Хакерская группа UNC6671 атакует личные телефоны для кражи данных SaaS
Хакерская группа UNC6671 проводит волну кибератак на финансовые услуги, частный капитал и профессиональные услуги. Атаки нацелены на сотрудников компаний и осуществляются через метод "vishing", когда злоумышленники выдают себя за сотрудников службы ИТ-поддержки. Эта группа известна тем, что требует от сотрудников передать конфиденциальную информацию, чтобы якобы защитить данные компании.
Подробности
: Атаки UNC6671 часто начинаются с того, что злоумышленники выдают себя за сотрудников службы ИТ-поддержки и звонят сотрудникам компаний на их личные телефоны. Представляясь как сотрудники службы ИТ-поддержки, они могут убедить сотрудников раскрыть конфиденциальную информацию или выполнить определенные действия, которые могут поставить под угрозу безопасность системы. Эти атаки могут быть особенно эффективными, если сотрудники не прошли должной подготовки по информационной безопасности или если в компании нет эффективных мер контроля доступа, таких как MFA (многофакторная аутентификация) и VPN (виртуальная частная сеть).Что делать
: Чтобы защититься от таких атак, компаниям необходимо реализовать эффективные меры информационной безопасности, включая регулярную подготовку сотрудников по вопросам безопасности, использование протоколов HTTPS и TLS для защищенного соединения, а также реализацию строгих политик контроля доступа. Кроме того, следует внимательно проверять любые запросы на предоставление конфиденциальной информации, особенно если они поступают от неизвестных или неавторизованных источников. Регулярные обновления программного обеспечения и операционных систем также могут помочь предотвратить эксплуатацию уязвимостей, таких как RCE (Remote Code Execution) или XSS (Cross-Site Scripting). Итог: Атаки UNC6671 на личные телефоны сотрудников для кражи данных SaaS представляют значительную угрозу информационной безопасности. Реализация эффективных мер безопасности и повышение осведомленности сотрудников могут помочь предотвратить подобные атаки и защитить конфиденциальную информацию.Источник: The Hacker News
