Россиян предупредили о массовых кражах паролей

Россиян предупредили о массовых кражах паролей
Россиян предупредили о массовых кражах паролей
Против российских организаций из разных сфер развернута кампания по массовой краже учетных данных пользователей при помощи фишинговых писем.

Об этом россиян предупредили эксперты киберразведки компании по управлению цифровыми рисками Bi.Zone, передают «Известия».

Специалисты рассказали, что злоумышленники рассылают фишинговые письма с помощью вредоносного программного обеспечения Umbra. К письмам, как сообщили в Bi.Zone, киберпреступники прикладывают файлы с вредоносными ярлыками и маскируют их под документы с названием «План рейдеров». Открытие таких документов, как объясняют эксперты, и запускает процесс заражения устройства.

«Umbral Stealer позволяет злоумышленникам обходить средства защиты, повышать привилегии, собирать информацию о скомпрометированной системе и извлекать аутентификационные данные из таких приложений, как Brave, Chrome, Chromium, Comodo, Edge, Epic Privacy, Iridium, Opera, Opera GX, Slimjet, UR Browser, Vivaldi, "Яндекс Браузер", Roblox, Minecraft и Discord», — сообщили в компании. В Bi.Zone добавили, что многие из перечисленных сервисов включают как пароли от личных учетных записей, так и от корпоративных.

Эксперты отметили, что злоумышленники получают первоначальный доступ к целевой сети, например при помощи использования деловой электронной почты для рассылки фишинговых писем внутри организации.

Новости по теме: Сразу после введения анти-диверсионных «дежурных» количество сообщений о БПЛА над Москвой увеличилось в десятки раз

«Сегодня многие киберпреступники, в том числе те, что вовлечены в атаки с использованием программ-вымогателей, используют легитимные учетные данные для получения первоначального доступа к корпоративным сетям. Одним из главных источников таких данных являются стиллеры», — объяснил руководитель управления киберразведки Bi.Zone Олег Скулкин. По его словам, собранные стилллерами данные можно найти в продаже, а иногда и загрузить бесплатно на многих теневых площадках


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
05 мая 2025 Ультраправый кандидат Джордж Симион выходит в лидеры президентской гонки в Румынии
05 мая 2025 В ЯНАО введен план «Ковер»: аэропорт Надыма приостановил рейсы
05 мая 2025 Холдинг "Восход" сменил владельца: зачем Милане Керимовой убыточная компания?
05 мая 2025 Журналист Александр Рыклин сжёг свой российский паспорт в день своего рождения
05 мая 2025 Dmitriy Korobkov: a corporate raider or a vengeful ex-boss of ADV?
05 мая 2025 Дональд Трамп объявил Голливуду торговую войну
05 мая 2025 В горящей многоэтажке в Москве продолжается тление из-за сильного ветра
05 мая 2025 Официально объявлено о прекращении работы мессенджера Skype
05 мая 2025 В Румынии завершили подсчёт голосов в первом туре президентских выборов
05 мая 2025 Жители России сообщают о массовых неполадках в работе мобильного оператора «Билайн»
05 мая 2025 Георгий Моисеев начал противостояние с «Бест Вей»: давление усиливается
05 мая 2025 Царь-батюшка: как «НТВ» оправдывает культ власти?
05 мая 2025 Трамп поделился информацией о «полезных обсуждениях» с советниками по Украине
05 мая 2025 Экоактивисты потребовали от прокурора ХМАО объяснить закрытие дела о "снежной свалке" в Лангепасе
05 мая 2025 «Люблинское поле» переходит под контроль «Киевской площади»: каким образом Год Нисанов и Зарах Илиев обходят санкции
05 мая 2025 В Приморье без вести пропали два сотрудника полиции
05 мая 2025 В Москве полиция обходит квартиры в поисках оружия и собак
05 мая 2025 В Хабаровске лошадь убежала с пастбища и повредила автомобиль
05 мая 2025 Джордже Симион набирает популярность: как ультраправый кандидат одерживает победу на выборах в Румынии