Support us

Кибермошенники стали нанимать «белых хакеров» для атак на компании

Кибермошенники начали нанимать «белых хакеров» под видом компаний по кибербезопасности. Первой такую схему начала применять группировка FIN7.

Оставить комментарий
Кибермошенники стали нанимать «белых хакеров» для атак на компании

Кибермошенники начали нанимать «белых хакеров» под видом компаний по кибербезопасности. Первой такую схему начала применять группировка FIN7.

Русскоязычная группа хакеров начала атаковать крупные американские компании с конца 2020 года, прикидываясь легальной организацией по кибербезопасности. Специально для этого FIN7 разработала программу-вымогатель, которая замаскирована под пентест, анализирующий защиту сетей.

Пентест предполагает сознательный взлом системы, чтобы найти ее слабые места.Во время теста на проникновение или обнаружение брешей в системе специалисты по безопасности часто получают высокий уровень привилегий для доступа к системе.

Группировка стала активно нанимать российских пентестеров, выдавая себя за представительства израильского разработчика решений по безопасности Check Point Software Technologies и американского разработчика софта Forcepoint. Нанятые сотрудники не подозревали, что работают на злоумышленников.

До 2021 года не было случаев, когда пентестеров привлекали к участию в таких мошеннических схемах. «Белые хакеры» становятся частью атаки, их используют из-за кадрового дефицита у кибермошенников. Группировка FIN7 была основана в 2013 году и известна атаками на финансовые организации и шпионажем.

Читайте также
Хакеры требуют выкуп у Pornhub, иначе сольют историю просмотров пользователей
Хакеры требуют выкуп у Pornhub, иначе сольют историю просмотров пользователей
Хакеры требуют выкуп у Pornhub, иначе сольют историю просмотров пользователей
1 комментарий
МВД рассказал о ликвидации теневого банка хакеров, которые орудовали по всему миру
МВД рассказал о ликвидации теневого банка хакеров, которые орудовали по всему миру
МВД рассказал о ликвидации теневого банка хакеров, которые орудовали по всему миру
4 комментария
ИИ за $60 в час оказался эффективнее хакеров в тестовом взломе
ИИ за $60 в час оказался эффективнее хакеров в тестовом взломе
ИИ за $60 в час оказался эффективнее хакеров в тестовом взломе
1 комментарий
Как взломали «Аэрофлот»: появились новые детали атаки украинских и беларусских хакеров
Как взломали «Аэрофлот»: появились новые детали атаки украинских и беларусских хакеров
Как взломали «Аэрофлот»: появились новые детали атаки украинских и беларусских хакеров
1 комментарий

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.