компании CrowdStrike выпустили отчет, в котором рассказали об обнаружении новой кампании злоумышленников, направленной на организации в сфере телекоммуникаций и аутсорсинга бизнес-процессов. Главная цель действий хакеров — получение доступа к сетям операторов мобильной связи. Далее злоумышленники будут способны провести атаку с подменой сим-карты.

Первичной доступ в инфраструктуру компании хакеры получают с помощью методов социальной инженерии. Они рассылают сообщения в Telegram сотрудникам атакуемой фирмы, представляясь при этом ИТ-персоналом. Далее злоумышленники заманивают жертву на фишинговый сайт, откуда сотрудник должен самостоятельно загрузить вредоносное ПО под видом инструментов для удаленного доступа.

похожие материалы

Стрелочка
Стрелочка
Мошенники начали блокировать iPhone подростков через iCloud
Мошенники начали блокировать iPhone подростков через iCloud

Мошенники используют новую схему против подростков с iPhone: по данным МВД, злоумышленники под разными предлогами просят несовершеннолетних войти на своем устройстве в чужую учетную запись iCloud, после чего блокируют телефон или планшет и требуют деньги за разблокировку.

«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark
«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark

Как сообщают в GBHackers, миллионы роботов-пылесосов Shark, имеющих подключение к интернету, уязвимы для критической ошибки удалённого выполнения кода (RCE).

Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения
Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения

Как превратить разовые проверки безопасности в непрерывный процесс, который действительно защищает бизнес, а не просто формально закрывает требования регуляторов?