• Добро пожаловать в Пиратскую Бухту! Чтобы получить полный доступ к форуму пройдите регистрацию!
  • Гость, стой!

    В бухте очень не любят флуд и сообщения без смысловой нагрузки!
    Чтобы не получить бан, изучи правила форума!

    Если хотите поблагодарить автора темы, или оценить реплику пользователя, для этого есть кнопки: "Like" и "Дать на чай".

Киберпреступники нанимают «белых хакеров» под видом компаний по кибербезопасности

HiddenHand

Невидимая рука
Мудрец
Регистрация
06.04.18
Сообщения
1,598
Онлайн
418д 3ч 51м
Сделки
0
Нарушения
0 / 0
По словам экспертов, атаки такого типа с конца 2020 года нацелены на американские компании, но вскоре могут прийти и в Россию.

1619159632139.png


Киберпреступники начали нанимать «белых хакеров» под видом компаний по кибербезопасности Check Point Software Technologies и Forcepoint, пишет «Ъ». «Белые хакеры» при этом не знают, что работают на злоумышленников. Первой такую практику опробовала группировка FIN7, разработав программу, замаскированную под инструмент для пентеста — анализа защищённости сетей операционной системы.

По словам экспертов, атаки такого типа с конца 2020 года идут на американские компании, но вскоре могут прийти и в Россию. В Check Point в России и СНГ считают, что мошенники рассчитывают воспользоваться доверчивостью компаний-заказчиков ИБ-услуг, которые стремятся сэкономить на проведении пентеста. Название известного бренда позволяет преступникам войти в доверие. Во время испытания на проникновение специалисты часто получают высокий уровень привилегий для доступа к системе.

В Positive Technologies до 2021 года не наблюдали случаев, когда мошенники втягивали в подобные схемы пентестеров. Раньше последних атаковали иначе и с другими целями. Например, в первом квартале 2021 года участники северокорейской группировки Lazarus писали ИБ-специалистам в соцсетях и мессенджерах, представляясь коллегами, а затем предлагали прочитать статью в личном блоге. Если жертва пользовалась браузером Google Chrome, её компьютер оказывался заражённым. Целью атак являлась конфиденциальная информация на устройствах. Теперь же «белые хакеры» сами становятся частью атаки, закрывая «кадровый дефицит» у киберпреступников.

Группировка FIN7 основана в 2013 году и известна атаками для финансовой выгоды либо шпионажа. В 2020 году она принимала активное участие в Big Game Hunting — нападениях на крупные компании с целью вымогательств за расшифровку данных. В Group-IB рассказали, что уже известны случаи, когда жертвами вредоносных рассылок FIN7 становились и российские организации. Но пока это было только тестирование, а не реальные атаки.
 

Gastiganto

Мичман
Писатель
Регистрация
08.10.17
Сообщения
414
Онлайн
28д 6ч 43м
Сделки
0
Нарушения
0 / 7
Нормальная такая идейка собственно - выбираем того кого хотим взломать и от имени жертвы пишем белым хакерам, что хотели бы проверить свои системы на возможные уязвимости, в итоге получаем необходимые нам данные
 

Дублон

Мичман
Знаток
Регистрация
20.02.21
Сообщения
521
Онлайн
23д 5ч 49м
Сделки
0
Нарушения
0 / 4
не такие уж значит и белые
Белые хакеры» при этом не знают, что работают на злоумышленников
а проверить на овнерство ресурсом (что даже школота делает) белым хакерам религия не позволяет? ))

зы: в связи с чем даже новую терминологию придумал: "белая школота" (всячески годная, полезная) и "черная школота" (кидательская швыревая беспонтовщина и просящая в личное из под хайда)
 
Последнее редактирование:
Сверху