промышленность общество заражение аномалия

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Сегодня в ТОП-5 —  новая волна многоступенчатых атак Kaspersky: Head Mare, Petya-стиль шифровальщик с UEFI-bootkit, 14 рекомендаций по безопасности промышленных систем (ICS/OT), Android-RAT с NFC-ретрансляцией и ATS и macOS-бекдор и кроссплатформенный RAT. Kaspersky: Head Mare — новая волна многоступенчатых атак «Лаборатория Касперского» зафиксировала новую волну активности группировки Head Mare: злоумышленники доставляют polyglot-вложения, которые при открытии запускают первичный загрузчик и разворачивают модульные бэкдоры, после чего создают SSH-туннели и прокси для стойкого доступа.

Атака реализуется через целенаправленный фишинг и использование living-off-the-land для скрытного движения по сети, что дает возможность долгой эксфильтрации данных и доступа к админ-консолям.

DMCA