«Лаборатория Касперского» выяснила, кто стоит за фишинговыми атаками на промышленные компании

2017-06-19 16:46
«Лаборатория Касперского» выяснила, кто стоит за фишинговыми атаками на промышленные компании

Центр реагирования на инциденты информационной безопасности промышленных инфраструктур «Лаборатории Касперского» сообщил о всплеске числа фишинговых атак на промышленные компании со стороны нигерийских злоумышленников. Только за три месяца исследований эксперты центра обнаружили более 500 атакованных предприятий в более чем 50 странах мира: доля индустриальных компаний среди них превысила 80%.

Рассылаемые при атаках письма были составлены таким образом, чтобы получивший письмо сотрудник счел его легитимным и открыл вредоносное вложение. Сообщения рассылались в том числе от имени компаний — контрагентов потенциальных жертв: поставщиков, заказчиков, коммерческих организаций и служб доставки. В них получателям предлагалось срочно проверить информацию по счету, уточнить расценки на продукцию или получить груз по накладной. При этом во всех письмах содержались вредоносные вложения, предназначенные для кражи конфиденциальных данных, а также установки скрытых средств удаленного администрирования систем.

Также специалисты обнаружили, что большая часть доменов, используемых для командных серверов вредоносного ПО, была зарегистрирована на лиц, проживающих в Нигерии. Выбрав из готовящихся транзакций наиболее перспективную для себя, атакующие регистрировали домены, имена которых были очень похожи на имена компаний-продавцов. Затем они перехватывали сообщения со счетами от этих компаний и пересылали их покупателям, заменив реквизиты на свои собственные.

Описанные атаки относятся к хорошо известному типу Business Email Compromise (BEC). Нацелены такие угрозы обычно не только на промышленные предприятия, но на бизнес в целом. По оценкам ФБР, ущерб от подобных атак за последние несколько лет превысил 3 миллиарда долларов США, а количество пострадавших составило 22 143 компании в 79 странах мира.

Однако в случае с промышленными компаниями финансовые потери — не единственный риск от подобных атак. Поскольку часть вредоносного ПО, используемого в атаках, дает возможность удаленного доступа к зараженному компьютеру, злоумышленники могут использовать это для проникновения из офисной сети в промышленную. Последствия этого совершенно непредсказуемы: известны случаи, когда атакующие меняли какие-либо технологические параметры даже без очевидного злого умысла — просто из любопытства. Кроме того, в процессе атаки злоумышленники получают доступ к огромному количеству информации об индустриальных компаниях: данным о контрактах и проектах, сметам работ, чертежам, планам зданий, схемам электрических и информационных сетей. Как фишеры распоряжаются этой информацией, эксперты пока не выяснили, однако очевидно, что в плохих руках она представляет серьезную опасность.

iLuki.ru по информации «Лаборатории Касперского»

iluki.ru

популярные новости

Елена Летучая пытается разобраться, почему в Псковской области дети учатся в школе с плесенью и холодными классами (ФОТО)

Водитель большегруза во время движения скончался от сердечного приступа на трассе Москва - Балтия под Великими Луками, но не столкнулся с другими машинами (ФОТО)

Задержан водитель, сбивший пешехода в Великих Луках и скрывшийся с места ДТП (ФОТО)

Родители учеников школы, проблемами которой занялась Елена Летучая, несколько часов ждут встречи с представителями администрации Псковской области (ФОТО)

В Псковской области мужчина признан виновным в надругательстве над малолетним племянником

«Некиношный детектив»: расследование одного дела вывело великолукских сыщиков на двух педофилов

неВечный огонь в Великих Луках (ВИДЕО)

В Великих Луках нашли бомбу времён ВОВ: эвакуируют жильцов, приостановлена стройка

84-летнюю бабушку и 29-летнюю девушку сбил «SsangYong» в Великих Луках (+фото)

В Великолукском районе пропал мужчина, отправившийся на рыбалку по первому льду