AcasăAfaceriHackerii au FALIMENTAT mai multe IMM-uri: le-au golit conturile rapid!

Hackerii au FALIMENTAT mai multe IMM-uri: le-au golit conturile rapid!

hacker imm

Aproape 70% dintre IMM-uri spun că au fost atacate cibernetic, iar ransomware-ul este unul dintre cele mai frecvente atacuri online, potrivit unei analize, care mai detaliază 5 lucruri care ar putea ajuta IMM-urile să nu fie următoarea țintă a infractorilor cibernetici.

Cel mai recent exemplu: conturile de criptomonede ale unor IMM-uri au fost golite în timpul unor atacuri informatice, iar pierderile au fost majore.

Au fost atacuri de tip APT

Experții Kaspersky au descoperit o serie de atacuri de tip amenințări persistente avansate (APT), inițiate de BlueNoroff, împotriva companiilor mici și mijlocii din întreagă lume, care au dus la pierderi majore de criptomonede pentru victime. Campania, denumită SnatchCrypto, se adresează diferitelor companii care, prin natură muncii lor, se ocupă de criptomonede și contracte inteligente, DeFi, Blockchain și industria FinTech.

Atacatorii au abuzat subtil de încrederea angajaților care lucrează la companiile vizate, trimițându-le un virus de tip backdoor pe Windows cu funcții de supraveghere, sub masca unui „contract” sau a unui alt document de business. Pentru a goli în cele din urmă portofelul cripto al victimei, atacatorul a dezvoltat resurse extinse și periculoase: infrastructură complexă, exploit-uri, implanturi de malware.

Strategia de înşelăciune BlueNoroff

BlueNoroff pretinde a fi o companie de investiții de capital de risc existența. Cercetătorii Kaspersky au descoperit peste 15 companii, ale căror nume de brand și nume de angajați au fost abuzate în timpul campaniei SnatchCrypto.

Experții Kaspersky cred, de asemenea, că toate companiile reale folosite nu au nimic de-a face cu acest atac sau cu e-mailurile trimise. Sfera start-up-urilor care se ocupă de criptomonede a fost aleasă de infractorii cibernetici dintr-un motiv simplu: asemenea companii primesc frecvent mesaje sau fișiere din surse necunoscute.

Dacă documentul ar fi deschis offline, nu ar prezența niciun pericol – cel mai probabil, ar arată că o copie a unui fel de contract sau a unui alt document inofensiv. Dar dacă computerul este conectat la Internet în momentul deschiderii fișierului, un alt document macro-activat este preluat pe dispozitivul victimei, implementand malware.

author avatar
Andrei Ștefan
560 afisari
Zenville

Ultimele știri

proger