17% скидка на размещение рекламы на площадках devby — до 20 ноября. Клац!
Support us

Кибермошенники стали нанимать «белых хакеров» для атак на компании

Кибермошенники начали нанимать «белых хакеров» под видом компаний по кибербезопасности. Первой такую схему начала применять группировка FIN7.

Оставить комментарий
Кибермошенники стали нанимать «белых хакеров» для атак на компании

Кибермошенники начали нанимать «белых хакеров» под видом компаний по кибербезопасности. Первой такую схему начала применять группировка FIN7.

Русскоязычная группа хакеров начала атаковать крупные американские компании с конца 2020 года, прикидываясь легальной организацией по кибербезопасности. Специально для этого FIN7 разработала программу-вымогатель, которая замаскирована под пентест, анализирующий защиту сетей.

Пентест предполагает сознательный взлом системы, чтобы найти ее слабые места.Во время теста на проникновение или обнаружение брешей в системе специалисты по безопасности часто получают высокий уровень привилегий для доступа к системе.

Группировка стала активно нанимать российских пентестеров, выдавая себя за представительства израильского разработчика решений по безопасности Check Point Software Technologies и американского разработчика софта Forcepoint. Нанятые сотрудники не подозревали, что работают на злоумышленников.

До 2021 года не было случаев, когда пентестеров привлекали к участию в таких мошеннических схемах. «Белые хакеры» становятся частью атаки, их используют из-за кадрового дефицита у кибермошенников. Группировка FIN7 была основана в 2013 году и известна атаками на финансовые организации и шпионажем.

Читайте также
Reuters: Meta зарабатывает до 10% дохода на рекламе мошенников
Reuters: Meta зарабатывает до 10% дохода на рекламе мошенников
Reuters: Meta зарабатывает до 10% дохода на рекламе мошенников
5 комментариев
В Минске задержали криптоинвестора — подозревают в обмане клиентов на $2 млн
В Минске задержали криптоинвестора — подозревают в обмане клиентов на $2 млн
В Минске задержали криптоинвестора — подозревают в обмане клиентов на $2 млн
ИИ помогает работникам подделывать чеки — не отличишь от настоящих
ИИ помогает работникам подделывать чеки — не отличишь от настоящих
ИИ помогает работникам подделывать чеки — не отличишь от настоящих
В Беларуси хотят сделать специальные SIM-карты для «государственного контроля за пребыванием детей в интернете»
В Беларуси хотят сделать специальные SIM-карты для «государственного контроля за пребыванием детей в интернете»
В Беларуси хотят сделать специальные SIM-карты для «государственного контроля за пребыванием детей в интернете»
1 комментарий

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.