MY.UAНовости
Актуальные новости кибербезопасности: чем запомнится начало 2021 года
Актуальные новости кибербезопасности: чем запомнится начало 2021 года

Актуальные новости кибербезопасности: чем запомнится начало 2021 года

Одно из основных правил кибергигиены активного интернет-пользователя — осведомленность об актуальных онлайн-угрозах / фото REUTERS

Специалисты международного разработчика антивирусного программного обеспечения, эксперта в области киберзащиты – компании ESET подготовили список основных событий в области кибербезопасности по итогам первой половины января 2021 года.

«Одно из основных правил кибергигиены активного интернет-пользователя — осведомленность об актуальных онлайн-угрозах и способах защиты от них», - сообщают в компании.

По данным ESET, среди основных событий первой половины января 2021 года в сфере кибербезопасности: похищение документов, связанных с вакцинацией от COVID-19, похищение данных сотрудников игровых компаний, фишинг-кампания, нацеленная на пользователей PayPal, обновление политики конфиденциальности WhatsApp, обнаружение уязвимостей безопасности в браузерах Chrome и Firefox, а также целенаправленные атаки на государственные учреждения и частные компании.

Похищение документов, связанных с вакциной от COVID-19

Как сообщают в компании ESET, злоумышленники разместили в интернете часть документов, связанных с вакцинами от COVID-19, которые были похищены в прошлом месяце в результате кибератаки на Европейское агентство по лекарственным средствам. Среди компаний, к чьим документам был получен доступ, оказались фармацевтические компании BioNTech и Pfizer. Стоит отметить, что ни одна из их систем ни была сломана в связи с этим инцидентом.

Утечка данных ограничилась одним IТ-приложением, а целью злоумышленников непосредственно стала информация о лекарствах и вакцинах от COVID-19. Среди похищенных данных были скриншоты электронной почты, комментарии экспертной оценки EMA, документы Word, PDF-файлы и презентации PowerPoint.

Похищение данных сотрудников игровых компаний

По данным ESET, повышенный интерес киберпреступников к игровой индустрии частично связан с пандемией COVID-19, которая заставила большинство людей проводить свой досуг в интернете, например, играя в онлайн-игры. По прогнозам экспертов, к 2022 году прибыль от игровой индустрии составит почти 200 миллиардов долларов, поэтому интерес киберпреступников к этой отрасли вполне предсказуем.

Иллюстрация / REUTERS

Согласно отчету компании KELA, почти 1 миллион учетных записей, котрые принадлежат клиентам и сотрудникам 25 крупных игровых компаний, было скомпрометировано за прошлый год. Кроме этого, половина из этих аккаунтов была выставлена на продажу в даркнете.

Используя скомпрометированные учетные записи, злоумышленники могут получить доступ к внутренним системам почти каждой крупной игровой компании, в частности, к программному обеспечению для управления проектами, административным панелям и виртуальным частным сетям (VPN). Деятельность киберпреступников может повлечь за собой разные разрушительные последствия — от кражи корпоративных секретов, интеллектуальной собственности и данных клиентов к развертыванию программ-вымогателей на компьютерах компании, приводя к финансовым убыткам и угрожая репутации организации.

Новая фишинг-кампания, направленная на пользователей PayPal

Как рассказывают в компании ESET, сначала злоумышленники присылают фишинговое SMS-сообщение якобы от имени популярной платежной системы, в котором предупреждают потенциальную жертву о подозрительной активности на ее счету. Чтобы подтвердить личность, необходимо перейти по ссылке, которая перенаправляет пользователя на фишинговую страницу для входа. После ввода учетные данные отправляются мошенникам, а вредоносная веб-страница пытается собрать дополнительную информацию, например, полное имя, дату рождения, адрес и банковские реквизиты.

«Чтобы не стать жертвой подобных атак, стоит внимательно проверять любое текстовое сообщение или электронные письма со ссылками. В случае обнаружения подозрительной активности свяжитесь непосредственно с поставщиком услуг и проверьте достоверность информации. Кроме этого, для защиты своих учетных записей следует использовать двухфакторную аутентификацию, а также позаботиться о создании надежных паролей», - добавили в компании.

