Лента новостей
0

Новая кибергруппировка атакует госорганизации стран СНГ

Новая кибергруппировка атакует госорганизации стран СНГ, фото - Новости Zakon.kz от 05.04.2024 14:08 Фото: pixabay
Новую кибергруппировку, которую назвали Lazy Koala, обнаружил экспертный центр безопасности Positive Technologies, сообщает Zakon.kz.

Как рассказали ТАСС в компании, кибергруппировка атакует государственные и финансовые компании стран СНГ.

"В рамках исследования угроз специалисты PT ESC обнаружили серию атак, направленных на организации из России, Беларуси, Казахстана, Узбекистана, Кыргызстана, Таджикистана и Армении. Жертвами атак стали государственные и финансовые компании, а также медицинские и образовательные учреждения из перечисленных стран".Экспертный центр безопасности Positive Technologies

На сегодняшний день, как отметили в Positive Technologies, скомпрометировано порядка 867 учетных записей сотрудников. Основная цель злоумышленников – кража учетных записей от различных сервисов с компьютеров сотрудников госорганизаций.

"Эту информацию преступники, вероятно, намерены использовать в дальнейших атаках уже на внутренние структуры компаний. Украденные данные также могут быть проданы на теневом рынке киберуслуг", – отметили эксперты Positive Technologies.

В Positive Technologies группировку назвали Lazy Koala из-за ее элементарных техник и имени пользователя Koala, который управлял Telegram-ботами с украденными данными. Связей с уже известными группировками, использующими такие же техники, компании установить не удалось.

"Lazy Koala не прибегает к изощренному инструментарию, тактикам и техникам, но при этом добивается успеха. Их основное оружие – примитивный стилер, написанный на языке python (вредоносное ПО для хищения паролей), который, по нашим предположениям, распространяется при помощи старого доброго фишинга. Мошенники убеждают жертву открыть вложение и запустить нужный файл в браузере", – рассказал руководитель отдела исследования киберугроз экспертного центра безопасности Positive Technologies Денис Кувшинов.

В компании посоветовали пользователям не открывать подозрительные письма, не переходить по неизвестным ссылкам, не загружать ПО с непроверенных сайтов и торрент-площадок, пользоваться лицензионными версиями из доверенных источников. Организациям же следует информировать сотрудников о различных видах фишинга и новых схемах мошенничества.

Ранее в Министерстве внутренних дел (МВД) Казахстана назвали шесть фраз, которые чаще всего используют мошенники. Подробности по ссылке.

Следите за новостями zakon.kz в:
Поделиться
Если вы видите данное сообщение, значит возникли проблемы с работой системы комментариев. Возможно у вас отключен JavaScript
Будьте в тренде!
Включите уведомления и получайте главные новости первым!

Уведомления можно отключить в браузере в любой момент

Подпишитесь на наши уведомления!
Нажмите на иконку колокольчика, чтобы включить уведомления
Сообщите об ошибке на странице
Ошибка в тексте: