Support us

Кибермошенники стали нанимать «белых хакеров» для атак на компании

Кибермошенники начали нанимать «белых хакеров» под видом компаний по кибербезопасности. Первой такую схему начала применять группировка FIN7.

Оставить комментарий
Кибермошенники стали нанимать «белых хакеров» для атак на компании

Кибермошенники начали нанимать «белых хакеров» под видом компаний по кибербезопасности. Первой такую схему начала применять группировка FIN7.

Русскоязычная группа хакеров начала атаковать крупные американские компании с конца 2020 года, прикидываясь легальной организацией по кибербезопасности. Специально для этого FIN7 разработала программу-вымогатель, которая замаскирована под пентест, анализирующий защиту сетей.

Пентест предполагает сознательный взлом системы, чтобы найти ее слабые места.Во время теста на проникновение или обнаружение брешей в системе специалисты по безопасности часто получают высокий уровень привилегий для доступа к системе.

Группировка стала активно нанимать российских пентестеров, выдавая себя за представительства израильского разработчика решений по безопасности Check Point Software Technologies и американского разработчика софта Forcepoint. Нанятые сотрудники не подозревали, что работают на злоумышленников.

До 2021 года не было случаев, когда пентестеров привлекали к участию в таких мошеннических схемах. «Белые хакеры» становятся частью атаки, их используют из-за кадрового дефицита у кибермошенников. Группировка FIN7 была основана в 2013 году и известна атаками на финансовые организации и шпионажем.

Читайте также
Где работали 22 беларуса, которых выслали из Литвы как угрозу? UPD: информацию подтвердили бывшие сотрудники компании
Где работали 22 беларуса, которых выслали из Литвы как угрозу? UPD: информацию подтвердили бывшие сотрудники компании
Где работали 22 беларуса, которых выслали из Литвы как угрозу? UPD: информацию подтвердили бывшие сотрудники компании
В Литве объявили о завершении громкого дела. ИТ-компания скрыла связи с российской и беларусской военной промышленностью, смошенничала с грантом ЕС. Двух беларусов осудили, 22 — выслали из страны как угрозу национальной безопасности. В официальных релизах не называют ИТ-компанию. 
3 комментария
Anthropic рассылает «письма счастья»: у пользователей Claude взламывают аккаунты и съедают лимиты
Anthropic рассылает «письма счастья»: у пользователей Claude взламывают аккаунты и съедают лимиты
Anthropic рассылает «письма счастья»: у пользователей Claude взламывают аккаунты и съедают лимиты
1 комментарий
Беларусского лидера международной хакерской группировки приговорили к 16 годам тюрьмы в США
Беларусского лидера международной хакерской группировки приговорили к 16 годам тюрьмы в США
Беларусского лидера международной хакерской группировки приговорили к 16 годам тюрьмы в США
А разговоров-то было: ИИ находит тысячи уязвимостей, но хакеры почти не используют их
А разговоров-то было: ИИ находит тысячи уязвимостей, но хакеры почти не используют их
А разговоров-то было: ИИ находит тысячи уязвимостей, но хакеры почти не используют их

Хотите сообщить важную новость? Свяжитесь с редакцией через страницу контактов

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.