Обновление политики конфиденциальности WhatsApp

Согласно информации специалистов по кибербезопасности, обновления Политики конфиденциальности и Условий обслуживания WhatsApp с 8 февраля разрешит Facebook получить доступ к некоторым данным пользователей. Стоит отметить, что пользователи, которые не согласятся с новыми условиями, должны прекратить использование программы или удалить свои аккаунты.

К данным, которые будут доступны для Facebook, относится регистрационная информация об учетной записи (например, номер телефона), данные транзакций, информация о взаимодействии с разными услугами и другими лицами (включая предприятия) при использовании сервисов компании Facebook, IP-адреса, а также другие данные в разделе «Информация, которую мы собираем».

Уязвимости безопасности в браузерах Chrome и Firefox

REUTERS

Как сообщают в ESET, большинство серьезных ошибок Chrome связаны с повреждениями памяти в разных компонентах Chromium. По данным Центра интернет-безопасности, злоумышленники могут использовать эти недостатки для удаленного выполнения кода в пределах браузера при посещении пользователем специально созданной веб-страницы.

Тем временем, Mozilla выпустила обновление безопасности для устранения критически важной уязвимости в безопасности Firefox 84.0.2, Firefox для Android 84.1.3 и Firefox ESR 78.6.1. Недостаток Firefox заключается в том, как протокол SCTP обрабатывает данные «cookie».

По данным специалистов, для исправления недостатков веб-браузеров нужно загрузить последнюю версию Chrome или Firefox по соответствующим ссылкам. При включении автоматического обновления браузеры будут обновлены самостоятельно. Стоит отметить, что несанкционированное использование этих уязвимостей не было зафиксировано в реальной среде.

Операция Spalax: целенаправленные атаки на государственные учреждения и частные компании

Недавно исследователи ESET зафиксировали несколько атак под названием операция Spalax, направленных исключительно на колумбийские организации. Целями злоумышленников являются как государственные учреждения, так и частные компании, особенно в энергетической и металлургической отраслях.

Жертвы получают электронные письма, как правило, с PDF-документом, который содержит ссылку на загрузку архивов RAR с исполняемым файлом внутри. Эти архивы размещаются в легитимных службах хостинга файлов, таких как OneDrive или MediaFire. Среди распространенных тем фишинговых писем — прохождение обязательного теста на COVID-19, посещение судебных слушаний или уплата штрафов за нарушение правил дорожного движения, а также замораживание банковских счетов.

В атаках киберпреступники используют трояны удаленного управления (RAT), которые позволяют следить за целями, в частности, считывать нажатия клавиатуры, захватывать экран или буфер обмена и похищать файлы.

Как сообщал УНИАН, в Украине ежедневно фиксируется около 300 тыс. новых киберугроз для информационной безопасности. При этом, найти хакеров-злоумышленников крайне сложно, компаниям остается лишь проводить ежеминутные мониторинги на предмет выявления киберугроз с целью их дальнейшего блокирования.

Компания ESET – ведущий разработчик решений в области компьютерной безопасности и эксперт в сфере IТ-безопасности. Компания была основана в 1992 году в Словакии и на сегодня представлена более, чем в 180 странах мира.

