RSS logo rss  |  Вхід: Вхід в Молодий Буковинець
Головна | Війна з Росією | Допомога захисникам | ПРО ЧЕРНІВЦІ | Афіша | Історія успіху | Історія успіху Редакційна політика | Про нас | Підпишись Приєднуйся до читачів Приєднуйся до читачів Приєднуйся до читачів
  Новини: Чернівців | України | Світу | » Політика | » Економіка | » Культура | » Спорт | » Здоров'я | » Кримінал | » Життя | » Фото | » Відео |


Компанія ESET — лідер у галузі інформаційної безпеки — попереджає про поширення нової хвилі фішингових повідомлень, спрямованих на викрадення облікових даних користувачів Zimbra. Шкідливі листи поширюються принаймні з квітня 2023 року і до сьогодні. Зловмисники націлюються на різні підприємства малого та середнього бізнесу, а також державні установи.

За даними телеметрії ESET, найбільша кількість цілей знаходиться в Польщі, однак кіберзлочинці атакують також й інші європейські країни, зокрема Україну, Італію, Францію та Нідерланди, а також деякі латиноамериканські країни.



Варто зазначити, що Zimbra — це відкрита платформа для спільної роботи, яка є популярною альтернативою корпоративним рішенням для електронної пошти.

"Цілями зловмисників є різні організації, а пов’язує жертв лише те, що вони використовують Zimbra", — коментує Віктор Шперка, дослідник ESET. Популярність Zimbra серед організацій, які, ймовірно, мають менші ІТ-бюджети, робить її привабливою мішенню для кіберзлочинців.

Спочатку жертва отримує електронний лист із фішинговою сторінкою у вкладеному файлі HTML. Електронний лист попереджає користувача нібито про оновлення сервера електронної пошти, деактивацію облікового запису чи подібну проблему та спрямовує користувача відкрити вкладений файл.

Після натиснення на нього користувачеві відкривається підроблена сторінка входу в Zimbra, налаштована відповідно до певної організації. У фоновому режимі надіслані облікові дані збираються з форми HTML і надсилаються на сервер, контрольований зловмисниками. Таким чином кіберзлочинці потенційно зможуть проникнути в обліковий запис пошти жертви.

"Зловмисники використовують те, що вкладення HTML містять легітимний код, єдиним небезпечним елементом якого є посилання, яке вказує на шкідливий хост. Таким чином зловмисникам набагато легше обійти політики захисту від спаму на основі репутації, особливо порівняно з більш поширеними методами фішингу, коли шкідливе посилання розміщується безпосередньо в тілі електронного листа", — пояснює Віктор Шперка, дослідник ESET.

Ймовірно, кіберзлочинці змогли скомпрометувати облікові записи адміністратора та створили нові поштові скриньки, які потім використовували для надсилання фішингових листів іншим цілям. Цього разу зловмисники спираються лише на соціальну інженерію та взаємодію з користувачем, однак вони можуть використовувати й інші методи.

У зв’язку з небезпекою спеціалісти ESET рекомендують не переходити за невідомими посиланнями, надісланими через повідомлення в соцмережах або електронних листах, на додаток до паролів використовувати двофакторну автентифікацію для входу в облікові записи та встановити програми для захисту ваших комп’ютерів та мобільних пристроїв від різних загроз, включно з вірусами, фішинг-атаками та іншими видами шкідливих програм.

Про компанію: ESET — експерт у сфері захисту від кіберзлочинності та цифрових загроз, міжнародний розробник рішень з ІТ-безпеки, провідний постачальник у галузі створення технологій виявлення загроз. Заснована у 1992 році, компанія ESET сьогодні має розширену партнерську мережу й представництва в більш ніж 180 країнах світу. Головний офіс компанії знаходиться у Братиславі, Словаччина.

Читайте новини "МБ" у Facebook | Telegram | Viber | Instagram
Редактор: Аліна Книжник
18-08-2023, 21:36
Коментарів 0 Переглядів 736

Теги -


Обраниця Івана Дробота – поліцейська, односельчанка Марія Чоботар.

Воїн повернувся з-за кордону, щоби захищати Україну

Вони стали щитом, який оберігає міста Буковини від російських атак
• Новини партнерів
купити айфон 15 у Львові, ціни в Україні

ФОТОРЕПОРТАЖ Переглянути всі фоторепортажі


Краще оминіть поки цю ділянку, бо застрягнете у заторах


Головні події 2024  року. Блог Ярослава Волощука
При завершенні року вже традиційно підбиваються підсумки всіх подій.
Без «паєток» і «наступаючого»: з прийдешнім усіх! Блог Юлії Пацаранюк
Добігає кінця 2024 рік. Когось він потішив, інших засмутив, але більшість із нас він тримав у напрузі, випробовував на стійкість, давав приводи ставати сильнішими.
ВІДЕО Переглянути все відео

Кожен маленький гість отримає солодкий подарунок за віршик чи талант. Варто лиш продекламувати віршик чи розповісти, яким чемним був цього року.

"Профі-Центр" — це не стереотипне середовище для вивчення іноземної. Насамперед це осередок, який має не тільки ефективну навчальну базу, яку може запропонувати студентам, а й відповідні підтвердження цьому.

Співпраця з агенцією нерухомості допоможе уникнути ризиків та швидко знайти ідеальне житло. Звертайтеся до професіоналів, щоб перетворити пошук нерухомості на легкий і приємний процес.

Голосування чернівчан лише підкреслює позитивний імідж автосалону та доводить, що справді American Wheels виправдовує довіру та розвиває автомобільну сферу в Україні.