Добавить новость

Футболисты ЦСКА и «Спартака» устроили массовую драку во время матча

Детский сад в ЖК «Яуза парк» Мытищ достроят в 2025 году

Ночная экскурсия по выставкам комплекса «Артишок» пройдет в Химках 3 ноября

Анималистические принты и монограмма: TWO EAGLES представил коллекцию Fall/Winter



Новости сегодня

Новости от TheMoneytizer

Кибергруппировки используют фреймворк Havoc для незаметных атак на компании

Кибергруппировки активизировали использование фреймворка Havoc для незаметных атак. Bi.Zone сообщает: 12% всех кибератак совершаются с использованием инструментов для тестирования на проникновение, а фишинг остаётся популярным методом доставки вредоносного ПО.

Чем реже инструмент применяется в атаках, тем выше вероятность для злоумышленников остаться незамеченными в скомпрометированной ИТ-инфраструктуре. В последние месяцы кибергруппировки чаще используют фреймворк Havoc, который реже встречается среди аналогичных инструментов и поэтому труднее обнаруживается современными средствами защиты информации. Об этом CNews сообщили представители Bi.Zone.

По данным Bi.Zone, около 12% всех кибератак осуществляется с использованием инструментов, первоначально предназначенных для тестирования на проникновение. С второй половины 2010-х годов решения для пентеста и red team активно применяются хакерами, однако в последнее время они стремятся заменить популярные инструменты на менее известные.

Так, за последние несколько месяцев значительно возросла популярность Havoc — фреймворка постэксплуатации с открытым исходным кодом. Этот инструмент изначально создан для того, чтобы в процессе пентеста получить доступ к системе и установить над ней контроль.

Олег Скулкин, руководитель Bi.Zone Threat Intelligence, заявил: «С июля 2024 г. мы выявили несколько кампаний, в которых злоумышленники использовали менее распространённый фреймворк Havoc для получения удалённого доступа к компьютерам жертв. Функциональные особенности Havoc принципиально не отличаются от других фреймворков, но так как он менее популярен, его сложнее обнаружить средствами защиты. Это и является его ключевым преимуществом для преступников. Во всех случаях наиболее вероятной целью атак был шпионаж, а подобные группировки стремятся оставаться в инфраструктуре компании незамеченными как можно дольше».

Для распространения вредоносной нагрузки злоумышленники использовали фишинговые атаки. В одном случае жертвам приходили письма с якобы медицинскими документами. Во вложении был архив с lnk-файлом. При открытии этого ярлыка на компьютер загружался отвлекающий документ — выписка из амбулаторной карты пациента, а также устанавливался загрузчик, который внедрял в устройство жертвы агент фреймворка Havoc. После этого злоумышленники получали доступ к скомпрометированной системе и выполняли на ней команды и выгружали данные.

В другой кампании преступники рассылали фишинговые письма от имени одной из силовых структур. Пользователям сообщалось, что они подозреваются в совершении серьёзного преступления, и предлагалось предоставить документы, список которых содержался в ссылке в теле письма. При переходе по ссылке на компьютер жертвы устанавливался загрузчик, а затем — агент Havoc.

Фишинговые рассылки остаются одним из самых популярных способов получения первичного доступа для киберпреступников. Причины в низкой себестоимости, широком покрытии и высокой эффективности такого метода. Для защиты корпоративной почты от фишинговых атак, но при этом не задерживая доставку легитимной почты, используются фильтрующие сервисы.

Эффективная защита от атак, включая те, в которых используют редкие и сложные для выявления инструменты, обеспечивается благодаря порталам киберразведки. Данные о ландшафте киберугроз помогают обеспечить надёжную работу средств защиты информации, ускорить реагирование на инциденты и защитить компанию от наиболее серьёзных угроз.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Наш американский слон: вывезенный с подконтрольной ВСУ территории гражданин США дал пресс-конференцию в Москве

Ночная экскурсия по выставкам комплекса «Артишок» пройдет в Химках 3 ноября

Гол Тимофеева принёс «Локомотиву» победу над «Рубином» в РПЛ

Анималистические принты и монограмма: TWO EAGLES представил коллекцию Fall/Winter

Музыкальные новости

«Грузовичкоф» на круглом столе РБК Петербург

Анималистические принты и монограмма: TWO EAGLES представил коллекцию Fall/Winter

Компания «Газпром газораспределение Иваново» напомнила потребителям правила пользования газом

Компания «Мария» рассказала о новых решениях для девелопмента на конференции Московского Бизнес-клуба

Новости России

«Спартак» всухую победил «Сочи» в матче КХЛ

Синоптик Сафонов: сразу три циклона обрушатся на Москву, в том числе – «Нелли»

Более 2,1 тыс вандальных надписей устранили в Подмосковье с начала года

Бизнесмен Роман Бабоян получил 6 лет за мошенничество на 8 млрд рублей

Экология в России и мире

Токсиколог Кутушов объяснил, почему хочется спать после обеда

Участники акции «Green Drive» этим летом собрали более 200 тонн мусора

Конкурс-фестиваль ударных инструментов пройдёт в Петербурге

Признавшийся России в любви рэпер 6ix9ine оказался в одном изоляторе с P.Diddy

Спорт в России и мире

Российская теннисистка Шнайдер вышла в полуфинал турнира WTA в Гонконге

Теннисная школа экс третьей ракетки мира Петровой открылась в Татарстане

Карен Хачанов снялся с турнира категории ATP-250 в Метце

Арина Соболенко уверенной победой стартовала на Итоговом турнире WTA

Moscow.media

Вечер сентября...

Питерские лже-брокеры смогли заработать на ставках 55 миллионов рублей

В Мытищах состоялась отчетно-выборная конференция профсоюза жизнеобеспечения

Власти Екатеринбурга расширили список многоквартирных домов под снос











Топ новостей на этот час

Rss.plus






Нет вакцины: чем опасна «детская» инфекция — скарлатина

Связь с экстремистской сектой: в деле о теракте в «Крокусе» появились четыре новых фигуранта

Ночная экскурсия по выставкам комплекса «Артишок» пройдет в Химках 3 ноября

Футболисты ЦСКА и «Спартака» устроили массовую драку во время матча