Читайте последние новости Украины и мира на канале УНИАН в Telegram

Автор: Надежда Бурбела

Поделиться
Поделиться сюжетом
Источник материала
"Був дикий біль": Анна Заворотнюк перенесла серйозну операцію
GlavRed
2025-09-15T23:27:50Z
"Жіночий лікар" повернувся: де дивитись прем'єру 3 сезону
24tv
2025-09-15T21:12:30Z
Фронтмен "Другої Ріки" Валерій Харчишин чесно сказав, чи готовий долучитися до війська
24tv
2025-09-15T19:57:29Z
"Випусти мене": чому відома акторка на церемонії вручення "Еммі" вийшла з моторошною запискою
24tv
2025-09-15T19:36:22Z
Спідниця з минулого – стильно та практично: як носити головний тренд цієї осені
24tv
2025-09-15T19:12:19Z
Зірка "Х-Фактора" Девід Аксельрод вперше за два роки показався на публіці: чим він займається
24tv
2025-09-15T19:12:15Z
"Ось зброя, ось ворог": відомий співак розповів, у якому разі вирушить на фронт
GlavRed
2025-09-15T18:27:44Z
Одеський міжнародний кінофестиваль оголосив учасників пітчингів повнометражних фільмів
Детектор М
2025-09-15T17:51:15Z
"У тьоті вже вік": Даша Квіткова опинилася в лікарні
GlavRed
2025-09-15T17:27:40Z
Виплата пенсії у вихідний день: ПФУ пояснив, коли українці отримають гроші
Хвиля
2025-09-16T04:21:45Z
Ізраїль почав наступ на Газу – Axios
ГЛАВКОМ NET
2025-09-16T04:18:11Z
Трейдер заробив $4,6 млн завдяки торгівлі мемкоїнами
InternetUA
2025-09-16T04:03:22Z
Українців із картами за кордоном попередили: як зберегти доступ до грошей
Хвиля
2025-09-16T03:57:19Z
Перерахунок пенсії: чи може зменшитися розмір виплати для працюючих пенсіонерів
ZN UA
2025-09-16T03:45:47Z
Вартість круп може змінитися: чи варто запасатися гречкою
Знай
2025-09-16T03:06:35Z
В Україні дорожчають яблука: що впливає на ціни цього сезону
ГЛАВКОМ NET
2025-09-16T02:45:23Z
Співпрацював з Mercedes і годував ледь не пів області: що сталося з легендарним заводом України
Telegraf
2025-09-16T02:33:45Z
Пільги на комуналку: чи можуть надаватися за адресою фактичного проживання
ZN UA
2025-09-16T02:21:08Z
Я хочу мати документ, який підтримує Трамп і Європа — Зеленський про гарантії безпеки
ZN UA
2025-09-16T04:21:58Z
У Молдові планують продавати SIM-картки тільки за посвідченням особи
InternetUA
2025-09-16T04:18:39Z
Індія і Китай спонсорують війну Росії проти України: чи можуть санкції Трампа завдати їй смертельного удару
24tv
2025-09-16T04:03:54Z
Стефанішина вручила копії вірчих грамот, офіційно розпочавши місію посла України в США
УкраинФорм
2025-09-16T04:00:13Z
Сікорський заявив Ван Ї про необхідність поважати суверенітет України при розгляді варіантів завершення війни
УкраинФорм
2025-09-16T04:00:12Z
Постачання США унікальних компонентів допоможе Україні масштабувати виробництво зброї - Оробець
УкраинФорм
2025-09-16T03:54:00Z
Китай - не альтруїст: експерт сказав, чим РФ заплатить за допомогу КНР
GlavRed
2025-09-16T03:27:57Z
Атака "Шахедів", удар по Запоріжжю та прорив росіян до Ямполя: хронологія 1301 дня війни
24tv
2025-09-16T03:27:30Z
У Зеленського очевидне розчарування Заходом: у нього є чіткий меседж для Трампа — Sky News
ZN UA
2025-09-16T03:09:46Z
РФ атакувала Україну: у Запоріжжі поранені діти, Суми - частково без світла
GlavRed
2025-09-16T04:27:53Z
На Київщині росіяни повторно атакували автостоянку ТЦ, де працювали рятувальники
24tv
2025-09-16T04:15:49Z
В Україні викрили двох іноземців, які вербували дітей для сексуальної експлуатації
УкраинФорм
2025-09-16T04:09:44Z
Росія вдарила по Україні ракетами та дронами. Лунали вибухи, є жертва, поранені та руйнування
Telegraf
2025-09-16T03:57:52Z
До 13 зросла кількість постраждалих від нічної атаки на Запоріжжя, серед них двоє дітей
