🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

Кибермошенники стали нанимать «белых хакеров» для атак на компании

Кибермошенники начали нанимать «белых хакеров» под видом компаний по кибербезопасности. Первой такую схему начала применять группировка FIN7.

Оставить комментарий
Кибермошенники стали нанимать «белых хакеров» для атак на компании

Кибермошенники начали нанимать «белых хакеров» под видом компаний по кибербезопасности. Первой такую схему начала применять группировка FIN7.

Русскоязычная группа хакеров начала атаковать крупные американские компании с конца 2020 года, прикидываясь легальной организацией по кибербезопасности. Специально для этого FIN7 разработала программу-вымогатель, которая замаскирована под пентест, анализирующий защиту сетей.

Пентест предполагает сознательный взлом системы, чтобы найти ее слабые места.Во время теста на проникновение или обнаружение брешей в системе специалисты по безопасности часто получают высокий уровень привилегий для доступа к системе.

Группировка стала активно нанимать российских пентестеров, выдавая себя за представительства израильского разработчика решений по безопасности Check Point Software Technologies и американского разработчика софта Forcepoint. Нанятые сотрудники не подозревали, что работают на злоумышленников.

До 2021 года не было случаев, когда пентестеров привлекали к участию в таких мошеннических схемах. «Белые хакеры» становятся частью атаки, их используют из-за кадрового дефицита у кибермошенников. Группировка FIN7 была основана в 2013 году и известна атаками на финансовые организации и шпионажем.

Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Вирусный ИИ-стартап заподозрили в мошенничестве из-за нейрослопа
Вирусный ИИ-стартап заподозрили в мошенничестве из-за нейрослопа
Вирусный ИИ-стартап заподозрили в мошенничестве из-за нейрослопа
1 комментарий
Взломана JavaScript-библиотека, которой пользуются миллионы программистов
Взломана JavaScript-библиотека, которой пользуются миллионы программистов
Взломана JavaScript-библиотека, которой пользуются миллионы программистов
Новое шпионское ПО угрожает сотням миллионов iPhone
Новое шпионское ПО угрожает сотням миллионов iPhone
Новое шпионское ПО угрожает сотням миллионов iPhone
«Невидимый» вирусный код атакует GitHub
«Невидимый» вирусный код атакует GitHub
«Невидимый» вирусный код атакует GitHub

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.