Bayer атаковали шпионом Winnti, предположительно, из Китая

Bayer атаковали шпионом Winnti, предположительно, из Китая

Bayer атаковали шпионом Winnti, предположительно, из Китая

Bayer, немецкая химическая и фармацевтическая компания, сообщила о кибератаке, в ходе которой ее компьютеры пытались заразить вредоносной программой. По словам представителей фармацевтического гиганта, эта атака могла быть произведена из Китая.

В четверг издательство Reuters опубликовало информацию о том, что вредонос Winnti, являющийся шпионской программой, которую связывают с китайскими правительственными группировками, был обнаружен на некоторых компьютерах корпорации.

В действительности же шпионская программа была обнаружена еще в начале 2018 года, именно с того момента в Bayer наблюдали за ее поведением. Только в прошлом месяце фармацевтическая компания ликвидировала Winnti и сообщила обо всем властям.

«Наш центр кибербезопасности зафиксировал присутствие Winnti в начале 2018 года, после этого был инициирован подробный анализ угрозы. В настоящий момент нет оснований полагать, что какие-либо данные попали в руки третьих лиц», — прокомментировали в пресс-службе Bayer.

Компания утверждает, что киберпреступникам не удалось получить доступ к какой-либо конфиденциальной информации.

Winnti, в сущности, позволяет удаленному злоумышленнику использовать себя в качестве бэкдора. Именно за это его полюбили китайские хакеры, которые используют вредонос для атак на крупные зарубежные компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

МВД предупреждает об активизации фейковых работодателей

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) предупреждает об активизации мошенничества, связанного с распространением вредоносных программ под видом предложений о работе.

Как сообщает официальный телеграм-канал УБК МВД России «Вестник киберполиции России», злоумышленники публикуют объявления о вакансиях от имени реальных компаний, преимущественно в мессенджерах.

Чаще всего речь идет о вакансиях копирайтеров с возможностью удаленной работы и гибкого графика, что делает предложение особенно привлекательным для потенциальных соискателей.

Для выполнения работы мошенники предлагают установить специальное приложение, якобы необходимое для выполнения профессиональных обязанностей.

После установки пользователь должен предоставить приложению все требуемые разрешения.

На деле это приложение предназначено для перехвата СМС-сообщений. Таким образом злоумышленники получают доступ к онлайн-банкингу и личным кабинетам пользователей на портале Госуслуг, что открывает возможности для дальнейшего хищения средств и персональных данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru