Добавить новость
smi24.net
Интернет
Июль
2025
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28
29
30
31

Как хакеры обманывают авиацию сегодня

Хакеры, используя изощренные методы фишинга, нацелились на авиационную отрасль, чтобы получить доступ к финансовым операциям и обмануть клиентов. Киберисследователи Выявили, что злоумышленники, выдавая себя за руководителей авиакомпаний, убедили одного из клиентов оплатить крупный счет напрямую мошенникам.

Эта атака ярко демонстрирует эволюцию фишинга: переход от массовых рассылок к сложным, персонализированным кампаниям, которые включают глубокий анализ переписки и стиля общения жертвы для создания максимально убедительных подделок. Александр Михайлов, руководитель GSOC компании «Газинформсекрвис», рассказал о том, как действовать компаниям в подобных ситуациях.

«Фишинг сейчас – это самый распространенный и самый результативный метод атаки компаний и частных лиц. И если в случаях массовых рассылок фишинга на выручку могут прийти средства детектирования и защиты, то в случаях с тщательно спланированными целевыми атаками на конкретных персон, люди остаются со злоумышленниками один на один», — обратил внимание эксперт.

Эксперт пояснил, что при атаках на компании с целью кражи денежных средств, мошенники выбирают ключевых сотрудников – лиц, принимающих решения или имеющих доступ к финансам. Цель таких атак – не просто украсть данные. Получив доступ к почте топ-менеджера, злоумышленники начинают действовать от его имени, анализируя переписку и детали контрактов. Затем они рассылают поддельные счета и распоряжения партнерам и подчиненным. Именно так, по словам Михайлова, в описанном случае злоумышленникам удалось убедить клиента жертвы оплатить крупный счет.

«Атака на авиационную отрасль особенно показательна, – подчеркнул руководитель GSOC. – Это сфера с огромным количеством контрагентов, сложными финансовыми потоками и высочайшими требованиями к репутации. Успешный взлом здесь может привести не только к прямым убыткам, но и к масштабному подрыву доверия в индустрии».

Что делать в этой ситуации? Очевидно, что стандартных антивирусов и спам-фильтров уже недостаточно. Александр Михайлов отметил, что необходим комплексный подход.

  • Во-первых, повышение осведомленности. Каждый сотрудник, от рядового специалиста до генерального директора, должен уметь распознавать фишинговые письма и понимать, что даже самое убедительное сообщение от руководителя может быть подделкой.
  • Во-вторых, внедрение современных технических средств защиты. Обязательное использование многофакторной аутентификации значительно усложняет несанкционированный доступ, даже если пароль украден.
  • И в-третьих, это постоянный мониторинг и реагирование. Именно здесь ключевую роль играют центры мониторинга ИБ. Наши специалисты 24/7 отслеживают аномалии, расследуют инциденты и помогают компаниям быстро среагировать, чтобы минимизировать ущерб. Данный инцидент — прямое доказательство того, что кибербезопасность сегодня — это не разовый проект, а непрерывный процесс, требующий постоянного внимания и экспертизы.

Рассмотрим способ предотвращения такого типа атак с помощью программного комплекса (ПК) Efros Defence Operations.

Модуль Efros Integrity Check Compliance реализует следующие функциональные возможности ПК:

― контроль изменения конфигураций ОС;

― контроль целостности файлов ОС;

― проверки соответствия безопасности ОС.

Подключая к комплексу на контроль ОС различных типов, Efros формирует отдельные отчёты по проверкам конфигурации ОС на соответствие отраслевым стандартам:

Подробнее: https://www.securitylab.ru/analytics/561610.php

Один из ключевых этапов кибератак по матрице MITRE ATT&CK — повышение привилегий (Privilege Escalation). Он предполагает эксплуатацию уязвимостей в операционных системах (ОС) или приложениях для получения несанкционированного доступа к защищённым ресурсам.

image

В многопользовательских ОС привилегии определяют уровень доступа: от базового чтения файлов до полного контроля над системой. Успешное повышение прав позволяет злоумышленнику обходить ограничения, модифицировать критически важные данные, запускать вредоносные сервисы, укреплять своё присутствие в системе и скрывать следы активности от системного администратора.

Представьте, что вы — хакер. Вы проникли в систему через уязвимость в веб-приложении. Теперь вы — обычный пользователь. Казалось бы, угроза минимальна, но это только начало. Ваша цель — стать пользователем с максимальными привилегиями системы: root в Linux или SYSTEM в Windows. Как этого добиться?

Эскалация привилегий превращает скромную брешь в катастрофу, открывая доступ к ядру системы, конфиденциальным данным и контролю над инфраструктурой.

Подробнее: https://www.securitylab.ru/analytics/561610.php








Коллекция Chanel couture осень-зима 2025

В РФ разработали систему голосового скрининга для диагностики болезни Паркинсона

Модель Анастасия Решетова перенесла вирус с осложнениями

В депо «Чита» будет установлен первый цифровой весоизмерительный комплекс системы подачи песка под колесные пары локомотива


Kolo Muani: Juventus prepare new offer but face Man United and Chelsea threat

UFC Abu Dhabi live blog: Shara Bullet vs. Marc-Andre Barriault

Chat log from R20 of 2025: Richmond vs Collingwood

Juventus and Roma weigh up McKennie & Cristante swap


Летний внчер в Кимже...

Маяк Анива, скала Сивучья, Сахалин

Ана Каспарян поднимает вопросы Геноцида армян, этнических чисток в Арцахе и роли Израиля в конфликте — в откровенном интервью с Такером Карлсоном. ВИДЕО

Utrace запускает услугу по валидации IT-систем для фармацевтического рынка


Первый трейлер Battlefield 6

Brütal Legend is free in honor of Ozzy Osbourne, but only for 666 minutes

Quarantine Zone creator reveals 3 reasons the zombie sim went viral on TikTok

Ninja Party можно предзаказать в мобильных маркетах с релизом в конце июля



Возобновлены прямые рейсы из Москвы в Пхеньян

Остался только страх. Пашинян хочет ударить по Москве, но "удавка" сдерживает

Потерянная библиотека, подземный город и бункер Сталина: какие секреты хранит Кремль

Адвокат Гаврилова раскрыла, чего добивается семья Тиммы после его смерти


Елена Игоревна Вселенная — писатель, публицист, автор масштабного многотомного проекта «Наследие России»

На МКАД авария затруднила движение авто

Пловец из Москвы погиб во время заплыва на Волге

Что известно о задержках рейсов в аэропортах РФ 28 июля 2025 года


Во Владивостоке задержали зашедшего без одежды в магазин мужчину

Воздушный коллапс: челябинцы не могут летать в Москву и обратно

Культура стала естественной частью жизни Москвы

Козлов отметил расширение логистических связей между РФ и КНДР


Калинская достигла финала турнира в Вашингтоне

Александр Бублик посвятил супруге победу на турнире ATP-250 в Кицбюэле

Рублев: Немного лучше стали результаты

Россиянин Сидоренко выиграл золото Универсиады в настольном теннисе


В Салехарде московские художники нарисуют мурал в честь героев тыла

В Кузбассе проходят торжества в честь празднования Крещения Руси

Воздушный коллапс: челябинцы не могут летать в Москву и обратно

Козлов отметил расширение логистических связей между РФ и КНДР


Музыкальные новости

Оркестр полиции Республики Сербской впервые выступит на фестивале «Спасская башня» в Москве

Актер Калягин назвал работу с Высоцким одним из счастливейших периодов жизни

Игры Преснякова с детьми закончились травмами — перебинтованы рука и нога

Певица Татьяна Тесля возвращается из Чехии в Россию


Адвокат Гаврилова раскрыла, чего добивается семья Тиммы после его смерти

Семь воздушных судов 28 июля прилетают во Владивосток вне расписания

Дорога любви: Жасмин представляет романтичный клип на песню «Ты и я»

Остался только страх. Пашинян хочет ударить по Москве, но "удавка" сдерживает


«Спартак» разгромно проиграл «Балтике» после двух удалений

«Деловые Линии» сократили сроки авиаперевозок по более чем 4400 направлений по России

Собянин в День работника МФЦ поздравил сотрудников центров госуслуг Москвы

ИИ в Подмосковье резко снизил количество жалоб на незаконную торговлю


Канал, о котором мечтали несколько веков...

