Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Госслужащие США подверглись массовой фишинговой атаке, совершённой с помощью инструментов удалённого

Malkiel1337

Опытный user
Регистрация
5 Окт 2020
Сообщения
956
Реакции
29
Агентство по кибербезопасности и защите инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA) сообщило, что американские госслужащие подверглись массовой фишинговой атаке. Примечательно, что атака была выполнена с помощью легальных инструментов для удалённого доступа.

b53d3819dcafbb21e2f84914547a7845.jpg

Под атаку попали работники Министерства финансов, Министерства юстиции и Министерства внутренней безопасности США. Первая стадия атаки включала в себя рассылку электронных писем с фишинговыми ссылками. Письма выдавались за сообщения от крупных компаний, включая Amazon и Microsoft. Также сообщается, что злоумышленники звонили некоторым сотрудникам по телефону, прося не игнорировать письмо и перейти по ссылке.
После перехода по ссылке жертву просили установить дополнительное ПО, которое было инструментом для удалённого доступа к ПК. Примечательно, что злоумышленники использовали легальные программы, включая AnyDesk и ConnectWise Control.
После этого преступники получали доступ к данным жертв, включая банковские выписки, которые в дальнейшем подделывались. В итоге у владельцев счетов расходились данные из выписок с реальными. Получалось, что банк начислил больше средств, чем должен был, а злоумышленники предоставляли способы возмещения средств.
В CISA отметили, что хакеры не пытались похитить важные данные, а преследовали только цель заработка. Также эксперты по кибербезопасности подчеркнули, что для атаки использовались легальные средства для удалённого доступа, которые одобрены для установки на устройства государственных служб.
 

BendrickGood

Опытный user
Регистрация
9 Июл 2021
Сообщения
712
Реакции
16
Как у нас говорят, fool and his money are soon parted.
 

CryptMan

Опытный user
Регистрация
28 Апр 2022
Сообщения
639
Реакции
25
У них не проходят курсы базовой безопасности в интернете?
 

Aleksich

Опытный user
Регистрация
11 Сен 2021
Сообщения
759
Реакции
26
Похоже эта хуйня не только в РФ работает
 

GenaReshala

Опытный user
Регистрация
1 Окт 2021
Сообщения
790
Реакции
18
На госслужащих всегда таких недоумков берут?
 

MuggerMan

Опытный user
Регистрация
4 Май 2022
Сообщения
650
Реакции
11
Malkiel1337 написал(а):
В CISA отметили, что хакеры не пытались похитить важные данные, а преследовали только цель заработка.
Чтож было если бы они хотели похитить важные данные)
 

Xanthias

Опытный user
Регистрация
3 Апр 2021
Сообщения
802
Реакции
62
Эти работники как вообще свою работу получили? Если их так легко можно наебать?
 
Сверху Снизу