УкраинФорм
2025-09-16T03:54:07Z
Інтернет-аферисти ошукали трьох жінок на понад 340 тисяч гривень
InternetUA
2025-09-16T03:48:26Z
Директора коледжу підозрюють в отриманні 500 доларів хабаря за допомогу в ухиленні від мобілізації
УкраинФорм
2025-09-16T03:45:59Z
Росіяни вдарили по Запоріжжю та Сумах, є постраждалі та загиблий
Комсомольская правда
2025-09-16T03:30:44Z
«На фронт». У Вроцлаві вандали розмалювали авто українки
ГЛАВКОМ NET
2025-09-16T03:30:11Z
Наказ №402: журналістка розповіла про корисне нововведення щодо ВЛК
Политека
2025-09-16T04:18:35Z
"Не знаю, де мене візьмуть" - що заважає військовим виходити з СЗЧ і як це подолати
Комсомольская правда
2025-09-16T04:03:43Z
Яке церковне свято у вівторок, 16 вересня: чому сьогодні не можна дивитися в дзеркало ввечері
24tv
2025-09-16T03:33:28Z
Військові навчання рф та білорусі: експерт розповів про загрозу для Європи
Знай
2025-09-16T03:21:01Z
Зворушливі привітання з Днем ангела Людмили 2025: щирі слова у прозі й віршах
24tv
2025-09-16T03:18:34Z
Всього за два тижні: у ЗСУ повідомили про перші результати роботи ТЦК із бодікамерами
Хвиля
2025-09-16T03:06:30Z
Безкоштовні продукти для пенсіонерів у Запорізькій області: хто може розраховувати на допомогу
Политека
2025-09-16T03:00:05Z
16 вересня - яке сьогодні свято, що не варто робити, все про цей день
Комсомольская правда
2025-09-16T02:34:28Z
Доплати для пенсіонерів у Чернігівській області: в ПФУ розкрили, кому з українців доплатять
Политека
2025-09-16T02:30:48Z
Коли не варто спати в шкарпетках: поширена звичка може мати наслідки
GlavRed
2025-09-16T03:27:30Z
Як сказати українською "копчик": чому цю частину тіла постійно неправильно називають
GlavRed
2025-09-16T03:27:07Z
Прорив у медицині: краплі замінюють окуляри для читання і покращують зір надовго
GlavRed
2025-09-15T23:27:28Z
Як позбутися болю в спині за кілька хвилин: простий лайфхак з рушником
Знай
2025-09-15T20:51:41Z
Допомога прифронтовим громадам: деталі пакету підтримки
Хвиля
2025-09-15T20:12:23Z
"Чекап-40+" закладений у бюджеті-2026: що він передбачає
24tv
2025-09-15T18:36:46Z
У Китаї науковці протестували ін'єкцію від старості
ГЛАВКОМ NET
2025-09-15T18:33:07Z
До 35 тисяч гривень: кому з медиків збільшать зарплату у 2026 році
24tv
2025-09-15T18:30:09Z
Закладеність носа може впливати на мозок, що виявили вчені
360ua.news
2025-09-15T18:21:38Z
Один агрегат — кілька завдань: від лущення стерні до передпосівного обробітку
AgroPortal
2025-09-16T04:00:19Z
Зустріньте Кібертрак, у якому ваші батьки ймовірно тусувалися у 70-х
Топ Жир
2025-09-16T01:06:15Z
Усередині юридичної битви Tesla за скасування вердикту на 329 мільйонів доларів через аварію з автопілотом
Топ Жир
2025-09-15T23:51:57Z
Хто винен у величезних решітках радіатора BMW?
Топ Жир
2025-09-15T23:06:18Z
Поліція зупинила дорослого чоловіка за кермом дитячої машинки Barbie, але ситуація лише погіршилася
Топ Жир
2025-09-15T22:36:16Z
Столітня знахідка в сараї розкриває забуті концепти General Motors 1940-х років
Топ Жир
2025-09-15T21:36:22Z
Ford залишає свою історичну штаб-квартиру після 70 років і розкриває плани на майбутнє
Топ Жир
2025-09-15T20:51:50Z
Ram Fans Finally Get Their Wish As The Midsize Truck Returns In 2027
Топ Жир
2025-09-15T20:21:55Z
Нова компактна хетчбек-модель Hyundai отримала різкі кути та жорсткіший дизайн
Топ Жир
2025-09-15T19:51:24Z
Підвищення тарифів на опалення в Полтавській області: відомо, скільки доведеться платити
Политека
2025-09-16T04:30:39Z
Через атаку російських дронів у значній частині Сум пропала вода - мерія
