Microsoft сообщила о росте числа кибератак, использующих компрометацию деловой электронной почты (BEC). Это вид фишинга, при котором злоумышленники выдают себя за руководителей или партнеров компании и пытаются убедить сотрудников перевести деньги или выдать конфиденциальные данные. По данным Microsoft, в 2022 году число атак BEC выросло на 250% по сравнению с 2021 годом. Кроме того, злоумышленники…
Читать далее3CX подтверждает атаку на цепочку поставок
Поставщик решений для бизнес-коммуникаций 3CX подтвердил, что он расследует серьезное нарушение безопасности. Компания сообщает о том, что, по-видимому, данный инцидент является сложной атакой на цепочку поставок. Атака затронула 3CXDesktopApp, корпоративное программное обеспечение для голосовых и видеоконференций. На своем веб-сайте компания рассказывает, что ее продукты используются более чем в 600 000 компаний, включая крупные бренды, такие…
Читать далееМошенническое письмо на $36 млн
Эксперты по безопасности предупреждают о растущей угрозе от атак компрометации деловой электронной почты (BEC). Электронное письмо, о котором идет речь, было отправлено сотруднику по условному депонированию в страховой компании, занимающейся предполагаемым клиентом, предприятием в области коммерческой недвижимости. Мошенническое электронное письмо содержало счет и инструкции по оплате того, что описывается как кредит на сумму более $36…
Читать далееКибератаки на устройства Fortinet
Компания Fortinet занимается разработкой и продвижением ПО в области информационной безопасности: межсетевые экраны, антивирусные программы, системы предотвращения вторжений и обеспечения безопасности конечных точек. Злоумышленники использовали уязвимости, чтобы изменить прошивку устройства и добавить новый файл прошивки. Злоумышленники получили доступ к устройствам FortiGate, через программное обеспечение FortiManager, и модифицировали сценарий запуска устройств. Вредоносная прошивка могла запускать эксфильтрацию…
Читать далее