Эксперты Positive Technologies выявили фишинговую рассылку от имени популярного российского сервиса для поиска работы
Positive Technologies сообщила о новых киберугрозах для российских компаний. Эксперты Positive Technologies обнаружили фишинговую кампанию, маскирующуюся под официальный сервис по поиску работы. Злоумышленники рассылали письма с угрозами блокировки аккаунтов. Эти и другие кибератаки на коммерческие и государственные структуры России компания описала в отчете за первый квартал 2025 года. В начале марта департамент Threat Intelligence PT ESC TI выявил фишинговые письма, нацеленные на HR-отделы российских компаний. Злоумышленники использовали две ссылки: одна вела на легитимный сайт с вакансиями, а вторая — на мошеннический ресурс. Успешная атака могла привести к утечке конфиденциальной информации и дальнейшему использованию скомпрометированных аккаунтов. PT ESC TI также зафиксировала фишинговые атаки на государственные и коммерческие организации, использующие имя ФСБ России. Злоумышленники присылали фиктивные приказы о проверках, которые не содержали вредоносного кода, но могли ввести в заблуждение. Документы содержали признаки мошенничества: отсылки к несуществующим законам, ошибки в названиях должностей и поддельные подписи. В конце февраля группа кибершпионов PseudoGamaredon атаковала компании, используя имя ФСБ России. При открытии зараженного файла на компьютере жертвы запускалось ПО для удаленного управления, что позволяло перехватывать данные и выполнять дальнейшие действия. Для защиты от таких атак эксперты рекомендуют использовать антивирусные продукты, песочницы (например, PT Sandbox), средства защиты конечных устройств (например, MaxPatrol EDR) и решения для мониторинга сетевого трафика (например, PT Network Attack Discovery). Также важно непрерывно отслеживать события ИБ с помощью MaxPatrol SIEM. Пользователям следует обращать внимание на отправителя писем, если с ним нет истории переписки, если он не является контрагентом, если письмо кажется срочным, содержит манипулятивные названия государственных учреждений или если его адрес не соответствует стандартному домену. Полный список кибератак за первый квартал 2025 года можно найти в отчете компании. Исследование основано на данных из открытых источников и внутренних систем PT ESC TI. Источник: www.ptsecurity.com
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