0/5

Лента Новостей

20:40 Производитель орехов под брендом «Джаз» сменил владельца
20:15 ФАС изучит ценообразование на огурцы в ритейле
19:50 Количество упоминаний российских брендов в СМИ выросло более чем в три раза
Топ-5 главных трудностей при внедрении ИИ в цепочки поставок
19:25 Верховный суд оставил в силе взыскание с Google 91,5 квинтиллиона рублей
19:00 «Авито» фиксирует рост числа заказов с доставкой из Китая
18:35 Россияне стали чаще покупать автомобиль на накопленные средства
Азия в интерьерах, арт-объекты и магия офлайна: какими трендами торговые центры удивят в 2026 году
18:10 Общественники раскритиковали идею «невозвратных товаров» на маркетплейсах
17:45 Суд в Москве назначил дату рассмотрения дела по иску Coca-Cola
17:20 Роспотребнадзор начал проверку по факту отравления пельменями от «ВкусВилл»
Анатомия сделки: как инвестируют в коммерческую недвижимость на миллиарды
16:55 Эксперты назвали причины снижения посещаемости торговых центров
16:30 Минцифры: законопроект о «Почте России» затронет всех крупных игроков рынка e-com
16:05 Продажи товаров СТМ ритейлеров показали существенный рост
Что необходимо учесть ритейлеру при выходе в страны СНГ: опыт вендора кассовых решений CSI
15:40 POS-кредитование в январе сократилось на 15%
15:15 СДЭК запустил новые форматы ПВЗ
14:50 «Балтика» выпустила линейку безалкогольных газированных напитков (ФОТО)
Solo-премиум, терапия выбором и вайб-математика: что глобальный отчет Yum! Brands говорит о будущем еды
14:25 В Карелии пересмотрят ограничения на реализацию алкоголя
14:00 В Wildberries указали на риски при внедрении согласовательного механизма возвратов
13:35 Роскачество: Более 70% россиян покупают готовые блюда домой
С неё начинается бизнес: как стартапу правильно выбрать кассовую технику
13:10 Трафик оренбургского ТРЦ «Мармелад» вырос на 9,4%
12:45 VK закроет мессенджер «ТамТам»
12:20 «ЭкоНива» за год снизила выпуск готовой молочной продукции на 8%
Топ-партнеры: как выявить и развить 20% партнеров сети, которые дают 80% выручки
11:55 В России утвержден новый ГОСТ на средства для мытья овощей, фруктов и детских игрушек
11:30 Вакансия в столичных ТЦ к концу года вырастет до 10,5%
11:10 Уже завтра! 19 февраля с Marc&Andre, «Четыре Лапы», Lazurit, RetailCRM, ELIS в прямом эфире обсудят актуальные аспекты CRM-маркетинга
«Быстрый, экономный, ленивый»: как изменился покупатель оптики и почему федеральные сети проигрывают одиночкам
11:05 Wildberries открыл универсальную площадку для частных объявлений
10:40 «Лента» планирует заняться тепличным бизнесом
10:15 СДЭК стал единственным владельцем платежного сервиса CDEK Pay
Бренд-слепота: почему поколения Z и Альфа сознательно выбирают контрафакт и что ждет легальный ритейл
09:50 В России выдан первый веганский сертификат на алкоголь
09:25 Введение НДС на иностранные товары в России хотят ускорить
10:00 Цифровая пересборка: как «Панавто» и QSOFT выстроили мультибрендовую экосистему в новой реальности авторынка
Все новости →

Злоумышленники в 2023 году стали лучше скрывать фишинговые ресурсы

Злоумышленники в 2023 году стали лучше скрывать фишинговые ресурсы
время публикации: 17:25  28 сентября 2023 года
Фото: пресс-служба ГК «Солар»
За прошедшие полгода заметно усложнились неперсонифицированные фишинговые атаки, составляющие более 98% всего фишинга. Злоумышленники стали чаще использовать и совершенствовать методы сокрытия вредоносного контента от инструментов для его поиска.
Такие выводы сделали эксперты центра мониторинга внешних цифровых угроз Solar AURA группы компаний «Солар» на основе анализа сотен тысяч вредоносных ресурсов.

Сегодня свыше 53% детектируемых специалистами Solar AURA фишинговых ресурсов используют те или иные средства защиты от их обнаружения. Для сравнения, в 2022 году этот показатель составлял 27%, а в 2021 году — 11%.
Киберграмотность в компании: почему целостная защита становится приоритетной задачей ритейлеров (мнения экспертов)
Киберграмотность в компании: почему целостная защита становится приоритетной задачей ритейлеров (мнения экспертов)

Одним из наиболее сложных способов по сокрытию фишинга стала схема «Хамелеон». Суть ее в том, что вредоносный сайт мог динамически изменять контент, а свое истинное «лицо» показывал лишь тем пользователям, которые соответствовали заданным злоумышленниками параметрам — например, территориальной принадлежности IP-адреса, разрешению экрана, версии операционной системы и браузера и т.д. По мнению злоумышленников, этот подход должен был помешать антифишинговым сервисам распознавать вредоносный контент.

Также примечательна схема, которую эксперты назвали «Хамелеон 2.0». В ней злоумышленники использовали цепочки из десятков произвольно сгенерированных доменов, каждый из которых служил для перенаправления пользователя на вредоносный ресурс. Схема активно использовалась на рубеже 2022-2023 годов в масштабной фишинговой кампании, которая затронула более 300 крупных брендов.

«Помимо таких технически сложных вариаций, как “Хамелеон” или “Хамелеон 2.0”, активно применяются и другие приемы — например, использование доменов, не имеющих отношения к бренду, от имени которого совершается атака. Также применяются “сайты-прокладки”, которые переадресуют пользователя на нужный URL и одновременно уведомляют его о том, что портал якобы проверен антивирусом и не представляет опасности», — пояснила эксперт центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар» Диана Селехина.

Сервис Solar AURA - это комплексное решение по мониторингу цифровых угроз, возникающих за пределами контролируемой заказчиком инфраструктуры. Сервис позволяет выявлять фишинг от имени компании, возможные утечки данных, признаки подготовки атак в даркнете, незаконное использование бренда, подозрения на нелегальное применение эквайринга, махинации с контрагентами и другие факторы цифровых рисков. 

Группа компаний «Солар» — ведущий поставщик решений кибербезопасности в России, архитектор комплексной кибербезопасности. Ключевые направления деятельности — аутсорсинг ИБ, разработка собственных продуктов, обучение ИБ-специалистов, аналитика и исследование киберинцидентов.

Читайте также
Мошенники стали подделывать телеграм-аккаунты руководителей крупнейших российских компаний

***

Самые интересные новости читайте в нашей группе в VKontakte, а также на канале Яндекс.Дзен.

Больше новостей и возможность поделиться своим мнением в комментариях на нашем канале в Telegram.

И подписывайтесь на итоговую рассылку самых важных новостей.

New Retail