Добавить новость
smi24.net
Все новости
Июль
2025
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28
29
30
31

Как хакеры обманывают авиацию сегодня

Хакеры, используя изощренные методы фишинга, нацелились на авиационную отрасль, чтобы получить доступ к финансовым операциям и обмануть клиентов. Киберисследователи Выявили, что злоумышленники, выдавая себя за руководителей авиакомпаний, убедили одного из клиентов оплатить крупный счет напрямую мошенникам.

Эта атака ярко демонстрирует эволюцию фишинга: переход от массовых рассылок к сложным, персонализированным кампаниям, которые включают глубокий анализ переписки и стиля общения жертвы для создания максимально убедительных подделок. Александр Михайлов, руководитель GSOC компании «Газинформсекрвис», рассказал о том, как действовать компаниям в подобных ситуациях.

«Фишинг сейчас – это самый распространенный и самый результативный метод атаки компаний и частных лиц. И если в случаях массовых рассылок фишинга на выручку могут прийти средства детектирования и защиты, то в случаях с тщательно спланированными целевыми атаками на конкретных персон, люди остаются со злоумышленниками один на один», — обратил внимание эксперт.

Эксперт пояснил, что при атаках на компании с целью кражи денежных средств, мошенники выбирают ключевых сотрудников – лиц, принимающих решения или имеющих доступ к финансам. Цель таких атак – не просто украсть данные. Получив доступ к почте топ-менеджера, злоумышленники начинают действовать от его имени, анализируя переписку и детали контрактов. Затем они рассылают поддельные счета и распоряжения партнерам и подчиненным. Именно так, по словам Михайлова, в описанном случае злоумышленникам удалось убедить клиента жертвы оплатить крупный счет.

«Атака на авиационную отрасль особенно показательна, – подчеркнул руководитель GSOC. – Это сфера с огромным количеством контрагентов, сложными финансовыми потоками и высочайшими требованиями к репутации. Успешный взлом здесь может привести не только к прямым убыткам, но и к масштабному подрыву доверия в индустрии».

Что делать в этой ситуации? Очевидно, что стандартных антивирусов и спам-фильтров уже недостаточно. Александр Михайлов отметил, что необходим комплексный подход.

  • Во-первых, повышение осведомленности. Каждый сотрудник, от рядового специалиста до генерального директора, должен уметь распознавать фишинговые письма и понимать, что даже самое убедительное сообщение от руководителя может быть подделкой.
  • Во-вторых, внедрение современных технических средств защиты. Обязательное использование многофакторной аутентификации значительно усложняет несанкционированный доступ, даже если пароль украден.
  • И в-третьих, это постоянный мониторинг и реагирование. Именно здесь ключевую роль играют центры мониторинга ИБ. Наши специалисты 24/7 отслеживают аномалии, расследуют инциденты и помогают компаниям быстро среагировать, чтобы минимизировать ущерб. Данный инцидент — прямое доказательство того, что кибербезопасность сегодня — это не разовый проект, а непрерывный процесс, требующий постоянного внимания и экспертизы.

Рассмотрим способ предотвращения такого типа атак с помощью программного комплекса (ПК) Efros Defence Operations.

Модуль Efros Integrity Check Compliance реализует следующие функциональные возможности ПК:

― контроль изменения конфигураций ОС;

― контроль целостности файлов ОС;

― проверки соответствия безопасности ОС.

Подключая к комплексу на контроль ОС различных типов, Efros формирует отдельные отчёты по проверкам конфигурации ОС на соответствие отраслевым стандартам:

Подробнее: https://www.securitylab.ru/analytics/561610.php

Один из ключевых этапов кибератак по матрице MITRE ATT&CK — повышение привилегий (Privilege Escalation). Он предполагает эксплуатацию уязвимостей в операционных системах (ОС) или приложениях для получения несанкционированного доступа к защищённым ресурсам.

image

В многопользовательских ОС привилегии определяют уровень доступа: от базового чтения файлов до полного контроля над системой. Успешное повышение прав позволяет злоумышленнику обходить ограничения, модифицировать критически важные данные, запускать вредоносные сервисы, укреплять своё присутствие в системе и скрывать следы активности от системного администратора.

Представьте, что вы — хакер. Вы проникли в систему через уязвимость в веб-приложении. Теперь вы — обычный пользователь. Казалось бы, угроза минимальна, но это только начало. Ваша цель — стать пользователем с максимальными привилегиями системы: root в Linux или SYSTEM в Windows. Как этого добиться?

Эскалация привилегий превращает скромную брешь в катастрофу, открывая доступ к ядру системы, конфиденциальным данным и контролю над инфраструктурой.

Подробнее: https://www.securitylab.ru/analytics/561610.php








Интересные мероприятия в Москве в августе

Лермонтовские места: не только Кавказ

В мэрии назвали условия присвоения Элджею звания почётного жителя

В Третьяковке на Кадашевской набережной открылся концертный зал


Juventus and Roma weigh up McKennie & Cristante swap

Kolo Muani: Juventus prepare new offer but face Man United and Chelsea threat

UFC Abu Dhabi live blog: Shara Bullet vs. Marc-Andre Barriault

Chat log from R20 of 2025: Richmond vs Collingwood


В этих регионах больше всего пьяных аварий

Российское юр. лицо Microsoft подало заявление о банкротстве

В Орловской области в реке утонула женщина

В Курской области прокурор требует компенсацию для рабочего, придавленного погрузчиком


Quarantine Zone creator reveals 3 reasons the zombie sim went viral on TikTok

Ninja Party можно предзаказать в мобильных маркетах с релизом в конце июля

Первый трейлер Battlefield 6

«Если бы у Наруто и AC Shadows был ребёнок»: Разбор англоязычной версии Where Winds Meet



Потерянная библиотека, подземный город и бункер Сталина: какие секреты хранит Кремль

27 июля 2012 года открылись XXX летние Олимпийские игры в Лондоне

Собянин отметил качество обслуживания в центрах госуслуг Москвы

Как начать петь. Как начать петь песни. Как начать петь с нуля


В Санкт-Петербурге обсудили внедрение ИИ в разработку и оптимальные корпоративные архитектуры

Пловец из Москвы скончался во время заплыва по Волге в Нижнем Новгороде

В РФ введут штрафы до 50 тысяч рублей и изъятие земли за захламление участков

Елена Игоревна Вселенная — писатель, публицист, автор масштабного многотомного проекта «Наследие России»


Где тепло в сентябре: 8 направлений, где побывать на море осенью

​Нефтяной капкан: Россия заблокировала ключевой экспортный маршрут Казахстана

Что происходит, если пятерых человек запереть вместе на восемь месяцев

«Столото» вновь поддержал международный турнир по гольфу «Сильные фигуры»


Россиянка Калинская уступила канадке Фернандес в финале турнира WTA

Медведев проиграл Муте четвертьфинал турнира ATP в Вашингтоне

Фриц пробился в четвертьфинал турнира в Вашингтоне.

Весной его дисквалифицировали за мат, а теперь он герой Универсиады. Кто такой Владимир Сидоренко?


Солнце, стой! Фольклор идёт

«Столото» вновь поддержал международный турнир по гольфу «Сильные фигуры»

«Судный день» в Катериновке: Армия России громит врага, наступая к Константиновке (ВИДЕО)

Что происходит, если пятерых человек запереть вместе на восемь месяцев


Музыкальные новости

Распродавал дома оставил миллионный долг — что достанется родственникам Оззи Осборна и почему он избавлялся от недвижимости в США

«Стал таким, каким должен быть мужчина в 45»: Баста об ошибках молодости

Кабинет Артиста. Яндекс кабинет артиста.

Он не любил, когда наполовину: каким был Владимир Высоцкий


Пловец из Москвы умер во время соревнований в Нижнем Новгороде

Потерянная библиотека, подземный город и бункер Сталина: какие секреты хранит Кремль

Собянин отметил качество обслуживания в центрах госуслуг Москвы

ИИ в Подмосковье резко снизил количество жалоб на незаконную торговлю


Невозможное возможно: две подопечные фонда «Жизнь в Движении» с ограниченными возможностями покорят вершину Эльбруса

По итогам первого полугодия 2025 года предприятия «ЛокоТех-Сервис» отремонтировали более 1 тыс. секций локомотивов сверх плана и повысили качество сервисного обслуживания

Михаил Ефремов разъехался с женой на фоне новостей о разводе

Собянин в День работника МФЦ поздравил сотрудников центров госуслуг Москвы


Канал, о котором мечтали несколько веков...

ДТП произошло на внешней стороне 26-го километра МКАД

Движение в поселке Восточный ограничили из-за пожара

На МКАД движение транспорта затруднено из-за ДТП


«Подводная лодка, демонтрированная Путину, произвела шок на Западе»

Путин поздравил Жапарова с юбилеем подписания декларации о союзничестве.

Путин отметил смелость и героизм морских пехотинцев в бою.

СМИ: Путин на этой неделе отправил США ominous сигнал.


Профессор Баранова рассказала, кому опасен новый штамм коронавируса



Пьяный сантехник устроил дебош в столичной студии косметологии из-за жалобы

Выбрать клинику гнатологии в Москве

Клиника гнатологии в Москве

Выбор клиники гнатологии в Москве


Зеленский настаивает: встреча с Путиным до конца августа с участием Европы

Киевский режим применил все 18 пакетов санкций ЕС

Запад ударил Зеленского по самому больному месту – кошельку: Киев показательно лишили 1,5 миллиардов помощи

Турция заявила о договоренности по возможной встрече Путина и Зеленского


27 июля 2012 года открылись XXX летние Олимпийские игры в Лондоне

Канал, о котором мечтали несколько веков...

Пловец из Москвы погиб во время заплыва на Волге

Пловец из Москвы скончался во время заплыва по Волге в Нижнем Новгороде


Лукашенко дал интервью одному из американских СМИ

«Беларусь-1»: Лукашенко дал интервью одному из американских СМИ

Лукашенко получил приглашения от стран Латинской Америки и Азии для визитов.


Собянин в День работника МФЦ поздравил сотрудников центров госуслуг Москвы

Собянин: На территории промзоны «Кирпичные улицы» будет создана социнфраструктура

Сергей Собянин. Главное за день

Собянин поздравил работников центров госуслуг с профессиональным праздником


Канал, о котором мечтали несколько веков...

РИА: глава Минприроды Козлов летит первым авиарейсом Москва - Пхеньян

Греция обратилась к Евросоюзу с просьбой предоставить шесть самолетов для борьбы с лесными пожарами.

Сняла скальп и утопила на глазах зрителей: как и почему косатка Тиликум начала убивать


Остался только страх. Пашинян хочет ударить по Москве, но "удавка" сдерживает

Где тепло в сентябре: 8 направлений, где побывать на море осенью

«Пацаны - молодцы»: «Ротор-2» разгромил «Строгино» в Волгограде

«Столото» вновь поддержал международный турнир по гольфу «Сильные фигуры»


70 участников СВО в Архангельске показали мотивацию выше госслужащих — Цыбульский

Путин дал указание рассмотреть проблемы онкологии в Архангельской области.

В Архангельске представили киноальманах «Север, я люблю тебя!» по произведениям современных писателей

В музее-заповеднике «Архангельское» пройдут «Jazzовые сезоны»


Губернатор Севастополя поздравил моряков с Днем ВМФ

В Крыму из-за дыма от пожара столкнулись девять автомобилей

Прогноз погоды в Крыму на 27 июля

Крымский мост: информация об очередях на утро воскресенья


Солнце, стой! Фольклор идёт

Остался только страх. Пашинян хочет ударить по Москве, но "удавка" сдерживает

Священник Портнов рассказал, стоит ли отмечать день рождения умершего

Что происходит, если пятерых человек запереть вместе на восемь месяцев














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *