Японский техногигант Fujifilm стал жертвой операторов шифровальщика Qbot

Японский техногигант Fujifilm стал жертвой операторов шифровальщика Qbot

Японский техногигант Fujifilm стал жертвой операторов шифровальщика Qbot

Техногигант Fujifilm сообщил об атаке операторов программы-вымогателя на свои системы. Таким образом, японская корпорация стала на данный момент последней крупной жертвой шифровальщиков, которые за последнее время навели немало шума в цифровом пространстве.

В официальном заявлении Fujifilm утверждается, что компания уже расследует факт несанкционированного проникновения, однако системы на время пришлось вывести в офлайн. Также отмечается, что представители японского техногиганта узнали о кибератаке во вторник вечером.

В результате два дня ушли у Fujifilm на оценку нанесённого ущерба и масштаба атаки киберпреступников. Выяснилось, что операторы шифровальщика добрались до всех систем внутренних коммуникаций, включая электронную почту и телефонную связь.

Эксперты в области кибербезопасности считают, что за атакой на Fujifilm стоит вредоносная программа Qbot. Кстати, стоит отметить, что в последнее время операторы Qbot тесно сотрудничали с другой группировкой, распространяющей шифровальщик REvil. Последняя отметилась несколькими мощными кампаниями, в ходе которых преступники взломали ряд крупных и всем известных корпораций.

Например, на днях REvil поразил крупнейшую в мире мясоперерабатывающую компанию JBS. До этого та же группировка вывела из строя процессы Colonial Pipeline (Наталья Касперская считает, что к атаке может быть причастно ЦРУ).

Именно такие серьёзные киберинциденты заставили Белый дом опубликовать открытое письмо (PDF), в котором рассматриваются вопросы защиты компаний от атак операторов программ-вымогателей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники активизировали атаки на детей

Злоумышленники активизировали атаки, нацеленные на детей, чтобы получить доступ к банковским счетам их родителей. Основным инструментом для этого остаются методы социальной инженерии.

Директор по информационной безопасности RuStore Дмитрий Морев в интервью «РИА Новости» отметил, что одной из наиболее распространённых схем мошенничества являются махинации с внутриигровыми валютами.

Мошенники предлагают её якобы бесплатно, но требуют для этого доступ к телефону родителей.

«Наиболее частая схема — мошенники предлагают ребёнку бесплатно получить игровую валюту, но для этого просят выполнить несколько действий с телефона родителей. Например, перевести деньги через банковское приложение, сфотографировать банковскую карту или переслать СМС с кодом, полученным на телефон мамы или папы», — рассказал Дмитрий Морев.

Злоумышленники также могут притворяться популярными блогерами и выведывать у детей реквизиты платёжных карт родителей, используя мессенджеры для связи.

«Кроме того, мошенники создают поддельные игры или отправляют письма и сообщения якобы от имени администрации приложений. В таких сообщениях ребёнку предлагают скачать “секретные версии” игры, получить эксклюзивный контент или подключить якобы бесплатную услугу. На деле это может привести к неожиданным ежемесячным списаниям с родительских счетов», — добавил эксперт.

Чтобы защитить детей, Дмитрий Морев рекомендует:

  • использовать платформы с «детским» режимом, ограничивающим доступ к потенциально опасным сервисам;
  • подключать уведомления о попытках оплаты, чтобы оперативно реагировать на подозрительные действия;
  • объяснять детям важность безопасного поведения в интернете, включая использование только официальных магазинов приложений и их своевременное обновление.

В ВТБ также отметили, что мошенники применяют проверенные схемы, включая звонки детям от имени «должностных лиц» – сотрудников полиции, службы безопасности или других организаций. Они сообщают о «чрезвычайной ситуации» и убеждают ребёнка перевести деньги родителям.

Другой распространённой уловкой является ложное сообщение о выигрыше в онлайн-игре или возможности приобрести внутриигровые предметы. Для этого мошенники требуют реквизиты платёжных карт родителей.

Разъяснительная работа с детьми и бдительность родителей – ключевые меры для предотвращения подобных атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru