Атаки с использованием фишинговых звонков вновь привлекли внимание специалистов по информационной безопасности. На этот раз активизировалась группировка Luna Moth, также известная как Silent Ransom Group. Её целью стало получение доступа к внутренним системам юридических и финансовых организаций в США с последующим вымогательством через угрозу утечки данных. Новая волна атак началась в марте 2025 года и демонстрирует высокий уровень социальной инженерии без применения вредоносного ПО. Сценарий атаки строится на имитации технической поддержки. Жертвы получают электронные письма с инструкцией позвонить в якобы корпоративный ИТ-отдел. После звонка злоумышленники убеждают установить на компьютер легитимное программное обеспечение для удалённого управления — такие инструменты, как AnyDesk, Atera, Syncro, Zoho Assist, Splashtop и другие. Эти программы подписаны цифровой подписью и не вызывают подозрений у средств защиты. Подключившись, атакующие получают прямой доступ к рабочей станции и мо
«Алло, это ИТ-отдел. Поставьте AnyDesk, сейчас быстренько вам кое-что поправим»
8 мая 20258 мая 2025
18
1 мин