MY.UAНовости
Актуальные новости кибербезопасности: чем запомнится начало 2021 года
Актуальные новости кибербезопасности: чем запомнится начало 2021 года

Актуальные новости кибербезопасности: чем запомнится начало 2021 года

Одно из основных правил кибергигиены активного интернет-пользователя — осведомленность об актуальных онлайн-угрозах / фото REUTERS

Специалисты международного разработчика антивирусного программного обеспечения, эксперта в области киберзащиты – компании ESET подготовили список основных событий в области кибербезопасности по итогам первой половины января 2021 года.

«Одно из основных правил кибергигиены активного интернет-пользователя — осведомленность об актуальных онлайн-угрозах и способах защиты от них», - сообщают в компании.

По данным ESET, среди основных событий первой половины января 2021 года в сфере кибербезопасности: похищение документов, связанных с вакцинацией от COVID-19, похищение данных сотрудников игровых компаний, фишинг-кампания, нацеленная на пользователей PayPal, обновление политики конфиденциальности WhatsApp, обнаружение уязвимостей безопасности в браузерах Chrome и Firefox, а также целенаправленные атаки на государственные учреждения и частные компании.

Похищение документов, связанных с вакциной от COVID-19

Как сообщают в компании ESET, злоумышленники разместили в интернете часть документов, связанных с вакцинами от COVID-19, которые были похищены в прошлом месяце в результате кибератаки на Европейское агентство по лекарственным средствам. Среди компаний, к чьим документам был получен доступ, оказались фармацевтические компании BioNTech и Pfizer. Стоит отметить, что ни одна из их систем ни была сломана в связи с этим инцидентом.

Утечка данных ограничилась одним IТ-приложением, а целью злоумышленников непосредственно стала информация о лекарствах и вакцинах от COVID-19. Среди похищенных данных были скриншоты электронной почты, комментарии экспертной оценки EMA, документы Word, PDF-файлы и презентации PowerPoint.

Похищение данных сотрудников игровых компаний

По данным ESET, повышенный интерес киберпреступников к игровой индустрии частично связан с пандемией COVID-19, которая заставила большинство людей проводить свой досуг в интернете, например, играя в онлайн-игры. По прогнозам экспертов, к 2022 году прибыль от игровой индустрии составит почти 200 миллиардов долларов, поэтому интерес киберпреступников к этой отрасли вполне предсказуем.

Иллюстрация / REUTERS

Согласно отчету компании KELA, почти 1 миллион учетных записей, котрые принадлежат клиентам и сотрудникам 25 крупных игровых компаний, было скомпрометировано за прошлый год. Кроме этого, половина из этих аккаунтов была выставлена на продажу в даркнете.

Используя скомпрометированные учетные записи, злоумышленники могут получить доступ к внутренним системам почти каждой крупной игровой компании, в частности, к программному обеспечению для управления проектами, административным панелям и виртуальным частным сетям (VPN). Деятельность киберпреступников может повлечь за собой разные разрушительные последствия — от кражи корпоративных секретов, интеллектуальной собственности и данных клиентов к развертыванию программ-вымогателей на компьютерах компании, приводя к финансовым убыткам и угрожая репутации организации.

Новая фишинг-кампания, направленная на пользователей PayPal

Как рассказывают в компании ESET, сначала злоумышленники присылают фишинговое SMS-сообщение якобы от имени популярной платежной системы, в котором предупреждают потенциальную жертву о подозрительной активности на ее счету. Чтобы подтвердить личность, необходимо перейти по ссылке, которая перенаправляет пользователя на фишинговую страницу для входа. После ввода учетные данные отправляются мошенникам, а вредоносная веб-страница пытается собрать дополнительную информацию, например, полное имя, дату рождения, адрес и банковские реквизиты.

«Чтобы не стать жертвой подобных атак, стоит внимательно проверять любое текстовое сообщение или электронные письма со ссылками. В случае обнаружения подозрительной активности свяжитесь непосредственно с поставщиком услуг и проверьте достоверность информации. Кроме этого, для защиты своих учетных записей следует использовать двухфакторную аутентификацию, а также позаботиться о создании надежных паролей», - добавили в компании.

