Google рассказал о фишинговых атаках хакеров с русскоговорящих форумов

«Те, кто стоят за этой кампанией, которую мы связываем с группой хакеров, нанятых на русскоязычном форуме, заманивают жертву подложными совместными проектами (обычно превью антивирусов, сервисов VPN, плееров, графических редакторов или игр), захватывают управление каналом, а затем перепродают его либо используют для криптовалютных скамов», — пишет компания.

Компания пишет, что выявила больше тысячи доменов, созданных для захвата каналов. Кроме того, внутренняя защита позволила уменьшить поток фишинговых писем на 99,6% с мая этого года (что спровоцировало уход спамеров с Gmail на чешские почтовые сервисы). Восстановлены примерно 4 тысячи каналов, информация об атаках передана ФБР.

Google отмечает, что злоумышленники использовали известную десятилетие тактику перехвата файлов cookie. Ее возрождение они связывают с внедрением защиты аккаунтов двухфакторной аутентификацией: старая тактика в сочетании с социальной инженерией иногда позволяла ее обойти.

Атака начиналась с письма на официальную почту владельца канала с предложением сотрудничества. Если владелец соглашался, например, прорекламировать антивирус, ему посылалась ссылка на страницу загрузки вредоносной программы, замаскированной под этот продукт. Обманутая жертва устанавливала на компьютер один из известных хакерских инструментов, позволяющих перехватывать и пароли, и cookie. Тем самым злоумышленники получали доступ к аккаунту и меняли его контент на криптоскам.

Скопировать ссылку

Переговоры с Уиткоффом и Кушнером, санкции снова обходятся и Россия в черном списке ЕС

Визит в Москву Стива Уиткоффа и Джареда Кушнера поставил точку в попытке США добиться перемирия в Украине стремительным наскоком. Владимир Путин высказал американцам свои прежние требования, на которые Украина пока не готова соглашаться, и уехал с визитом в Индию. Эффект последних американских санкций против российских нефтяных компаний начинает выдыхаться по мере того, как экспортеры находят новые пути к покупателям, а европейцы, похоже, окончательно зашли в тупик в вопросе о кредитовании Украины за счет российских арестованных резервов.

Зачем бизнесу VPN: как повысить эффективность команды и безопасность данных

В январе 2025 года хакеры слили в сеть 15 тысяч VPN-паролей сотрудников нескольких компаний, которые пользовались VPN для удаленного доступа. VPN-провайдер пострадавших компаний не заметил уязвимость в коде, из-за которой его клиенты стали жертвой атаки. С такими угрозами сталкиваются не только корпорации, но и средние предприятия — в попытке защитить ценную информацию бизнес обращается к VPN-провайдерам, но не всегда может понять, кому можно доверять.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Россию готовятся внести в черный список ЕС. Что это будет значить для бизнеса и для граждан?

Не дождавшись попадания России во всемирный черный список Группы по разработке мер по борьбе с отмыванием денег (FATF), ЕС включил ее в собственный список стран с высоким риском отмывания и финансирования терроризма. Таких тяжелых последствий, как попадание в черный список FATF, это не влечет, но на практике приведет к ужесточению надзора и проверок в Европе всех финансовых операций, так или иначе связанных с Россией.