Календарь мероприятий


Кибермошенники начали нанимать "белых хакеров" под видом компаний по безопасности

Известная русскоязычная хакерская группировка FIN7 начала атаковать крупные американские компании под видом легальной организации по кибербезопасности, пишет "Коммерсант". Об этом рассказали в Bi.Zone.

  Злоумышленники разработали программу-вымогатель, которая маскируется под инструмент для анализа защищенности сетей Windows. Чтобы увеличить охват, FIN7 с прошлого года активно нанимает российских пентестеров ("белых хакеров"), выдавая себя за представительства израильского разработчика решений по безопасности Check Point Software Technologies и американского разработчика софта Forcepoint.
  По словам директора блока экспертных сервисов Bi.Zone Евгения Волошина, нанятые сотрудники даже не подозревают, что работают на злоумышленников. FIN7, уточняет он, интересуют русские специалисты, поскольку они "самые сильные". В Positive Technologies подтвердили, что кроме кейса FIN7 до 2021 года не наблюдали случаев, когда преступники втягивали в подобные схемы пентестеров. Если жертва пользовалась браузером Google Chrome, при переходе в блог эксплуатировалась уязвимость нулевого дня, и компьютер жертвы оказывался зараженным, пояснили в Positive Technologies. Суть была в том, что на устройствах специалистов по безопасности могла находиться важная для хакеров конфиденциальная информация.
  Глава представительства Check Point в России и СНГ Василий Дягилев считает, что в данном случае злоумышленники рассчитывают воспользоваться доверчивостью компаний, которые стремятся сэкономить на проведении нормального пентеста, "название известного бренда позволяет им войти в доверие". Во время теста на проникновение или в результате удачного обнаружения брешей в защите специалисты часто получают высокий уровень привилегий для доступа к системе.
  FIN7 переключилась на атаки с использованием программ-вымогателей, так как они проще в реализации и могут принести хакерам такую же прибыль, полагает Волошин. В Bi.Zone ожидают, что "группировка не остановится на достигнутом и скоро атаки начнутся по всему миру". В Group-IB подтверждают, что уже известны случаи, где жертвами вредоносных рассылок FIN7 становились и российские компании. Но пока, по словам экспертов, это было только тестирование, а не реальные атаки.

Источник: Коммерсант https://www.kommersant.ru/doc/4782204

 

 

22.04.2021

Обсудить в нашей группе на Facebook
Обсудить новости на нашей странице на VKontakte


Новости ББТ
25.04.2024
Обновление раздела ББТ "Противодействие легализации" от 25.04.2024
25.04.2024
Обновление раздела ББТ "Платежные системы и денежные переводы" от 25.04.2024
25.04.2024
Обновление раздела ББТ "Противодействие НИИИ/МР" от 25.04.2024
25.04.2024
Обновление раздела ББТ "Банковские риски" от 25.04.2024
25.04.2024
Обновление раздела ББТ "Кредитные операции в банке" - от 25.04.2024 Все новости
Наши мероприятия
22.04.2024
22.04.2024 - "Осторожно, мошенники!"
19.04.2024
19.04.2024 - "Современное страхование жизни: проблемы и перспективы"
18.04.2024
18.04.2024 - Интернет-Чемпионат по банковскому делу
15.04.2024
15.04.2024 - "Цифровая экосистема исламских финансов"
12.04.2024
12.04.2024 - "От безналичных расчётов к цифровым валютам"
11.04.2024
11.04.2024 - "Обзор изменений банковского законодательства за IV кв 2023 г."
10.04.2024
10.04.2024 - "Современные риски мировой финансовой системы" Все новости
Новости для банков
03.05.2024
С июля отдельные категории граждан освободят от комиссии банков при оплате ЖКУ
03.05.2024
Попробуй заплати. Какие страны принимают карты "Мир" и выдают свои
03.05.2024
Объемы нового бизнеса лизинговых компаний значительно выросли, как и их риски
03.05.2024
ЦБ призывает банки усилить контроль за покупкой драгоценных металлов
03.05.2024
В России создадут систему сертификации для специалистов финансовой сферы Все новости
Новости библиотеки
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019
12.02.2019
Очередное обновление Электронной Библиотеки Банка от 12.02.2019 Все новости