... и инфраструктурной отраслей.
Кампания началась в апреле 2017 года, она была нацелена на крупнейшие международные организации нефтегазовой, производственной, финансовой и строительной отраслей. Глобальный масштаб кампании и цели злоумышленников привели к выводу, что за ней стоит экспертная группировка или спонсируемое государством агентство. Однако выяснилось, что кампания — дело рук одинокого двадцатипятилетнего гражданина Нигерии, который проживает неподалеку от столицы страны. На его странице в Facebook стоит статус: «Разбогатей или умри, пытаясь» (get rich or die trying).
Хакер использовал мошеннические электронные письма, замаскированные под сообщения от компании нефтегазового сектора Saudi Aramco, второго в мире поставщика нефти. Письма были адресованы финансовым работникам и должны были заставить их раскрыть банковские данные или открыть вредоносное вложение.
Мошенник использовал троян NetWire, который позволяет полностью контролировать зараженное устройство, и кейлоггинговую программу Hawkeye. Кампания привела к 14 успешным заражениям и позволила создателю заработать тысячи долларов.
Майя Хоровиц (Maya Horowitz), руководитель группы Threat Intelligence компании Check Point Software Technologies, комментирует: «Несмотря на то, что этот человек использует некачественные фишинговые письма и вредоносные программы, которые легко найти в интернете, его кампания способна атаковать тысячи организаций по всему миру, заразив при этом несколько из них. Это демонстрирует, насколько легко непрофессиональный хакер может начать масштабную атаку, которая успешно обходит защиту даже крупных организаций и позволяет добиваться преступных целей. Именно поэтому организациям необходимо совершенствовать свою систему безопасности, чтобы обеспечить защиту от фишинга и мошеннических писем. Также необходимо обучать сотрудников быть осторожными при открытии сообщений даже от компаний или личностей, которых они знают».
Как только кампания была обнаружена и удалось установить ее происхождение, исследовательская команда Check Point поставила в известность правоохранительные органы Нигерии и поделилась своими выводами на международном уровне.
В последние 18 месяцев резко увеличилось количество атак с помощью электронных писем, компрометирующих компании (Business Email Compromise — BEC). ФБР отчиталось о 270% росте жертв с начала 2016 года. Общий объем ущерба, причиненного организациям по всему миру с 2013 по 2016 год, превышает три миллиарда долларов — таким образом, в среднем, жертва BEC-атаки теряет около 50 000 долларов за инцидент.
Решение Anti-Spam & Email Security Software Blade от Check Point защищает заказчиков от таких атак. Многоуровневый подход позволяет обеспечить эффективную защиту от спама, а также широкого спектра различных угроз и вредоносных программ, которые попадают в сеть по электронной почте. Технология SandBlast™ Agent with Zero Phishing дополнительно защищает организации от новых и неизвестных фишинговых сайтов, а также от угроз, которые содержатся в документах и ссылках электронных писем.
Последние новости
- Безопасность | Сегодня, 15:00
В Пентагоне заявили о разблокировке $400 млн помощи Украине - Бизнес | Сегодня, 14:15
ЄС змінює економічну стратегію: акцент на важкій промисловості - Бизнес | Сегодня, 13:45
Ryanair оновлює правила реєстрації пасажирів - Безопасность | Сегодня, 13:15
Трамп пригрозил Германии сокращением американских войск в стране - Технологии | Сегодня, 12:45
США выделяют $100 млн на ремонт конфайнмента Чернобыльской АЭС - Технологии | Сегодня, 12:15
Пентагон офіційно оприлюднив вартість війни проти Ірану - Безопасность | Сегодня, 11:45
На Чернігівщині зафіксували підозру на лептоспіроз: пацієнт у лікарні - Бизнес | Сегодня, 11:15
ОАЭ выходят из ОПЕК и ОПЕК+ - Бизнес | Сегодня, 10:45
Испания опустилась на шесть позиций в рейтинге свободы прессы
Последние материалы
- Фотогалереи | Вчера, 20:15
ROG Zephyrus Duo - стартовали продажі 1-шого ігрового ноутбука з двома дисплеями - Аналитика | 13 апреля, 9:03
WOLF WARRIOR GT PRO, WOLF KING GTR MAX та URBAN - перші електросамокати Kaabo 2026 року - Аналитика | 12 апреля, 10:37
Maxxter NERO, ECLIPSE, E1000 та E500 – нові моделі електроскутерів 2026 року і не тільки - Обзоры | 11 апреля, 13:40
ColorWay CW-CHS058PDCL-WT – сімейний мережевий адаптер з двома кабелями - Обзоры | 11 апреля, 11:08
ColorWay CW-PB100LPA2MT-WPDD – найстильніший 15Вт бездротовий повербанк для iPhone і не лише - Аналитика | 6 апреля, 23:14
Електроскутери SUNRA – новинки 2026 та актуальні моделі 2025 року: чому на них варто звернути увагу - Обзоры | 5 апреля, 18:32
Logitech Signature Slim Combo MK950 – програмований комплект з потрійним підключенням - Обзоры | 26 марта, 22:47
RIVACASE 8180 – 34-літровий бізнес-кейс на колесах і не лише для відряджень - Обзоры | 16 марта, 10:31
Verbatim USB-C Pro Multiport Hub 9 Port CMH-09 - 9-портовий хаб в металевому корпусі
Популярные новости
- Технологии | Вчера, 10:15
У Румунії втретє за два дні знайшли уламки дрона 5.00 - Безопасность | Сегодня, 15:00
В Пентагоне заявили о разблокировке $400 млн помощи Украине 0.00 - Бизнес | Сегодня, 14:15
ЄС змінює економічну стратегію: акцент на важкій промисловості 0.00 - Бизнес | Сегодня, 13:45
Ryanair оновлює правила реєстрації пасажирів 0.00 - Безопасность | Сегодня, 13:15
Трамп пригрозил Германии сокращением американских войск в стране 0.00 - Технологии | Сегодня, 12:45
США выделяют $100 млн на ремонт конфайнмента Чернобыльской АЭС 0.00 - Технологии | Сегодня, 12:15
Пентагон офіційно оприлюднив вартість війни проти Ірану 0.00 - Безопасность | Сегодня, 11:45
На Чернігівщині зафіксували підозру на лептоспіроз: пацієнт у лікарні 0.00 - Бизнес | Сегодня, 11:15
ОАЭ выходят из ОПЕК и ОПЕК+ 0.00
