Обнаружение новой киберпреступной группировки Malinsure
Компания F6 Threat Intelligence обнаружила новую киберпреступную группировку под названием Malinsure, которая представляет угрозу для российских компаний. Маловарь использует уникальные инструменты и takтику, techniques and procedures (TTPs), в том числе бэкдор SafeMostSSH. Это открытие подчеркивает необходимость постоянного мониторинга и обновления мер информационной безопасности.
Подробности
Бэкдор SafeMostSSH является одним из ключевых инструментов, используемых группировкой Malinsure. Этот бэкдор позволяет злоумышленникам сохранять доступ к зараженным системам даже после смены пароля или других мер по повышению безопасности. Уникальность TTPs (тактики, techniques and procedures) группировки заключается в применении нестандартных и сложных подходов к проникновению в системы и сохранению анонимности.Что делать
Чтобы минимизировать риски, связанные с группировкой Malinsure, компаниям рекомендуется реализовать комплексные меры информационной безопасности, включая регулярные обновления программного обеспечения, использование сильных паролей, и внедрение multi-факторной аутентификации (MFA). Также важно применять актуальные правила безопасности для сетей и систем, использовать технологии обнаружения аномалий и проводить регулярные аудиты безопасности. Реализация этих мер поможет снизить уязвимость к атакам группы Malinsure. Итог: Обнаружение новой киберпреступной группировки Malinsure подчеркивает важность бдительности и актуализации мер информационной безопасности. Реализация комплексных мер безопасности является ключом к предотвращению успешных атак и защите конфиденциальных данных.Источник: Хабр — Информационная безопасность
