Угроза «BlackSanta»: Убийца EDR нацеливается на рабочие процессы HR
Группа российскоязычных киберпреступников запустила кампанию по внедрению вредоносного ПО в рабочие procesoсы HR. Это позволяет им украдывать данные без обнаружения. Основная цель атаки - обойти системы обнаружения и предотвращения вторжений (EDR).
Подробности
Атака «BlackSanta» включает в себя использование методов социальной инженерии для внедрения вредоносного ПО в HR-системы. Это ПО может обойти системы EDR и позволить киберпреступникам красть конфиденциальные данные. Затронутые продукты и версии пока не разглашаются, но известно, что атакующие используют уязвимости в сетях и приложениях для распространения вредоносного кода.Что делать
Чтобы защититься от атак «BlackSanta», организациям следует реализовать дополнительные меры безопасности, такие как двухфакторная аутентификация (MFA), шифрование данных (TLS) и правильная настройка VPN. Также важно регулярно обновлять и проверять системы EDR на наличие уязвимостей. Кроме того, сотрудникам HR следует быть осторожными при работе с неизвестными ссылками и вложениями, поскольку они могут содержать вредоносное ПО. Итог: Кампания «BlackSanta» представляет серьезную угрозу для организаций, использующих HR-системы, и требует немедленных действий по усилению мер безопасности. Реализация дополнительных мер защиты может помочь предотвратить внедрение вредоносного ПО и сохранить конфиденциальные данные в безопасности.Источник: Dark Reading
