Дайджест Jet CSIRT [15.10.2021]

15.10.2021

Google представила отчет о программах-вымогателях

В отчете упоминаются около 80 млн. проанализированных образцов вымогателей из 140 стран. Среди наиболее часто атакуемых стран с помощью программ-вымогателей оказались такие страны как: Израиль, Южная Корея, Вьетнам, Китай, Сингапур, Индия, Казахстан, Филиппины, Иран и Великобритания. Примечательно то, что согласно отчету Израиль является лидером среди стран по загрузке вредоносных семплов на VirusTotal.


Злоумышленники нацелилась на рядовых сотрудников компаний

В рамках вредоносных кампаний злоумышленники стали все чаще в качестве своих целей выбирать неисполнительных сотрудников. Так, в рамках фишинговой атаки киберпреступники отправляли потенциальным жертвам от имени коллег запрос DocuSign , где просили ввести учетные данные пользователя, хотя в настоящих запросах DocuSign не существует полей ввода логина и пароля, а также оно отправляется только от имени администратора.


Злоумышленники атаковали Acer

Представители компании Acer подтвердили успешную атаку на инфраструктуру гарантийного и постгарантийного обслуживания в Индии. Злоумышленники украли у крупнейшего производителя компьютеров 60 Гбайт данных, в том числе клиентские базы, учетные данные ритейлеров и дистрибьюторов, а также финансовую информацию. На форуме Raid похитители обнародовали данные некоторых пользователей, что в свою очередь подтвердили представители компании Acer.