На электросети нападают 10 тысяч раз в месяц

Энергетические компании остаются главной целью киберпреступников

В новом отчете Конгресса говорится об увеличении зарегистрированных случаев взлома компьютерных сетей крупнейших энергетических компаний. Подобные предприятия сталкиваются с 10 тысячами атак в месяц.



Энергетическая инфраструктура, включает в себя более 160 различных организаций, которые были исследованы в 35-страничном отчете. Около дюжины из них классифицируются как «ежедневные», «постоянные» или «очень частые».

«Системы контроля за электросетью все больше автоматизируются и подключаются к Интернету или другим сетям. Это позволило значительно модернизировать управления за поставками электроэнергии, однако также сделало инфраструктуру более уязвимой для кибер-атак», – говорится в отчете.

Американские чиновники уже неоднократно говорили о необходимости защитить энергетическую сеть от хакеров. Если энергосети, водная инфраструктура и транспортные каналы будут выведены из строя в результате кибер-атак, ежедневная жизнь страны может быть поставлена под угрозу.

Согласно отчету, изменения в поставке электроэнергии уже вызывают серьезные экономические проблемы. Сегодня неполадки с поставками энергии стоят США от $119 млрд до $188 млрд в год.

Что касается типов кибератак, от которых чаще всего страдают, американские энергетические компании, то тут можно выделить фишинг и вредоносные программы. Представители одного предприятия, упомянутого в отчете, говорят, что они постоянно находятся под угрозой нападения. Впрочем, ни одна компания, участвовавшая в опросах, не призналась в том, что ее инфраструктура пострадала от взломщиков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Злоумышленники скрывают фишинг, имитируя работу антивируса Kaspersky

Киберполиция России предупреждает о новой уловке мошенников, собирающих учетки Telegram под предлогом голосования за участников конкурса. Чтобы создать видимость безопасности фишингового сайта, обманщики имитируют его проверку антивирусом Kaspersky.

Фейковая проверка работает в течение трех секунд. После этого разблокируется встроенная кнопка «Перейти».

 

Далее все по уже известной схеме: чтобы проголосовать, требуется авторизация через Telegram. Введенные в фишинговую форму идентификаторы отправляются прямиком к злоумышленникам.

Для привлечения трафика на ловушку мошенники рассылают спам-письма, вставляя URL. Уровень детектирования фишингового сайта на VirusTotal8/94 по состоянию на 28 февраля.

 

Имя крупнейшего российского вендора ИБ-решений на днях также засветилось в новой блог-записи Брайана Кребса. Известный журналист и исследователь заподозрил Kaspersky в связи с провайдерами bulletproof-хостинга, однако, как оказалось, зря.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru