«Лаборатория Касперского» выявила новую кампанию кибершпионажа, направленную на российские организации, в том числе на государственный сектор, IT и об…
Схема на первый взгляд выглядит безобидно: в качестве приманки злоумышленники используют поддельное приложение, имитирующее сервис для отправки помощи через благотворительные фонды. После запуска человек видит каталог товаров для гуманитарной помощи, а в это время на устройство незаметно загружается вредоносная программа. По итогу один из компонентов вредоносного ПО позволяет похищать данные сессии в Telegram, получать доступ к перепискам и медиафайлам. Другой способен скрытно записывать разговоры и передавать их злоумышленникам.
При этом атаки направлены не только на частные компании. Среди целей — государственные организации и образовательные учреждения. Это еще один пример того, почему сегодня вопросы цифровой безопасности нельзя воспринимать исключительно как задачу IT-специалистов.
Мошенники и киберпреступники используют самые обычные человеческие качества — доверие, желание помочь, интерес к социальной повестке. Поэтому сотрудник любой компании должен понимать не только, как работает компьютер, но и какие признаки могут указывать на попытку атаки. Особое внимание этому аспекту необходимо уделять государственным учреждениям и организациям, которые работают с чувствительной информацией. Цифровая грамотность и кибергигиена должны становиться такой же привычной частью работы, как соблюдение базовых правил информационной безопасности.
Сегодня поддельный благотворительный фонд может быть не просто мошеннической схемой, а инструментом кибершпионажа. И к таким угрозам нужно быть готовыми заранее.