SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Кибератака на организаций с помощью工具ов удаленного управления - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Кибератака на организаций с помощью工具ов удаленного управления

      Главная
      —
      Блог
      —Кибератака на организаций с помощью工具ов удаленного управления
      5 мая 2026 0:00
      Зафиксирована активная фишинговая кампания, нацеленная на несколько векторов с апреля 2025 года, использующая легитимное программное обеспечение для удаленного мониторинга и управления (RMM) для получения постоянного удаленного доступа к скомпрометированным хостам. Более 80 организаций, в основном из США, пострадали от этой кампании, известной как VENOMOUS#HELPER. Главная цель атак заключается в получении несанкционированного доступа к конфиденциальной информации.
      Введение: Недавно обнаруженная фишинговая кампания представляет значительную угрозу для организаций, использующих программное обеспечение для удаленного мониторинга и управления. Используя легитимные инструменты SimpleHelp и ScreenConnect, злоумышленники получают доступ к конфиденциальной информации, что может иметь серьезные последствия для безопасности данных.

      Подробности

      VENOMOUS#HELPER, кодовое название данной кампании, характеризуется использованием легитимных RMM-инструментов для создания бэкдоров, предоставляющих злоумышленникам постоянный доступ к скомпрометированным системам. Эта кампания затрагивает более 80 организаций, в основном из США, согласно отчетам Securonix. Хотя конкретные технические детали атаки не разглашаются, важно отметить, что использование легитимных инструментов усложняет обнаружение и предотвращение таких атак.

      Что делать

      Для защиты от подобных атак рекомендуются несколько мер. Во-первых, важно внедрить надежные механизмы аутентификации, такие как MFA, для всех удаленных подключений. Кроме того, регулярные обновления программного обеспечения и операционных систем помогут предотвратить эксплуатацию уязвимостей. Реализация принципов наименьших привилегий и мониторинг сетевой активности также могут помочь в раннем обнаружении подобных атак. Использование безопасных VPN-соединений и шифрования, таких как TLS, для защиты данных в перехвате также является крайне важным. Итог: Предотвращение фишинговых атак требует постоянной бдительности и реализации современных мер безопасности. Обучая пользователей на предмет опасности фишинга и внедряя надежные механизмы защиты, организации могут значительно снизить риск успешной атаки.

      Источник: The Hacker News

      Теги
      информационная безопасность кибербезопасность новости ИБ The Hacker News
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.