Добавить новость

Хакеры атакуют клиентов автосалонов через уязвимости в цепочке поставок

Лесная зарисовка

это строка мета тайтл - заполненные данные реальные

Названы самые популярные направления для путешествий во время весенних каникул

Челябинский завод накажут за экологические нарушения

Новая атака на цепочку поставок затронула более 100 автосалонов в США, подвергая их клиентов риску заражения вредоносным ПО. Киберэксперт Ирина Дмитриева рассказала, как обеспечить защиту бизнес-клиентов российских организаций в условиях распространения вредоносных закладок на веб-ресурсах.

Злоумышленники воспользовались уязвимостью в стороннем видеосервисе, используемом дилерами, внедрив вредоносный код, который перенаправлял пользователей на поддельные страницы. На этих страницах посетители подвергались манипуляции пользовательским вниманием, которая влечёт за собой установку удалённого трояна. Хакеры всё чаще используют доверенные сервисы в своих атаках на пользователей. Первоначальный взлом не затронул сами сайты автосалонов, а произошёл через сторонний сервис потокового видео. Пользователи, заходившие на сайты автодилеров, автоматически загружали вредоносный JavaScript, который затем перенаправлял их на фишинговые страницы.

Далее вредоносный скрипт отображает поддельную страницу CAPTCHA, предлагая пользователю подтвердить, что он не робот. После клика по чекбоксу посетителей обманом заставляли выполнить действия, запускающие установку вредоносного ПО. После выполнения PowerShell-кода на компьютер жертвы скачивался ZIP-архив (Lancaster.zip), содержащий троян SectopRAT. Это вредоносный инструмент, позволяющий злоумышленникам получать удалённый доступ к заражённым устройствам и похищать с них конфиденциальные данные.

«Атака на цепочку поставок — наиболее непредсказуемый и сложно контролируемый вектор проведения атаки. В условиях партнёрства с немыслимо огромным количеством организаций, а также использования продуктов, основанных на открытом исходном коде, обеспечить защиту веб-проектов становится значительно сложнее. Необходимо проводить обучение сотрудников и повышать уровень осведомлённости пользователей о подобных килчейнах злоумышленников, поскольку запуск скриптов на Windows-устройствах чреват кражей как корпоративной, так и личной финансовой информации. На уровне защиты инфраструктуры компании важно анализировать веб-страницы собственной организации на наличие вредоносных элементов. С этой задачей справляется анализ уязвимостей (тестирование на проникновение), который предоставляет компания "Газинформсервис" как услугу», — говорит эксперт компании «Газинформсервис» Ирина Дмитриева.

Этот материал опубликован пользователем сайта через форму добавления новостей.
Ответственность за содержание материала несет автор публикации. Точка зрения автора может не совпадать с позицией редакции.

Читайте также

Влад Бумага: кто он такой, что он попросил у Путина и почему он теперь банкрот

США заявили о возобновлении строительства стены на границе с Мексикой

Кадры берут за все // Осужден офицер, вымогавший взятки за службу по контракту



Новости России
Реклама
I bought a watermelon in the market weighing 130kg.

but when he cut it, he was very surprised. It was inside

Реклама
Top 6 nutrition questions men should ask themselves after 40

To maintain health and remain full of energy, men will be helped by this

Реклама
Recommendations to help you get a great harvest of potatoes

Life hacks to help you get a big potato harvest: Asian farmers share tips

Ria.city
Москва

Отделение СФР по Москве и Московской области назначило единое пособие родителям с детьми до 17 лет и беременным женщинам с учетом новых правил

Moscow.media
Реклама
The most beautiful beach towns with cheap living

A huge number of people around the world dream of one day breaking out of the daily routine

Реклама
I bought a watermelon in the market weighing 130kg.

but when he cut it, he was very surprised. It was inside

Реклама
Top 6 nutrition questions men should ask themselves after 40

To maintain health and remain full of energy, men will be helped by this



Алексей Сёмин

Как сэкономить время на уборке: выбираем клининг

Rss.plus
Москва

Студента из Москвы оштрафовали за сохраненки "ВК" с радужным флагом и девушками


Сергей Брановицкий

Релиз трека. Релиз новой песни. Релиз сингла. Релиз Музыкального альбома.


News Every Day

The Spectrum: State of the State; Columbus business leader


Москва

Орган, саксофон и дудук: в Москве пройдет уникальный концерт от барокко до джаза


Новости тенниса
Большой шлем

Россиянка Андреева обыграла белоруску Соболенко в финале турнира в США


Спорт в России и мире

Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
Пьяные что ли? Пугачева с мужем шокировали своим развратом
Новости Крыма на Sevpoisk.ru
Симферополь

Что такое WOK, какие блюда можно заказать?


Происшествия, события, анонсы, всё, что случилось сегодня, вчера, на этой неделе и всё, что предстоит увидеть завтра в России, в Украине, в мире — сейчас в новостях на Ru24.pro (прямой эфир, прямые публикации, прямые трансляции, мгновенные авторские публикации, полный календарный архив). Последние новости, статьи, объявления, блоги, комментарии, заметки, интервью, всё, о чём пишут, думают, говорят на русском— в режиме онлайн, здесь. Ru24.pro — всегда первые новости на русском.

Ru24.pro — реальные статьи от реальных источников в прямой трансляции (на русском) 24 часа в сутки с возможностью мгновенной авторской публикации в реальном времени и удобной для чтения форме.



Губернаторы России
Москва

Сергей Собянин рассказал, как электробусы улучшают качество жизни москвичей

Крепежи, закладные детали, болты, соединения, шлейфы, листы, уголки и т.п.

АНО «Евразия» проводит патриотический форум «Лаборатория Кино»

Отделение СФР по Москве и Московской области с 2025 года автоматически установило надбавки к пенсиям более 743 тысяч жителей региона с инвалидностью I группы и гражданам старше 80 лет

Как сэкономить время на уборке: выбираем клининг


Опубликовать свою новость сейчас можно самостоятельно, локально в любом городе России по любой тематике, на любом языке мира с мгновенной публикацией — здесь.


Музыкальные новости
Здоровье

Пост без ущерба здоровью: рекомендации по питанию дал гастроэнтеролог Садыков


Певица Наташа Королева должна за коммуналку почти 138 тыс рублей

Андреева упомянула Снуп Догга в своей речи после триумфа в финале.

Релиз трека. Релиз новой песни. Релиз сингла. Релиз Музыкального альбома.

Десятый этап культурно-образовательного кластера «Город мастеров» успешно завершился в Псковской области


Загрузка...

Спонсоры Ru24.pro

Москва

это строка мета тайтл - заполненные данные реальные