Рубрика:
Безопасность /
Новости инфобеза
|
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|
Исследование целевой атаки на российское предприятие машиностроительного сектора
В октябре 2023 года в компанию «Доктор Веб» обратилось российское предприятие машиностроительного сектора с подозрением на присутствие ВПО на одном из своих компьютеров. Специалисты компании расследовали этот инцидент и установили, что пострадавшее предприятие столкнулась с целевой атакой. В ходе ее проведения злоумышленники рассылали по электронной почте фишинговые сообщения с прикрепленной вредоносной программой, отвечающей за первоначальное заражение системы и установку в нее других вредоносных инструментов.
Целью этой атаки был сбор чувствительной информации о сотрудниках, получение данных об инфраструктуре компании и ее внутренней сети. Кроме того, специалисты «Доктор Веб» зафиксировали факт выгрузки данных с зараженного компьютера – как в виде хранившихся на компьютере файлов, так и в виде снимков экрана, созданных во время работы ВПО.
<...>
Ключевые слова: троян, киберинцидент, киберпреступники, вредоносная программа, фишинговое письмо
Полную версию статьи читайте в журнале Подпишитесь на журнал
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|