Group-IB совместно с ФНС в конце июля обнаружили адресную фишинговую атаку на организации и госучреждения, пишут «Известия». В адресе отправителя была указана почта info@nalog.ru, которая полностью имитировала легитимный домен ФНС. На самом деле письма рассылались с публичных почтовых сервисов, а технические заголовки были подделаны, отметили в Group-IB. При открытии приложения к письму на компьютер жертвы загружается легитимная программа для удаленного управления компьютером. Рассылка продолжается до сих пор. Письма отправляются сотрудникам нефтяных и горнодобывающих компаний, аэропортов, операторов связи и других организаций.
Фишинговая атака отличается особой продуманностью деталей, пояснил заместитель руководителя центра реагирования на инциденты информационной безопасности компании Group-IB Ярослав Каргалев. При открытии приложения к письму на компьютер жертвы загружается легитимная программа для удаленного управления компьютером. Именно поэтому для большинства антивирусных средств подобное письмо не выглядит вредоносным. «Лаборатория Касперского» за последнюю неделю зафиксировала около 1,6 тыс. фейковых посланий якобы от nalog.ru, пытавшихся атаковать устройства сотрудников, отметили в компании.
Объем фишинга в России во II квартале 2020 года вырос на 71% по сравнению с аналогичным периодом прошлого года, рассказали в Group IB. Всего в России более 1 млн фальшивых сайтов, рассылается до 1 млн сообщений в день, которые направляются на электронные ящики частных лиц и организаций, подсчитал генеральный директор компании «Интернет-розыск» Игорь Бедеров. Доля фишинговых сообщений сегодня может составлять до 10% от всего объема электронных почтовых сообщений. По его словам, от одной такой успешной атаки можно в среднем потерять от 2 тыс. до 50 тыс. рублей.
В российском банковском секторе за первое полугодие Центробанк выявил 119 тыс. фишинговых сайтов, отметил Бедеров. Число электронных сообщений, ведущих на эти сайты, не поддается исчислению, но можно предположить, что в день банковские фишеры делают рассылку не менее чем по 100 тыс. адресов российских пользователей Интернета, пояснил он.
По словам экспертов, сегодня около 70% сложных целенаправленных атак на российские компании и организации начинаются именно с фишинга — получив доступ хотя бы к одному корпоративному компьютеру, преступник сможет закрепиться в сети организации и обеспечить контроль над ее инфраструктурой. Если подобная атака прошла успешно, то последствия для организации могут быть глобальными. Зачастую даже эксперты не сразу могут определить, что письмо фальшивое. Любые просьбы в письме загрузить или установить файлы должны расцениваться как подозрительные, предупреждают эксперты.
Лучшие новости сегодня
Вы искали сегодня
Другие новости сегодня
Евросоюз намерен запретить себе приобретать у России платину, медь, иридий и родий, что будет отражено в 20-м пакете санкций. Об этом сообщило со ссылкой на источники агентство Bloomberg. Еврокомиссия...
ФНС утвердила форму уведомления о доле площадей, принадлежащих налогоплательщику. В 2026 года в главе НК о налоге на имущество физлиц появились новые нормы – теперь налогом будут облагаться объекты незавершенного...
Введены отдельные штрафы за сверхнормативный провоз алкоголя и сигарет. Установлено, что если таможня не признает товар предназначенным для личного пользования, штраф посчитают от большей стоимости. Для бизнеса появился новый штраф за недекларирование, но смягчено наказание за статформу учета.
Правительство ввело новый временный запрет на экспорт бензина, дизеля и других видов топлива — он будет действовать по 31 июля. Как сообщила пресс-служба кабмина, решение направлено на поддержание стабильной...
Такой законопроект в очередной раз внесён в Госдуму группой депутатов. Группа депутатов внесла в Госдуму законопроект с поправками в НК и отрицательным отзывам со стороны правительства. Предложено расширить социальный вычет на спорт за счёт оплаты услуг на организацию отдыха детей и их
НАЛОГИ, БУХУЧЕТ Вышел приказ с обновлением формы, формата, порядка заполнения декларации по НДС Поправки начнут применяться с представления декларации по НДС за 1 квартал 2026 года > ...[/b][/h]
«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.
Евросоюз намерен запретить себе приобретать у России платину, медь, иридий и
ПодробнееФНС утвердила форму уведомления о доле площадей, принадлежащих
ПодробнееВведены отдельные штрафы за сверхнормативный провоз алкоголя и сигарет.
ПодробнееПравительство ввело новый временный запрет на экспорт бензина, дизеля и других
ПодробнееТакой законопроект в очередной раз внесён в Госдуму группой депутатов. Группа
ПодробнееНАЛОГИ, БУХУЧЕТ Вышел приказ с обновлением формы, формата, порядка заполнения
ПодробнееЭкономика сегодня
ЦБ установил официальные курсы валют на 4 сентября. Рубль падает ко всем основным зарубежным валютам....
Подробнее Российская валюта снижается ко всем основным мировым валютам. Официальный курс ...
Подробнее 💸 Ежедневный совет Банки — короткий и полезный совет, который помогает управлять деньгами осознанно. Подготовка к школе всегда...
Подробнее Спрос на страховые полисы на случай онкологических заболеваний за год вырос на 40%. Об этом сообщил «Росгосстрах», проанализировав темпы роста продаж полисов данного сегмента. Больше всего спрос увеличился...
Подробнее 💸 Ежедневный совет от Банки — просто о том, как повысить эффективность сбережений. Если вы вносите на счет крупные суммы наличными,...
Подробнее Российская валюта подешевела к доллару, евро и юаню. Официальный курс доллара, установленный Центробанком на 30 августа 2025 года, составляет 80,3316 рубля (прежнее значение — 80,2918 рубля), официальный...
Подробнее
Комментарии (0)