Ռուսական Star Blizzard-ը հրաժարվում է ClickFix-ից՝ ֆիշինգային ցանցն ընդլայնելու համար

Star Blizzard անունով հայտնի ռուսական ծագում ունեցող հաքերային խումբը փոխել է իր մարտավարությունը ֆիշինգային արշավներում։ Dark Reading-ի հետազոտողների տվյալներով՝ խումբը հրաժարվել է «ClickFix» սոցիալական ինժեներիայի մեթոդից՝ հօգուտ «RedFlick» կոչվող նոր մոտեցման։ Այս թարմացված ռազմավարությունը ներկայումս կիրառվում է Ուկրաինայի հետ կապ ունեցող թիրախների դեմ, ներառյալ հասարակական կազմակերպությունները, վերլուծական կենտրոնները և լրագրողները։ Այս բարդ ֆիշինգային գործողությունների հիմնական նպատակը «CosmicPulse» հետին դռան (backdoor) տեղադրումն է, որը հաքերներին թույլ է տալիս մշտական մուտք ունենալ վարակված համակարգեր։ Անվտանգության փորձագետները նշում են, որ մարտավարության այս փոփոխությունը վկայում է խմբի՝ ներթափանցման մեթոդները կատարելագործելու և անվտանգության ավանդական ֆիլտրերը շրջանցելու շարունակական ջանքերի մասին։ Կազմակերպություններին խորհուրդ է տրվում զգոն լինել և ուժեղացնել պաշտպանական միջոցները՝ CosmicPulse վնասակար ծրագրի տեղադրումը կանխելու համար։
This is a summary. Read the full article at the original source:
Dark ReadingԿապակցված
Ինչպես ենք մենք պաշտպանում հեռախոսահամարները Oblivious Pseudorandom Function-ի միջոցով
Հոդվածում Yandex-ի տեղեկատվական անվտանգության փորձագետ Այդար Սաբիրովը նկարագրում է տեխնիկական լուծում՝ կատարելու օրենսդրական պահանջները, որոնք պարտավո…
Cloudflare-ը նախատեսում է թողարկել քվանտային անվտանգ TLS վկայագրեր
Cloudflare-ը հայտարարել է քվանտային անվտանգ TLS վկայագրեր տրամադրելու իր ծրագրերի մասին՝ դառնալով ինտերնետային ենթակառուցվածքները հետքվանտային դարաշրջ…
Slopsquatting. Արհեստական բանականության միջոցով իրականացվող մատակարարման շղթայի հարձակում
«Slopsquatting» կոչվող նոր անվտանգային սպառնալիքը թիրախավորում է այն ծրագրավորողներին, որոնք օգտագործում են արհեստական բանականության օգնականներ։ Քանի…



