Нова фішинг-атака на користувачів України та Польщі: хто під прицілом

новини / Новини України / Війна з Росією
756
0

Компанія ESET — лідер у галузі інформаційної безпеки — попереджає про поширення нової хвилі фішингових повідомлень, спрямованих на викрадення облікових даних користувачів Zimbra. Шкідливі листи поширюються принаймні з квітня 2023 року і до сьогодні. Зловмисники націлюються на різні підприємства малого та середнього бізнесу, а також державні установи.

За даними телеметрії ESET, найбільша кількість цілей знаходиться в Польщі, однак кіберзлочинці атакують також й інші європейські країни, зокрема Україну, Італію, Францію та Нідерланди, а також деякі латиноамериканські країни.



Варто зазначити, що Zimbra — це відкрита платформа для спільної роботи, яка є популярною альтернативою корпоративним рішенням для електронної пошти.

"Цілями зловмисників є різні організації, а пов’язує жертв лише те, що вони використовують Zimbra", — коментує Віктор Шперка, дослідник ESET. Популярність Zimbra серед організацій, які, ймовірно, мають менші ІТ-бюджети, робить її привабливою мішенню для кіберзлочинців.

Спочатку жертва отримує електронний лист із фішинговою сторінкою у вкладеному файлі HTML. Електронний лист попереджає користувача нібито про оновлення сервера електронної пошти, деактивацію облікового запису чи подібну проблему та спрямовує користувача відкрити вкладений файл.

Після натиснення на нього користувачеві відкривається підроблена сторінка входу в Zimbra, налаштована відповідно до певної організації. У фоновому режимі надіслані облікові дані збираються з форми HTML і надсилаються на сервер, контрольований зловмисниками. Таким чином кіберзлочинці потенційно зможуть проникнути в обліковий запис пошти жертви.

"Зловмисники використовують те, що вкладення HTML містять легітимний код, єдиним небезпечним елементом якого є посилання, яке вказує на шкідливий хост. Таким чином зловмисникам набагато легше обійти політики захисту від спаму на основі репутації, особливо порівняно з більш поширеними методами фішингу, коли шкідливе посилання розміщується безпосередньо в тілі електронного листа", — пояснює Віктор Шперка, дослідник ESET.

Ймовірно, кіберзлочинці змогли скомпрометувати облікові записи адміністратора та створили нові поштові скриньки, які потім використовували для надсилання фішингових листів іншим цілям. Цього разу зловмисники спираються лише на соціальну інженерію та взаємодію з користувачем, однак вони можуть використовувати й інші методи.

У зв’язку з небезпекою спеціалісти ESET рекомендують не переходити за невідомими посиланнями, надісланими через повідомлення в соцмережах або електронних листах, на додаток до паролів використовувати двофакторну автентифікацію для входу в облікові записи та встановити програми для захисту ваших комп’ютерів та мобільних пристроїв від різних загроз, включно з вірусами, фішинг-атаками та іншими видами шкідливих програм.

Про компанію: ESET — експерт у сфері захисту від кіберзлочинності та цифрових загроз, міжнародний розробник рішень з ІТ-безпеки, провідний постачальник у галузі створення технологій виявлення загроз. Заснована у 1992 році, компанія ESET сьогодні має розширену партнерську мережу й представництва в більш ніж 180 країнах світу. Головний офіс компанії знаходиться у Братиславі, Словаччина.

Читайте новини "МБ" у Facebook | Telegram | Viber | Instagram
Шановний відвідувач, Ви зайшли на сайт як незареєстрований користувач. Ми рекомендуємо Вам зареєструватись або зайти на сайт під своїм ім'ям.

0 коментарів

Ваше ім’я: *
Ваш e-mail: *
Код: Натисніть на зображення, щоб оновити код, якщо він нерозбірливий
Введіть код:

Новини Дня

21:00
Можна вживати у будь-якому вигляді: дієтологи назвали найкорисніший овоч для людей похилого віку
20:45
Бігла по замерзлому руслу річки: чернівчанка взяла участь в екстремальних арктичних змаганнях
20:23
На Буковині зросла кількість пожеж: цього року вже загинуло сім людей
20:01
У Чернівцях попрощаються із молодшим сержантом Миколою Онищуком
19:41
Невідома Буковина: унікальна гірська церква, яку будували за гроші Юрія Федьковича
19:22
Тролейбуси запізнюються через затори: як у Чернівцях контролюють рух громадського транспорту
ексклюзив
19:00
До шкіл Чернівців набирають першокласників: як подати документи
18:40
У буковинських лісах висадять майже мільйон нових дерев
18:21
Погода на Буковині потішить теплом: якими будуть температури
17:59
Ягода, яка покращує здоров'я серця й мозку – потрібно лише дві порції на день
17:42
У Чернівцях звільнився начальник пресслужби міськради
17:40
Удар по полігону на Дніпропетровщині: Сирський відсторонив двох військових посадовців
17:20
На Буковині судитимуть "журналіста", який видурював у людей гроші
17:20
Найвигідніші країни для покупки авто в Європі*
реклама
17:00
Без жодної хімії: на Буковині молодий фермер вирощує органічні фрукти
16:40
На Буковині судитимуть чоловіка, який зберігав амфетамін
16:20
На картку надійде мінімум 1000 гривень, а потім доплати подвоять: хто отримає гроші
16:01
На Буковині викрили депутата, який продавав контрабанду — прокуратура
16:00
Без паперів та штампів: у Чернівцях провели тренінг з диджиталізації для працівників соцслужби
15:40
На Буковині судитимуть жінку, яка вдарила ножем свого співмешканця
15:20
На Буковині виявили нові випадки африканської чуми
14:59
ДБР розслідує удар РФ по полігону з українськими військовими у Дніпропетровській області
14:41
Переведення годинників змінили: з’явилося уточнення про літній час 2025
14:19
"Зимова єПідтримка": 14,4 млн українців отримали допомогу від держави
13:59
Підробив заповіт і вкрав для дружини 1,2 га землі: на Буковині судитимуть голову села
Більше Новин

Колонка

Читають Коментують
"Ми помилилися": релігійна громада на Буковині передумала скаржитися Венсу - відео
260 422
Не дожив до 25-річчя кілька тижнів: на війні загинув буковинець Денис Горбашевський
42 773
«Найгірше, коли не можеш врятувати бійця»: хірург із Чернівців оперує військових на Покровському напрямку
33 228
Переведення годинників змінили: з’явилося уточнення про літній час 2025
30 812
Знеструмлення на Буковині: хто у понеділок, 3 березня, буде без світла
25 702
Міст на Цецино і повітряний потяг до Садгори: як понад століття тому мрійники уявляли нинішні Чернівці
20 595
«Там у нас було ціле життя, а тут – нічого»: історії сімей переселенців, які мешкають у Чернівцях
19 352
"Раз Бог дав - треба прийняти": у Чернівцях переселенка народила 12-ту дитину - відео
17 778
Монети Римської імперії та речі епохи бронзи: музею в Чернівцях передали цінні знахідки
17 249
У громаді на Буковині облаштовують житло для переселенців
14 556

Свіжий номер

Афіша

політика, влада

економіка

здоров'я

культура

спорт

Каталог фірм