Движение в поселке Восточный ограничили из-за пожара

Курс на мечту: «Национальная Лотерея» и РОЛЬФ вручили новый автомобиль победителю розыгрыша в честь запуска «Автомобильной лотереи «РОЛЬФ»

ДТП произошло на внешней стороне 26-го километра МКАД


Путин в День ВМФ прибыл на территорию Главного Адмиралтейства в Санкт-Петербурге

«Подводная лодка, демонтрированная Путину, произвела шок на Западе»

СМИ: Путин на этой неделе отправил США ominous сигнал.

«Внезапно»: Запад встревожен новым указом Путина


Приговор экс-руководителю компании по производству вакцин против ковида был смягчен.



Экс-директору института вакцин Маковскому смягчили приговор по делу о взятке

Кот-массажист получает 80 тысяч рублей: какую работу доверяют животным

Подозреваемый в деле бывшего руководителя вакцинного производства подписал контракт с Министерством обороны.

Приговор экс-руководителю компании по производству вакцин против ковида был смягчен.


Запад ударил Зеленского по самому больному месту – кошельку: Киев показательно лишили 1,5 миллиардов помощи

Кто заставил Зеленского предложить России новый раунд переговоров: В Британии показали пальцем

Зеленский настаивает: встреча с Путиным до конца августа с участием Европы

Киевский режим применил все 18 пакетов санкций ЕС


В САРАТОВЕ ПРОДОЛЖАЕТСЯ МАСШТАБНАЯ ВСЕРОССИЙСКАЯ ВЕДОМСТВЕННАЯ АКЦИЯ «КАНИКУЛЫ С РОСГВАРДИЕЙ»

27 июля 2012 года открылись XXX летние Олимпийские игры в Лондоне

Росгвардейцы обеспечили безопасность футбольных матчей в Москве

Канал, о котором мечтали несколько веков...


Лукашенко получил приглашения от стран Латинской Америки и Азии для визитов.

Лукашенко дал интервью одному из американских СМИ

«Беларусь-1»: Лукашенко дал интервью одному из американских СМИ


Сергей Собянин назвал инновационные разработки, которые внедрили в Москве

Собянин: На территории промзоны «Кирпичные улицы» будет создана социнфраструктура

Собянин поздравил работников центров госуслуг с профессиональным праздником

Собянин в День работника МФЦ поздравил сотрудников центров госуслуг Москвы


В Феодосии ликвидировали пожар на площади

РИА: глава Минприроды Козлов летит первым авиарейсом Москва - Пхеньян

Сняла скальп и утопила на глазах зрителей: как и почему косатка Тиликум начала убивать

Самолёт совершил первый прямой авиарейс из Москвы в Пхеньян


Прошла испытания система дистанционной передачи данных для корректировки навигационных карт

Во Владивостоке задержали зашедшего без одежды в магазин мужчину

Простой, убытки и паника: что случилось на Городецком гидроузле на Волге

В Кузбассе проходят торжества в честь празднования Крещения Руси


В Архангельске началось обучение бойцов СВО, сообщил Цыбульский.

70 участников СВО в Архангельске показали мотивацию выше госслужащих — Цыбульский

В Архангельске представили киноальманах «Север, я люблю тебя!» по произведениям современных писателей

Путин дал указание рассмотреть проблемы онкологии в Архангельской области.


Сколько пассажиров прибывают в Крым летом на поездах ежедневно

В Севастополе пройдет масштабная выставка картин Александра Дейнеки

К парню с костылем подошли трое с требованием уступить. Он был готов, но заступилась бабушка по соседству

Прогноз погоды в Крыму на 27 июля


Как определить, должен ли предприниматель платить туристический налог

В Салехарде московские художники нарисуют мурал в честь героев тыла

Простой, убытки и паника: что случилось на Городецком гидроузле на Волге

Во Владивостоке задержали зашедшего без одежды в магазин мужчину














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *