Добавить новость
Главные новости Москвы
Москва
Июль
2025
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29
30
31

Как хакеры обманывают авиацию сегодня

Хакеры, используя изощренные методы фишинга, нацелились на авиационную отрасль, чтобы получить доступ к финансовым операциям и обмануть клиентов. Киберисследователи Выявили, что злоумышленники, выдавая себя за руководителей авиакомпаний, убедили одного из клиентов оплатить крупный счет напрямую мошенникам.

Эта атака ярко демонстрирует эволюцию фишинга: переход от массовых рассылок к сложным, персонализированным кампаниям, которые включают глубокий анализ переписки и стиля общения жертвы для создания максимально убедительных подделок. Александр Михайлов, руководитель GSOC компании «Газинформсекрвис», рассказал о том, как действовать компаниям в подобных ситуациях.

«Фишинг сейчас – это самый распространенный и самый результативный метод атаки компаний и частных лиц. И если в случаях массовых рассылок фишинга на выручку могут прийти средства детектирования и защиты, то в случаях с тщательно спланированными целевыми атаками на конкретных персон, люди остаются со злоумышленниками один на один», — обратил внимание эксперт.

Эксперт пояснил, что при атаках на компании с целью кражи денежных средств, мошенники выбирают ключевых сотрудников – лиц, принимающих решения или имеющих доступ к финансам. Цель таких атак – не просто украсть данные. Получив доступ к почте топ-менеджера, злоумышленники начинают действовать от его имени, анализируя переписку и детали контрактов. Затем они рассылают поддельные счета и распоряжения партнерам и подчиненным. Именно так, по словам Михайлова, в описанном случае злоумышленникам удалось убедить клиента жертвы оплатить крупный счет.

«Атака на авиационную отрасль особенно показательна, – подчеркнул руководитель GSOC. – Это сфера с огромным количеством контрагентов, сложными финансовыми потоками и высочайшими требованиями к репутации. Успешный взлом здесь может привести не только к прямым убыткам, но и к масштабному подрыву доверия в индустрии».

Что делать в этой ситуации? Очевидно, что стандартных антивирусов и спам-фильтров уже недостаточно. Александр Михайлов отметил, что необходим комплексный подход.

  • Во-первых, повышение осведомленности. Каждый сотрудник, от рядового специалиста до генерального директора, должен уметь распознавать фишинговые письма и понимать, что даже самое убедительное сообщение от руководителя может быть подделкой.
  • Во-вторых, внедрение современных технических средств защиты. Обязательное использование многофакторной аутентификации значительно усложняет несанкционированный доступ, даже если пароль украден.
  • И в-третьих, это постоянный мониторинг и реагирование. Именно здесь ключевую роль играют центры мониторинга ИБ. Наши специалисты 24/7 отслеживают аномалии, расследуют инциденты и помогают компаниям быстро среагировать, чтобы минимизировать ущерб. Данный инцидент — прямое доказательство того, что кибербезопасность сегодня — это не разовый проект, а непрерывный процесс, требующий постоянного внимания и экспертизы.

Рассмотрим способ предотвращения такого типа атак с помощью программного комплекса (ПК) Efros Defence Operations.

Модуль Efros Integrity Check Compliance реализует следующие функциональные возможности ПК:

― контроль изменения конфигураций ОС;

― контроль целостности файлов ОС;

― проверки соответствия безопасности ОС.

Подключая к комплексу на контроль ОС различных типов, Efros формирует отдельные отчёты по проверкам конфигурации ОС на соответствие отраслевым стандартам:

Подробнее: https://www.securitylab.ru/analytics/561610.php

Один из ключевых этапов кибератак по матрице MITRE ATT&CK — повышение привилегий (Privilege Escalation). Он предполагает эксплуатацию уязвимостей в операционных системах (ОС) или приложениях для получения несанкционированного доступа к защищённым ресурсам.

image

В многопользовательских ОС привилегии определяют уровень доступа: от базового чтения файлов до полного контроля над системой. Успешное повышение прав позволяет злоумышленнику обходить ограничения, модифицировать критически важные данные, запускать вредоносные сервисы, укреплять своё присутствие в системе и скрывать следы активности от системного администратора.

Представьте, что вы — хакер. Вы проникли в систему через уязвимость в веб-приложении. Теперь вы — обычный пользователь. Казалось бы, угроза минимальна, но это только начало. Ваша цель — стать пользователем с максимальными привилегиями системы: root в Linux или SYSTEM в Windows. Как этого добиться?

Эскалация привилегий превращает скромную брешь в катастрофу, открывая доступ к ядру системы, конфиденциальным данным и контролю над инфраструктурой.

Подробнее: https://www.securitylab.ru/analytics/561610.php








5 необычных прыжков с парашютом, от которых захватывает дух

Модель Анастасия Решетова перенесла вирус с осложнениями

Павел Воля примет участие в комедийном сериале «Три сестры» с Ларисой Гузеевой и Павлом Деревянко

Лермонтовские места: не только Кавказ


Chat log from R20 of 2025: Richmond vs Collingwood

UFC Abu Dhabi live blog: Shara Bullet vs. Marc-Andre Barriault

The Great Indian Kapil Show: Raghav Chadha reveals telling Parineeti Chopra to manifest he will never become the PM; says ‘Yeh jo bolti hai wo ulta hota hai’

Weah’s agent: One Juventus director ‘is creating problems’


В Орловской области в реке утонула женщина

В Курской области прокурор требует компенсацию для рабочего, придавленного погрузчиком

Российское юр. лицо Microsoft подало заявление о банкротстве

Юный мотоциклист попал в больницу в результате аварии в центре Орла


Quarantine Zone creator reveals 3 reasons the zombie sim went viral on TikTok

Ninja Party можно предзаказать в мобильных маркетах с релизом в конце июля

«Если бы у Наруто и AC Shadows был ребёнок»: Разбор англоязычной версии Where Winds Meet

Первый трейлер Battlefield 6



Росгвардия обеспечила безопасность празднования Дня ВМФ и футбольного матча в Москве

Где живут и на чем ездят самые аварийные водители России?

От «Лебединого озера» до «Дон Кихота»: Relax FM приглашает на балет

Чемпионат по военно-спортивному многоборью среди росгвардейцев завершился в Грозном


Климатолог Терешонок рассказал о глобальных изменениях климата в Москве

Пловец из Москвы скончался во время заплыва по Волге в Нижнем Новгороде

Самарские рейсы «Аэрофлота» отменили из-за системного сбоя 28 июля: точные рейсы

Прокуратура: инцидент со сбоем систем "Аэрофлота" в Шереметьево на контроле


"Потребнадзор": покупка овощей и фруктов в палатке грозит отравлением и уголовкой

Анатолий Гарбузов: Сезон отпусков: московские ...

Первый прямой рейс из Москвы приземлился в Пхеньяне

Российский лайнер Embraer подал сигнал бедствия над Каспийским морем


Кудерметова пробилась во второй раунд турнира в Монреале.

Калинская достигла финала турнира в Вашингтоне

Теннисист Медведев не прошел в полуфинал турнира ATP в Вашингтоне

«Краснодар» — «Локо», UFC и матч Калинской: что посмотреть сегодня


Рогов ночевал на вокзале из-за безденежья: «Это было отвратительно, унизительно»

Проезд перекрыли из-за обрушения моста в Хабаровском крае

Талалаев: «Спартак» включился, когда остался вдесятером

Анатолий Гарбузов: Сезон отпусков: московские ...


Музыкальные новости

Старшей дочери Джигана и Оксаны Самойловой Ариеле исполнилось 14 лет

Генеральный подрядчик АО "АБЗ-Дорстрой" приступил к монтажу металлоконструкций навеса конечного остановочного пункта "Балканский".

Обложка песни. Обложки альбомов песен. Сделать обложку для песни.

Песков: Высоцкий является феноменальной частью российской культуры


От «Лебединого озера» до «Дон Кихота»: Relax FM приглашает на балет

Клиника гнатологии – лечение ВНЧС и восстановление прикуса

Где живут и на чем ездят самые аварийные водители России?

Чемпионат по военно-спортивному многоборью среди росгвардейцев завершился в Грозном


«Россети Центр» обеспечили электроэнергией объекты водоснабжения Смоленской области

Адвокат Гаврилова раскрыла, чего добивается семья Тиммы после его смерти

"Евро-Футбол.Ру": защитник "Галатасарая" Куэста вряд ли перейдет в "Спартак"

«Россети Центр» повышают надежность работы трансформаторных подстанций в Смоленской области


«АвтоВАЗ» приостановил работу до 17 августа.

На МКАД авария затруднила движение авто

Где живут и на чем ездят самые аварийные водители России?

Курс на мечту: «Национальная Лотерея» и РОЛЬФ вручили новый автомобиль победителю розыгрыша в честь запуска «Автомобильной лотереи «РОЛЬФ»


«Подводная лодка, демонтрированная Путину, произвела шок на Западе»

Путин в День ВМФ прибыл на территорию Главного Адмиралтейства в Санкт-Петербурге

Путин в День ВМФ прибыл на территорию Главного Адмиралтейства в Санкт-Петербурге

«Подводная лодка, демонтрированная Путину, произвела шок на Западе»


Приговор экс-руководителю компании по производству вакцин против ковида был смягчен.

Приговор экс-руководителю компании по производству вакцин против ковида был смягчен.

Приговор экс-руководителю компании по производству вакцин против ковида был смягчен.



Клиника гнатологии – лечение ВНЧС и восстановление прикуса

Вспомнить прошлое. Врач Романов объяснил появление метастазов через годы

Ночные перекусы в отпуске: доктор Садыков о том, как они влияют на микрофлору и вес

Optima Development: Новый сквер и фитнес-клуб


Зеленский настаивает: встреча с Путиным до конца августа с участием Европы

Киевский режим применил все 18 пакетов санкций ЕС

Кто заставил Зеленского предложить России новый раунд переговоров: В Британии показали пальцем


Команда столичного управления МЧС России готовится к участию во Всероссийских соревнованиях по пожарно-спасательному спорту

Чемпионат по военно-спортивному многоборью среди росгвардейцев завершился в Грозном

Росгвардия обеспечила безопасность празднования Дня ВМФ и футбольного матча в Москве

Чемпионат по военно-спортивному многоборью среди росгвардейцев завершился в Грозном


Лукашенко дал интервью одному из американских СМИ

«Беларусь-1»: Лукашенко дал интервью одному из американских СМИ

Лукашенко получил приглашения от стран Латинской Америки и Азии для визитов.


Сергей Собянин рассказал о развитии бывшей промзоны "Кирпичные улицы"

Сергей Собянин назвал инновационные разработки, которые внедрили в Москве

Сергей Собянин. Главное за день

Собянин: На территории промзоны «Кирпичные улицы» будет создана социнфраструктура


В Феодосии ликвидировали пожар на площади

Самолёт совершил первый прямой авиарейс из Москвы в Пхеньян

Почему технологии ПВВК безопасны и эффективны, химия и экология воды по мнению Алексея Горшкова

Александр Михайлов (GSOC): «Безопасность IT-экосистемы — это зона нулевого доверия к подрядчикам»


Любовь с приправами. Почему семья переехала из Испании и чем ульяновцев кормит

На МКАД авария затруднила движение авто

«Кремль и лично президент Путин никак не смогут изменить это»: Индия разрывает отношения с Россией

Талалаев: «Спартак» включился, когда остался вдесятером


Путин дал указание рассмотреть проблемы онкологии в Архангельской области.

Туманное утро в Турчасово...

70 участников СВО в Архангельске показали мотивацию выше госслужащих — Цыбульский

В музее-заповеднике «Архангельское» пройдут «Jazzовые сезоны»


К парню с костылем подошли трое с требованием уступить. Он был готов, но заступилась бабушка по соседству

Прогноз погоды в Крыму на 27 июля

В Севастополе пройдет масштабная выставка картин Александра Дейнеки

Сколько пассажиров прибывают в Крым летом на поездах ежедневно


Трамп снова разочарован: Белый дом не может замять скандал с Эпштейном

Дорога любви: Жасмин представляет романтичный клип на песню «Ты и я»

"Потребнадзор": покупка овощей и фруктов в палатке грозит отравлением и уголовкой

Первый рейс Москва — Пхеньян долетел без приключений














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *