Исследование, проведённое аналитической и разведывательной группой GuidePoint, проливает свет на масштабную фишинговую кампанию. Напомним, эта атака направлена на сотрудников, при этом злоумышленники используют имитацию VPN-провайдеров их организаций, регистрируя доменные имена, похожие на настоящие. Мнения экспертов по безопасности Патрик Харр, генеральный директор SlashNext Email Security+: «К сожалению, такие изощрённые атаки на не подозревающих пользователей продолжаются. Использование доменов с небольшими ошибками, визуально напоминающих реальные домены VPN, не является новой тактикой. Однако новшеством стало применение других каналов связи помимо электронной почты. Сегодня SMS стали вторым по уязвимости вектором атак, и мобильные устройства практически не защищены, поэтому злоумышленники всё чаще атакуют их. Организациям необходимо внедрять AI-решения для защиты от фишинга в SMS и других приложениях для обмена сообщениями, которые работают непосредственно на устройствах, чтобы пр
Руководители служб безопасности обсуждают продолжающуюся сложную фишинговую кампанию
5 сентября 20245 сен 2024
1
2 мин