Рано или поздно шпионские технологии становятся доступными. Роберт Колкер из Bloomberg Businessweek в марте написал статьюо Дэниеле Ригмэйдене (Daniel Rigmaiden) — мошеннике, который не поверил, что его поймали законными методами и начал выяснять технические детали. Приведем некоторые фрагменты из этого материала.
Архив рубрики: Security
Асоциальная инженерия
История взлома «Прикарпатьеоблэнерго» вновь напоминает о неисчерпаемых возможностях фишинга. За полгода до того, как курсор на экране перестал слушаться оператора и задвигался в сторону виртуального рубильника, один из сотрудников украинского предприятия открыл файл с файлами Microsoft Word и согласился установить макрос. Этот макрос и подгрузил в сеть бэкдор BlackEnergy3.
На первый взгляд, виноваты устаревшие системы безопасности на «Прикарпатьеоблэнерго». Но в расследовании The Wired ничего не сказано о проблемах со средствами защиты или с сегментированием сети. Напротив, ситуация «лучше, чем во многих электросетевых компаниях США», где в аналогичной ситуации работоспособность предприятия восстанавливали бы значительно дольше.
В феврале исследователи Proof Point и BalaBit выпустили отчеты с анализом распространенных атакующих техник 2015 года. Обе компании признали социальную инженерию методом №1 для проникновения в чужую сеть. Дело в том, что поиск слабых мест с помощью автоматизированных средств связан с риском обнаружения подозрительной активности. А приемы социальной инженерии заставляют обманутых сотрудников добровольно делиться логинами и паролями.
Зараженные письма
Фишинг в соцсетях
Вредоносные приложения
Для защиты от подобных атак компания Proof Point, будучи производителем решений в области Secure Email Gateways, в первую очередь рекомендует автоматизированные средства:
- Внедрение передовых систем идентификации и блокирования целенаправленных атак, распространяемых по электронной почте. Эти системы должны учитывать возрастающую сложность возникающих угроз и атак социальной инженерии.
- Развертывание автоматизированных систем реагирования на инциденты для быстрого выявления и смягчения инфекций, включая обнаружение и блокирование зараженных систем.
- Установка обновлений на клиентские системы для всех известных операционных систем для защиты от агрессивных эксплойтов, которые достигают клиентов по электронной почте, с помощью вредоносной рекламы и атак категории категории drive-by.
- Обновление правил шлюза электронной почты и механизмов внутреннего финансового контроля для повышения устойчивости против фрода. Банковские трояны – самые распростаненныее вредоносные вложения в электронной почте!
- Сотрудничество с полицией для блокирования потенциально мошеннических страниц в соцсетях. Такие площадки могут выдавать себя за официальные страницы известных брендов для различных атак на пользователей.
Автор:
Дата публикации:
Отчет Cisco за 2015 год: зачем ломают сайты на WordPress и какие атаки стали использовать чаще
- исполняемые файлы, представляющие собой информационное наполнение для атак с использованием комплектов эксплойтов,
- файлы конфигурации для вредоносного ПО, например Dridex и Dyre,
- прокси-код, передающий данные для сокрытия инфраструктуры управления и контроля,
- фишинговые веб-страницы для сбора имен пользователей и паролей,
- сценарии HTML, перенаправляющие трафик на серверы,
- комплекты эксплойтов.
- ПО для кражи информации Dridex,
- ПО для кражи паролей Pony,
- программы-вымогатели TeslaCrypt,
- программы-вымогатели Cryptowall 3.0,
- программы-вымогатели TorrentLocker,
- ботнет для рассылки спама Andromeda,
- троянские дропперы Bartallex,
- ПО для кражи информации Necurs,
- фальшивые страницы входа.
Автор:
Дата публикации:
Немного о высокоточных атаках и APT
Давайте немного расшифруем эти характеристики.
- Цели – наличие конечной цели (или целей).
- Долговременная подготовка – тщательное изучение жертв.
- Значительные ресурсы – высокий уровень знаний атакующих и продвинутый инструментарий.
- Допустимый риск – стремление остаться незамеченными как можно дольше.
Автор:
Дата публикации:
Медицинский фишинг на 5 млрд долларов
- Телефонный фишинг (представиться врачом и убедить приобрести дорогостоящее лекарство; подобные аферы в отношение пожилых больных людей происходят повсеместно).
- Шантаж пациента (угроза разглашения информации об инфекционных заболеваниях, половых инфекциях и т.д.).
- Шантаж организации (угроза судебных преследований компании, допустившей утечку, со стороны пациентов).
- Недобросовестная конкуренция (кража информации о платежеспособных пациентах, внесение изменений в документацию и т.д.)
- Развитие рынка черной трансплантологии (поиск клиентов и носителей органов, один из примеров).
Автор:
Дата публикации:
Исследование PhishMe: когда сотрудники перестанут доверять фишинговым письмам?
Производители средств защиты любят говорить о технологиях самообучения и поведенческом анализе, но в 2015 году человеческий фактор остался непобеждённым. Каждая третья утечка происходит из-за ошибок сотрудников (данные Association of Corporate Counsel), и почти все самые грандиозные потери данных последних лет связаны с фишинговыми письмами. К счастью, служащие достаточно эффективно впитывают информацию о новых угрозах, о чем свидетельствуют результаты отчета, опубликованного 21 декабря компанией PhishMe.
За 13 месяцев специалисты PhishMe отправили около 8 млн псевдо-фишинговых писем 3.5 млн сотрудникам компаний из 23 отраслей. Рассылка проводилась в рамках тестирования подготовленности пользователей к настоящим атакам. Как выяснилось, адресаты быстро учатся отличать мошеннические послания от рабочей почты. Читать





















