«Корпорация Касперского» установила рост интенсивности фишинговых атак на индустриальные компании со стороны нигерийских мошенников.
Центр реагирования на конфликты справочной безопасности индустриальных инфраструктур (Kaspersky Lab ICS CERT) за 3 месяца определял не менее 500 атакованных заводов в не менее чем 50 государствах мира. Причём часть смазочных организаций в их числе превзошла 80 %.
Модель нападения смотрится так. Вероятной жертве направляется построенное особым стилем послание: мошенники прилагают минимум сил для того, чтобы получатель счёл такое письмо правомочным и приоткрыл включение. Конечно, прикреплённый документ в этом случае имеет вредный код, который осуществляет ту либо другую очередность действий.
Эксперты «Корпорации Касперского» узнали, что в процессе проведённых атак послания рассылались и в том числе от имени организаций — контрагентов возможных потерпевших: поставщиков, клиентов, платных организаций и занятий доставки. В них получателям предполагалось срочным образом исследовать информацию по счёту, уточнить цены на продукцию либо получить груз по затратной. При этом во всех посланиях держались вредные вложения, созданные для кражи секретных данных, и установки тайных средств бравённого управления систем.
Выяснилось, что главная часть доменов, применяемых для командных компьютеров вредного ПО, была зарегистрирована на лиц, живущих в Нигерии.
Итогом фишинговых атак на промышленные компании могут быть не только лишь денежные утраты заключительных. Киберпреступники приобретают вероятность пробраться в индустриальную сеть, но это опасно наиболее непредвиденными результатами. На теоретическом уровне при этом вполне может быть расстроена хорошая работа целых областей.