SANS ISC: Фирмы «попадаются» на сообщения о прекращении услуг компаний

Тема в разделе "Hack.News", создана пользователем Jason Bourne, 8 авг 2012.

  1. Jason Bourne
    Jason Bourne root@jb:~# Модератор
    Симпатии:
    34
    SANS ISC: Фирмы «попадаются» на сообщения о прекращении услуг компаний, занимающихся начислением зарплат

    [​IMG]

    Хакеры запугивают потенциальных жертв при помощи сообщений от имени реальных служб, предоставляющих услуги в сфере начисления заработной платы.
    ​

    По данным исследований SANS ISC, администраторы компаний, занимающихся предоставлением услуг в сфере начисления заработной платы, в последнее время начали сообщать, что хакеры используют их названия в поддельных уведомлениях компаниям-клиентам.

    Одним из ярких примеров использования злоумышленниками названия компании, занимающейся начислением заработной платы, стала компания ADP, от имени которой хакеры разослали 4 различных вида спам-сообщений.

    В подобных уведомлениях злоумышленники сообщают жертвам, что их доступ к сервисам компании-аудитора вскоре будет прекращен в связи с истечением срока действия цифровой подписи клиента. Хакеры рассчитывают, что подобное сообщение заставит жертву запаниковать и пройти по предложенной ссылке.

    По данным экспертов, ссылка с спам-сообщении несколько раз перенаправляет жертву на различные Интернет-ресурсы, с которых на компьютер могут быть загружены различные вредоносные коды.

    Чаще всего на компьютерах жертв устанавливаются клавиатурные шпионы и троянские программы, похищающие важную конфиденциальную информацию.

    Подробнее с результатами исследования SANS ISC можно ознакомиться здесь.

    Источник: _http://www.securitylab.ru/news/428158.php
     
    8 авг 2012
Загрузка...