ZN UA
2025-09-16T04:15:15Z
Російські медіа поширюють фейк про дії ЗСУ у Соснівці на Дніпропетровщині
ГЛАВКОМ NET
2025-09-16T04:15:01Z
Росіяни мали успіх у Куп'янську та на Запоріжжі: огляд фронту від ISW
24tv
2025-09-16T04:09:59Z
Російська атака на Запоріжжя, Суми та Київщину: головні новини ночі 16 вересня 2025 року
TSN
2025-09-16T04:06:22Z
Ворог наніс масований удар по Запоріжжю: виникли пожежі, є жертви
Хвиля
2025-09-16T03:48:37Z
У Києві та областях лунала повітряна тривога через атаку БпЛА, працювала ППО
TSN
2025-09-16T03:36:35Z
Сьогодні в Україні переважно без опадів, вдень прогріє до +27°
УкраинФорм
2025-09-16T03:33:52Z
Атмосферні сюрпризи та сильне похолодання: синоптики попередили про різку зміну погоди
Хвиля
2025-09-16T03:30:37Z
Основа 1000 страв: універсальна засмажка з помідорів на зиму, яка підійде до усього
24tv
2025-09-16T04:30:40Z
Де три відмінності між чоловіками у спортзалі: треба мати "зір орла", щоб відповісти
GlavRed
2025-09-16T04:27:32Z
Тест на IQ: знайдіть 3 відмінності на картинці дідуся та онука за 45 секунд
GlavRed
2025-09-16T03:27:55Z
Як котяча м'ята впливає на улюбленців – ознаки, на які варто звертати увагу
GlavRed
2025-09-16T03:27:26Z
З Днем ангела Людмили 2025: найкрасивіші картинки-привітання з іменинами
24tv
2025-09-16T03:03:48Z
Де розташований замок, який вважається одним із восьми найвизначніших місць на Львівщині
24tv
2025-09-16T02:12:57Z
Жирні плями з духовки зійдуть за 7 хвилин: господині розповіли цікавий секрет
24tv
2025-09-15T21:18:48Z
Унітаз відчиститься за ніч: потрібен лише потужний копійчаний засіб
24tv
2025-09-15T20:42:22Z
З картоплею – краще за мʼясо: як готувати маслюки – рецепт в сметані, який обожнюють усі
24tv
2025-09-15T20:18:42Z
Магнітна буря 16 вересня: чого очікувати від сонячної активності
TSN
2025-09-16T04:24:15Z
Як швидко помити лисички: незвичний, але дієвий лайфхак з борошном
GlavRed
2025-09-16T03:27:37Z
На заході Китаю виявили наскальний напис віком понад дві тисячі років
УкраинФорм
2025-09-16T03:18:07Z
На Google подали до суду через те, що на пошукові запити відповідає ШІ
InternetUA
2025-09-16T03:03:05Z
Жінки випередили чоловіків у використанні ChatGPT - звіт OpenAI
InternetUA
2025-09-15T23:39:03Z
Вони з’явилися вдруге за багато років: у Чорнобилі зафіксували рідкісних кажанів
GlavRed
2025-09-15T23:27:05Z
Нові знахідки в Афарі змінили уявлення про ранню історію людини
Gazeta UA
2025-09-15T22:42:22Z
Вийшло оновлення iOS 26: що нового отримали власники iPhone
InternetUA
2025-09-15T21:21:57Z
У вересні відбудеться рідкісне сонячне затемнення: коли та де його можна побачити
TSN
2025-09-15T21:21:07Z
Усик зіграв у благодійному матчі легенд у Лісабоні
Football.ua
2025-09-16T04:24:55Z
Кроуфорд розкрив ім'я найкращого боксера незалежно від вагової категорії: і це не Усик
24tv
2025-09-16T04:24:26Z
Хто з українських гравців гратиме у Лізі чемпіонів 2025-2026: повний список та календар матчів
24tv
2025-09-16T04:03:40Z
Судитимуть екс-президента федерації, який привласнив кошти Національної збірної
Украина Криминальная
2025-09-16T00:18:58Z
Конор Макгрегор передумав балотуватися у президенти Ірландії
ГЛАВКОМ NET
2025-09-15T22:30:07Z
Усик зіграв у благодійному футбольному матчі в Португалії
ZN UA
2025-09-15T22:09:19Z
Еспаньйол у меншості здобув дуже драматичну перемогу над Мальоркою
Football.ua
2025-09-15T21:51:37Z
Дженоа вже після заміни Маліновського врятувалася від поразки проти Комо
Football.ua
2025-09-15T21:09:23Z
Скандал з допінгом Мудрика: як корова може скоротити термін дискваліфікації
GlavRed
2025-09-15T20:27:56Z