![]() |
Кампания ClickFix использует легитимные сервисы для постоянного доступа
https://eu-images.contentstack.com/v...isable=upscale
Недавние атаки продемонстрировали, как злоумышленники находят новые способы компрометации организаций, используя популярную тактику социальной инженерии. В двух отдельных инцидентах хакеры применили методы, которые позволяют им обойти системы безопасности, используя легитимные инструменты и сервисы. В первом случае злоумышленники внедрили вредоносное ПО в систему, манипулируя пользователями с помощью поддельных сообщений и ссылок. Они создали доверительную атмосферу, заставляя сотрудников организаций выполнять действия, которые в конечном итоге привели к утечке данных. Во втором инциденте хакеры использовали легитимные платформы для хостинга и распространения вредоносных файлов. Это позволило им маскировать свои действия и избегать обнаружения со стороны систем безопасности. Обе атаки подчеркивают важность повышения уровня осведомленности сотрудников о методах социальной инженерии и необходимости внедрения строгих мер безопасности. Эксперты по кибербезопасности рекомендуют организациям регулярно проводить тренинги и тестирования на уязвимость, чтобы минимизировать риски. Кроме того, важно следить за обновлениями программного обеспечения и использовать многоуровневую аутентификацию для защиты критически важных данных. Злоумышленники постоянно адаптируют свои методы, и только проактивный подход поможет организациям защитить свои активы от киберугроз. Источник новости: Dark Reading Читать полностью |
| Время: 08:37 |