Взломано 100 государственных ресурсов в Таиланде

Ужесточились атаки на таиландские интернет-ресурсы

В прошлом месяце киберпреступникам удалось взломать 100 ресурсов правительства Таиланда. Хакеры использовали сайты для распространения вредоносного программного обеспечения, предназначенного для фишерских атак.

Эксперты по безопасности утверждают, что посредством взломанных сайтов злоумышленники провели более 500 нападений. Согласно данным фирмы Netcraft, из всего малвера, размещенного на правительственных сайтах в апреле 2014 года, 85% загрузили на домены .go и .th, используемые правительством Таиланда.

В перечень атакованных страниц вошли семь ресурсов правоохранительных органов, флота страны и различных военных организаций. Вебсайт военно-морских сил изменили, чтобы он направлять пользователей на фишинговую страницу Visa. Хакерский сайт убрали из Сети, но ресурс флота по-прежнему направляет на него запросы.

Эксперты Netcraft подчеркнули, что домен верхнего уровня .th – четвертый по популярности для фишинговых атак. Netcraft блокирует уже 310 сайтов с данным доменом. Похоже, что правительство страны не скоро справится с происшествием.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

7% утёкших учеток Roblox, Discord, Netflix содержат рабочий имейл

Проведенный в «Лаборатории Касперского» анализ слитых в даркнет лог-файлов стилеров (в среднем по 50 украденных учеток) показал, что 7% скомпрометированных аккаунтов Discord, Roblox, и Netflix зарегистрированы из-под корпоративной почты.

Как оказалось, рабочий имейл также часто используется для регистрации в соцсетях и на маркетплейсах. Сотрудники банков могут по неосторожности оставить его даже на стриминговом сервисе или сайте 18+.

 

«Использовать корпоративную почту для регистрации на внешних сервисах в личных целях — очень опасная практика, — предупреждает эксперт Kaspersky Digital Footprint Intelligence Сергей Щербель. — Во-первых, пользователь может лишиться доступа к аккаунту, если сменит работу. Во-вторых, утечка данных может создать сложности не только для него, но и для компании. Даже если пользователь устанавливает разные, но похожие пароли в нескольких сервисах, например повторяет комбинацию 2025, это увеличивает вероятность компрометации всех учётных данных, в том числе корпоративных».

По данным ИБ-компании, в 2024 году наибольшее число заражений троянами-стилерами пришлось на долю Redline, Risepro и Lumma.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru