Злоумышленники маскируют свои письма под бухгалтерскую отчетность из системы «1С», заменяя часть кириллических символов в названиях файлов. Когда сотрудник пытается «исправить» отображение документа, он открывает доступ к удаленным шаблонам, через которые в систему проникает вредоносный код. В отличие от прошлых кампаний, когда хакеры полагались на собственное ПО, теперь они чаще отдают предпочтение ручному управлению и легитимным системным утилитам, что затрудняет обнаружение вторжений.
Интерес к ИТ-компаниям объясняется их местом в цепочках поставок программного обеспечения. По данным «Лаборатории Касперского», около половины российских организаций сотрудничают с пятьюдесятью и более поставщиками ПО и оборудования, а 14% компаний работают со ста и более подрядчиками. Такая зависимость от внешних сервисов создает широкие возможности для атак на инфраструктуру через взлом менее защищенных звеньев цепи.

Комментарии (0)
Пока нет комментариев. Будьте первым!