хакерская_группировка_black_basta.jpeg

Хакеры из группы Black Basta начали маскироваться под поддержку Microsoft Teams для атак на сети.

Время на прочтение: 2 минут
Содержание

Главное:

  • Хакерская группировка Black Basta начала использовать Microsoft Teams для атаки на компании.
  • Злоумышленники выдают себя за службу поддержки, чтобы получить доступ к корпоративным сетям.
  • С 2022 года Black Basta взломала более десяти компаний по всему миру.

Методы атаки Black Basta

Хакерская группировка Black Basta, образовавшаяся в результате отделения от Conti, привнесла новые методы в свою тактику кибератак. С момента своего появления в апреле 2022 года, группа добилась успешных результатов, взламывая сети различных компаний. В недавнем отчете было сообщено, что теперь они используют Microsoft Teams для социальных инженерных атак. Злоумышленники создают учетные записи, имитируя службу поддержки, используя такие названия, как securityadminhelper.onmicrosoft.com, и привлекают внимание unsuspecting сотрудников.

Одним из более тревожных аспектов этого подхода является использование QR-кодов, которые могут вести к вредоносным ресурсам. Хотя исследователи не смогли точно установить, для чего используют эти QR-коды, их присутствие указывает на растущую сложность методов, использующихся киберпреступниками. Исследования показывают, что подобные атаки становятся всё более новой нормой, что требует от компаний больших усилий для защиты своих данных.

Изменение тактики: от звонков к Microsoft Teams

Весной этого года было зафиксировано, как Black Basta начала использовать электронную почту сотрудников для раздачи «поддержки». Стоит отметить, что в отличие от прежней практики, когда злоумышленники непосредственно звонили жертвам, теперь они связываются через Microsoft Teams. Это изменение свидетельствует о том, что нападения становятся всё более изощренными и трудными для обнаружения.

Основной механизм работы заключается в том, что злоумышленники представляются «технической поддержкой», заявляя, что нужно решить проблемы со спамом. Они подталкивают жертву установить программное обеспечение для удаленного доступа, что открывает двери в корпоративные сети. По данным статистики, 74% организаций испытывают трудности с распознаванием таких социально инженерных атак, что лишь увеличивает необходимость повышения осведомлённости сотрудников о киберугрозах.

Обеспечение защиты: что нужно знать

В условиях растущих рисков атаки важно не только повысить уровень осведомленности о киберугрозах среди сотрудников, но и внедрить комплексные меры безопасности. Организациям следует рассмотреть возможность регулярных тренингов по кибербезопасности, чтобы помочь работникам распознать подозрительное поведение. Также, стоит внедрять многофакторную аутентификацию и регулярные обновления программного обеспечения, чтобы снизить вероятность успеха атак.

В условиях глобальной цифровизации киберугрозы продолжают расти, и коллективный подход к обеспечению безопасности становится чуть ли не необходимостью. Исходя из данных, связанных с атакой Black Basta, можно утверждать, что каждая компания должна быть готова к нападениям и иметь чёткий план действий, чтобы минимизировать ущерб.

Еще статьи

komanda-proekta-ondsel.png
Новости IT
Команда Ondsel, разработчика облачных инструментов для совместной работы с FreeCAD, сообщила о прекращении своей деятельности.

Команда проекта Ondsel, облачных инструментов для FreeCAD, объявила о закрытии. Основатель Бред Колетт продолжает развивать FreeCAD.

Читать полностью »
studio_aimation_where_the_robots_grow
Новости IT
Студия AiMation представила свой первый полнометражный мультфильм, разработанный с использованием нейросетевых технологий.

Студия AiMation представила полнометражный мультфильм «Where The Robots Grow», созданный с помощью нейросетей и с минимальным бюджетом.

Читать полностью »
telegram_oktyabrskoye_obnovlenie
Новости IT
Telegram обновляется: новый видеоплеер, возможность добавления фотографий к уже отправленным сообщениям и реклама в ботах.

Команда Telegram представила обновленную версию мессенджера с новым видеоплеером и возможностью редактировать отправленные изображения.

Читать полностью »