Обновление политики конфиденциальности WhatsApp

Согласно информации специалистов по кибербезопасности, обновления Политики конфиденциальности и Условий обслуживания WhatsApp с 8 февраля разрешит Facebook получить доступ к некоторым данным пользователей. Стоит отметить, что пользователи, которые не согласятся с новыми условиями, должны прекратить использование программы или удалить свои аккаунты.

К данным, которые будут доступны для Facebook, относится регистрационная информация об учетной записи (например, номер телефона), данные транзакций, информация о взаимодействии с разными услугами и другими лицами (включая предприятия) при использовании сервисов компании Facebook, IP-адреса, а также другие данные в разделе «Информация, которую мы собираем».

Уязвимости безопасности в браузерах Chrome и Firefox

REUTERS

Как сообщают в ESET, большинство серьезных ошибок Chrome связаны с повреждениями памяти в разных компонентах Chromium. По данным Центра интернет-безопасности, злоумышленники могут использовать эти недостатки для удаленного выполнения кода в пределах браузера при посещении пользователем специально созданной веб-страницы.

Тем временем, Mozilla выпустила обновление безопасности для устранения критически важной уязвимости в безопасности Firefox 84.0.2, Firefox для Android 84.1.3 и Firefox ESR 78.6.1. Недостаток Firefox заключается в том, как протокол SCTP обрабатывает данные «cookie».

По данным специалистов, для исправления недостатков веб-браузеров нужно загрузить последнюю версию Chrome или Firefox по соответствующим ссылкам. При включении автоматического обновления браузеры будут обновлены самостоятельно. Стоит отметить, что несанкционированное использование этих уязвимостей не было зафиксировано в реальной среде.

Операция Spalax: целенаправленные атаки на государственные учреждения и частные компании

Недавно исследователи ESET зафиксировали несколько атак под названием операция Spalax, направленных исключительно на колумбийские организации. Целями злоумышленников являются как государственные учреждения, так и частные компании, особенно в энергетической и металлургической отраслях.

Жертвы получают электронные письма, как правило, с PDF-документом, который содержит ссылку на загрузку архивов RAR с исполняемым файлом внутри. Эти архивы размещаются в легитимных службах хостинга файлов, таких как OneDrive или MediaFire. Среди распространенных тем фишинговых писем — прохождение обязательного теста на COVID-19, посещение судебных слушаний или уплата штрафов за нарушение правил дорожного движения, а также замораживание банковских счетов.

В атаках киберпреступники используют трояны удаленного управления (RAT), которые позволяют следить за целями, в частности, считывать нажатия клавиатуры, захватывать экран или буфер обмена и похищать файлы.

Как сообщал УНИАН, в Украине ежедневно фиксируется около 300 тыс. новых киберугроз для информационной безопасности. При этом, найти хакеров-злоумышленников крайне сложно, компаниям остается лишь проводить ежеминутные мониторинги на предмет выявления киберугроз с целью их дальнейшего блокирования.

Компания ESET – ведущий разработчик решений в области компьютерной безопасности и эксперт в сфере IТ-безопасности. Компания была основана в 1992 году в Словакии и на сегодня представлена более, чем в 180 странах мира.

Читайте последние новости Украины и мира на канале УНИАН в Telegram

Автор: Надежда Бурбела

Поделиться
Поделиться сюжетом
Источник материала
"Минуло 37 років": Андрій Данилко повернувся у рідне місто й поділився враженнями
Фокус
2025-10-16T08:45:39Z
"Русскій язик не нападал": Марію Бурмаку довели до сліз у потязі
GlavRed
2025-10-16T08:27:40Z
"Їхній час добіг кінця": Том Круз припинив стосунки з молодою актрисою - ЗМІ
GlavRed
2025-10-16T08:27:24Z
10 найпопулярніших фільмів на Netflix, які підкорили серця українців
24tv
2025-10-16T07:51:16Z
Том Круз розійшовся з молодшою на 26 років акторкою, з якою планував весілля – ЗМІ
TSN
2025-10-16T07:48:19Z
Гламурний подіум Victoria’s Secret відкрила вагітна модель: вражаючий вихід
24tv
2025-10-16T07:45:29Z
Головні тренди осені 2025: 10 універсальних речей, які необхідні у гардеробі
GlavRed
2025-10-16T07:27:29Z
Його бачив майже кожен і він досі виходить: який найдовший серіал в історії телебачення
24tv
2025-10-16T07:24:39Z
Том Круз розірвав романтичні стосунки з титулованою «дівчиною Бонда»
ГЛАВКОМ NET
2025-10-16T07:06:26Z
“Енергетичні вампіри”: 5 приладів, що споживають найбільше енергії у сплячому режимі
InternetUA
2025-10-16T08:48:36Z
МВФ спрогнозував чисельність населення України у разі припинення повномасштабної війни
Известия Киев
2025-10-16T08:36:48Z
Третину коштів на захист енергоінфраструктури не використали, роботи не завершені — Рахункова палата
ZN UA
2025-10-16T08:36:41Z
Вночі десятки ракет і сотні "Шахедів" атакували газову інфраструктуру: "Нафтогаз" про потужний удар РФ
TSN
2025-10-16T08:36:36Z
Поліетилен не зник? Як тепер торгові заклади пакують рибу, м’ясо та овочі: огляд цін біопакетів
ГЛАВКОМ NET
2025-10-16T08:30:42Z
Фуражна кукурудза на експортному ринку України ще втратила в ціні
Agravery
2025-10-16T08:30:13Z
ГУР обновило данные о судах и капитанах "теневого флота" России
Корреспондент
2025-10-16T08:27:58Z
Держава зможе отримати доступ до даних онлайн-продавців
ГЛАВКОМ NET
2025-10-16T08:27:31Z
У підприємця з кримінальним минулим Богельського пройшли обшуки по бурштину. Він не сплатив 1,2 млрд. до бюджету
Комсомольская правда
2025-10-16T08:24:38Z
Зеленський призначив військового омбудсмана
УкраинФорм
2025-10-16T08:45:19Z
В ЄС є 5 років, щоб підготуватись до війни з Росією, – Politico
24tv
2025-10-16T08:42:56Z
Росія ризикує втратити контроль над 40% території через експансію Китаю і КНДР - розвідка
УкраинФорм
2025-10-16T08:42:44Z
На «Рамштайні» підтвердили незмінну підтримку України - Шмигаль
УкраинФорм
2025-10-16T08:39:04Z
ЗМІ: У НАТО тиснуть на країни, які не приєднались до закупівель зброї США для України
Европейская правда
2025-10-16T08:30:42Z
Мерц на засіданні Євроради закличе надати Україні "репараційну позику"
Европейская правда
2025-10-16T08:24:05Z
"Наш день D": Коваленко назвав умову перемоги України у війні з РФ
GlavRed
2025-10-16T08:21:20Z
Французький парламент сьогодні двічі голосуватиме щодо вотуму недовіри премʼєру
ZN UA
2025-10-16T08:16:34Z
Позбавлення громадянства — скринька Пандори: чому правова ситуація навколо цього така заплутана
Фокус
2025-10-16T08:15:28Z
У Херсоні під час обстрілу РФ постраждав охоронець медзакладу
УкраинФорм
2025-10-16T08:48:59Z
У Швейцарії російськомовний чоловік напав на україномовну родину, МЗС відреагувало
Европейская правда
2025-10-16T08:36:22Z
Зловмисники брали в оренду дороге будівельне обладнання і продавали його: ошукали підприємця майже на 2 млн
Украина Криминальная
2025-10-16T08:27:16Z
