F.A.С.С.T.: В 97% РАССЫЛОК ВРЕДОНОСНЫЕ ПРОГРАММЫ БЫЛИ ВО ВЛОЖЕНИЯХ

F.A.С.С.T.: в 97% рассылок вредоносные программы были во вложениях
Дата публикации: 31.07.2024

Компания F.A.С.С.T., российский разработчик технологий для борьбы с киберпреступлениями, выучила вредоносные почтовые рассылки, которые преступники распространяли во втором квартале 2024 года.

В начале апреля - июне пик вредоносных рассылок, которые были перехвачены и нейтрализованы решением F.A.C.C.T. Managed XDR, постепенно смещается со вторника и среды, больше всего фишинговых писем преступники отправляли в четверг - 22,5% от всех писем за семь дней, рассказали в пресс-службе компании. Меньше всего вредоносных известий отправлялось в воскресенье.

МТС RED: 28% сотрудников корпораций сливают рабочие логины и пароли в фишинговых рассылках

Как правило, киберпреступники в массовых фишинговых рассылках использовали вложения для доставки ВПО на окончательные устройства - их доля составила более 97%. Доля писем с вредоносными ссылками увеличилась с 1,6% до 2,7%. Неоднократно, используя ссылку на загрузку ВПО, преступники стараются таким образом определить, кто переходит по ссылке чтобы предотвратить обнаружение средствами защиты. С этой целью нападающие могу использовать множество техник, например, дополнительное звено в виде веб-страницы с тестом CAPTCHA - только после его прохождения жертве будет отгружен вредоносный файл.

По достоверным сведениям аналитиков Центра кибербезопасности компании F.A.С.С.T., для фишинговых рассылок преступники все реже используют бесплатные публичные почтовые домены, несмотря на условную простоту процесса. Более 96,5% писем с вредоносным содержимым рассылаются с отдельных доменов: скомпрометированные почтовые ящики и доменные имена или подмена адреса отправителя в электронном письме за счет спуфинга повышают вероятность вызвать доверие у жертвы.

Как отмечают эксперты, в фишинговых рассылках злоумышленники, которые могут нападать российских пользователей из любой точки мира, все чаще используют легенду, связанную с Россией и СНГ. Так, в 2023 году менее 6% писем имели отношение к РФ и ближайшим странам, а остальные были массовыми нетаргетированными рассылками без подготовки: например, известия на английском с просьбой провести оплату или о готовности приобрести «вашу продукцию». В 2024 году наблюдается тенденция что уже более 13% фишинговых рассылок, которые приходят на электронные адреса российских компаний написаны на русском или приятелем языке стран СНГ, и «легенды» в известьях адаптированы под местные цели.

Для защиты от аналогичных угроз эксперты F.A.C.C.T. рекомендуют:

  • проводить регулярные обучения рядовых сотрудников организации для увеличения их знаний что касается информационной безопасности;
  • использовать для защиты инфраструктуры от аналогичных угроз комплексный подход, который могут обеспечить решения класса XDR.

Фото: Freepik

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
В России откроются 12 летних кинотеатров под открытым небом
«Триколор» совместно с парками «Россия - Моя история» запускает второй сезон проекта «Кино. Лето. Триколор». Летние показы под открытым небом запущены в Краснодаре, Волгограде, Тюмени и прочих городах и продлятся до финала лета. В афише - полнометражные фильмы, популярные сериалы и мультфильмы. Марафон бесплатных кинопоказов «Кино.
Дата публикации: 03.06.2025
Возраст подтвердит биометрия
Сервис подтверждения возраста по биометрии готовится к запуску в РФ. Об этом пишет «Интерфакс». Как сообщил вице-премьер РФ Дмитрий Григоренко на полях конференции «Цифровая индустрия промышленной России» (ЦИПР-2025), что использование биометрии будет добровольным.
Дата публикации: 03.06.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585