+21 °С
Облачно
MAXВКОК
КРИМИНАЛ
24 Декабря 2024, 14:35

Фиксируются фишинговые атаки

Специалистами ФСТЭК России фиксируются фишинговые атаки на органы государственной власти и субъекты критической информационной инфраструктуры Российской Федерации.

Фиксируются фишинговые атакиФиксируются фишинговые атаки
Фиксируются фишинговые атаки

Зарубежные хакерские группировки проводят рассылки от имени госорганов, физических и юридических лиц. Во вложениях содержатся вредоносные файлы с типичными для деловой переписки названиями: «2024_определение о возбуждении дела», «Срочно нужен новый заказ», «дополнительное соглашение к договору», «контакты», «Отчет_декабрь 24», «doс», «список товаров и услуг», «Письмо в МНТЦ и ЦРП» и другие.

Для фишинговых рассылок характерны расширения: «.docx.lnk», «*.pdf.rar», «.xls.rar», «.lzk», «.pdf.exe», «.pdf.lnk». Однако исполняемые файлы могут маскироваться под легитимные документы с расширением «.doc». 

Для предотвращения угроз безопасности необходимо: проверять почтовые вложения антивирусным ПО, имя домена отправителя письма с целью идентификации пользователя, открывать почтовые отправления только от известных отправителей, не открывать и не загружать вложения писем с тематикой, не относящейся к деятельности организации, работать с электронной почтой под учётными записями пользователей с минимальными возможными полномочиями.

Автор:С.Валеева, Отдел МВД России по г.Нефтекамску.
Читайте нас