У Тернополі банда військових викрадала та катувала людей: подробиці та відео затримання
FaceNews
2025-10-16T08:16:56Z
У Литві оштрафували чоловіка, який хотів забрати контрабанду сигарет з Білорусі
Европейская правда
2025-10-16T08:01:30Z
Затриманий "на гарячому": начальник відділення госпіталю вимагав хабар за висновок ВЛК
Хвиля
2025-10-16T07:42:05Z
У Варшаві група неповнолітніх з молотком напали на українку
Комсомольская правда
2025-10-16T07:36:37Z
На Вінниччині 8 осіб отримали підозри у незаконному заволодінні землями
Украина Криминальная
2025-10-16T07:33:19Z
Вночі прогриміла ціла серія вибухів: в Саратові, ймовірно, прилетіло по НПЗ
24tv
2025-10-16T07:03:30Z
Жінку змусили заплатити 437 тисяч гривень за проведення обряду в соціальній мережі
InternetUA
2025-10-16T08:48:43Z
Михайло Поплавський: Український бренд у дії!
TSN
2025-10-16T08:48:10Z
В Україні змінився ринок праці: які «чоловічі» професії опановують жінки
ГЛАВКОМ NET
2025-10-16T08:45:55Z
Дрони ССО уразили Саратовський НПЗ
Украинская правда
2025-10-16T08:43:58Z
Уражено Саратовський нафтопереробний завод: Генштаб розкрив деталі
ГЛАВКОМ NET
2025-10-16T08:42:57Z
У школах України попрощаються із "совковою" традицією: приберуть одне слово
Хвиля
2025-10-16T08:42:57Z
Яке справжнє ім'я і прізвище Jerry Heil: цікаве походження та значення
24tv
2025-10-16T08:42:25Z
Вночі РФ вдарила "Кинджалами", дронами і крилатими ракетами: куди цілився ворог і що збила ППО
TSN
2025-10-16T08:36:19Z
Черги на кордоні з Польщею: у чому причина годинних затримок
24tv
2025-10-16T08:36:12Z
У чому суперсила фіолетових овочів і фруктів
TSN
2025-10-16T08:36:21Z
Секрет номер один для сніданку, якщо ви хочете "дожити до 100"
TSN
2025-10-16T07:48:31Z
У США створили вакцину, що може зупиняти поширення кількох видів раку
УкраинФорм
2025-10-16T07:06:48Z
Найкращий час для вакцинації: коли треба робити щеплення від грипу
Знай
2025-10-16T06:36:18Z
Медична допомога у Польщі без страховки: українцям розкрили ціни на аналізи та обстеження
Хвиля
2025-10-16T05:36:46Z
Що таке медичне золото і чому воно так мало коштує
24tv
2025-10-16T05:03:30Z
У Росії ціни на ліки зросли у 3,5 раза швидше за інфляцію - розвідка
УкраинФорм
2025-10-16T04:48:11Z
Ця ранкова звичка може коштувати вам життя: про що йдеться
TSN
2025-10-16T03:48:28Z
Львівський обласний госпіталь ветеранів запровадив сучасний метод лікування пухлин
УкраинФорм
2025-10-16T00:45:38Z
Скільки коштує зарядка електромобіля: типи, ціни та час зарядки
AutoGeek
2025-10-16T08:42:58Z
Чи можуть електромобілі спричинити блекаут в Україні — думки експертів
Фокус
2025-10-16T08:42:28Z
Nissan засвітив нову Navara та назвав дату дебюту
AutoCentre
2025-10-16T08:16:52Z
Безпілотні таксі Waymo зʼявляться на європейському континенті: коли й де працюватиме сервіс
24tv
2025-10-16T08:15:52Z
Як електромобілі впливають на енергетику України: аналіз ринку
AutoGeek
2025-10-16T08:15:45Z
У Києві помітили рідкісний британський позашляховик потужністю 575 сил на "бляхах"
Фокус
2025-10-16T07:42:04Z
В Україну приїхав новий Mitsubishi Outlander, який треба любити вухами: оголошено ціни
ЗаРулем
2025-10-16T07:18:37Z
Euro NCAP розсекретив суперника VW ID.4 від MG задовго до дебюту
AutoCentre
2025-10-16T07:06:57Z
Оновлений Ford Bronco Sport отримав особливе оздоблення
AutoCentre
2025-10-16T06:42:49Z
Тимчасовим мером Одеси став секретар міської ради Ігор Коваль
Комсомольская правда
2025-10-16T08:48:46Z
Гороскоп за картами Таро на 16 жовтня 2025 року: упевненість для Козерогів і гармонія для Терезів
TSN
2025-10-16T08:48:44Z
Росіяни посилили оборону нафтобази Чорноморського флоту після атак ЗСУ на Феодосію - соцмережі
УкраинФорм
2025-10-16T08:36:58Z
Обмеження руху в Києві: українців терміново попередили, на яких вулицях важче проїхати
Политека
2025-10-16T08:30:17Z
Китайський гороскоп на завтра 17 жовтня: Бикам - сварки, Собакам - помста
GlavRed
2025-10-16T08:27:20Z
Оракул Ленорман на 16 жовтня 2025 року для всіх знаків зодіаку: Овнам — ясність, Дівам — удача
TSN
2025-10-16T08:27:16Z
Минулої доби росіяни здійснили масований обстріл Харківщини – Синєгубов
Мій Харків
2025-10-16T08:16:21Z
Нафтобаза у Феодосії горить уже четверту добу
УкраинФорм
2025-10-16T08:12:15Z
ТЦК набирають до війська безхатьків: у ЗСУ заявили про "поганий сигнал"
TSN
2025-10-16T08:12:05Z
Це місце заряджає енергією: які таємниці приховує храм Білого Лотоса у Черкасах
24tv
2025-10-16T08:24:14Z
Вперше за 20 років "хованок": в Афінах показали легендарний Парфенон у первісній величі
24tv
2025-10-16T08:24:05Z
Секрет розкрито: що насправді допоможе вивести розводи на дзеркалі та вікнах
24tv
2025-10-16T08:09:02Z
Це не понеділок: науковці назвали найгірший день тижня
TSN
2025-10-16T07:36:11Z
Розсмішать кого завгодно: 3 знаки зодіаку з геніальним почуттям гумору
24tv
2025-10-16T07:24:09Z
Дверцята духовки стануть прозорими та наче новими: елементарний спосіб їх почистити
24tv
2025-10-16T07:24:05Z
Не їдьте на Мадейру, якщо не знаєте ці 3 факти про острів
24tv
2025-10-16T06:39:36Z
Кохання всього життя: які знаки зодіаку закохуються глибше за всіх
GlavRed
2025-10-16T06:27:34Z
Гороскоп на 16 жовтня: Овнам - перевірка витримки, Скорпіонам - випробування на волю
FaceNews
2025-10-16T06:27:20Z
В якому віці мозок працює найкраще: дивовижні результати дослідження
TSN
2025-10-16T08:48:24Z
Батареї працюватимуть без літію: вчені замінили його цукром і вітаміном B2
Фокус
2025-10-16T08:36:11Z
Загроза приватності. Як WiFi-роутер може стати "тихим спостерігачем" вашого життя
InternetUA
2025-10-16T08:33:16Z
Жінка була шокована, побачивши кота після відпочинку: що з ним зробили
TSN
2025-10-16T08:21:51Z
Великий астероїд пролетів на близькій відстані від Землі всього через 2 дні після виявлення
Фокус
2025-10-16T08:21:34Z
У Monobank стався збій: що відомо
TSN
2025-10-16T08:18:21Z
Anthropic представила нову дешевшу модель ШІ Haiku 4.5
ZN UA
2025-10-16T08:18:01Z
За допомогою камери над своїм гаражем чоловік довів, що Земля кругла
Фокус
2025-10-16T08:15:08Z
Знайдено велике джерело забруднення мікроволокнами: люди активно використовують його
Фокус
2025-10-16T07:51:43Z
Середа претендує на звання «Спортсмен року» у стрибках у воду: як проголосувати
ГЛАВКОМ NET
2025-10-16T08:45:33Z
Футболіст-легіонер, який отримав українське громадянство, заявив, що шахраї продали його будинок під Києвом
Украина Криминальная
2025-10-16T08:42:11Z
Ерік Споулстра тренеруватиме баскетболістів США в олімпійському циклі
УкраинФорм
2025-10-16T08:42:09Z
Не "Путін – х***о": у Сербії перед матчем Євроліги прозвучала пісня про Росію
24tv
2025-10-16T08:24:25Z
Шалені кошти. Стала відома вартість створення нової команди у НХЛ
ГЛАВКОМ NET
2025-10-16T08:24:16Z
Індонезія звільнила Клюйверта після невдачі у відборі на ЧС-2026
Football.ua
2025-10-16T08:18:36Z
Усик поділився ніжним відео з маленькою донечкою: дівчинка зробила татові стиль
24tv
2025-10-16T08:15:28Z
Сергій Ребров: Пишаюся настроєм та реакцією команди у цих двох матчах
УкраинФорм
2025-10-16T08:06:27Z
Збірній Великої Британії з баскетболу загрожує відсторонення від міжнародних стартів
ГЛАВКОМ NET
2025-10-16T08:06:06Z