На этой неделе мошенничество в кибербезопасности достигло новых высот: фишинговая кампания с подделкой расследований INTERPOL обманула множество малых предприятий в Европе, Азии и США. Исследователи отмечают, что такие атаки создают риск для бизнеса, который может быть трудно контролировать.
Обзор текущих угроз
Фишинг-сообщения используют поддельные расследования, притворяясь работниками правоохранительных органов. Битдефендер подтвердил, что жертвы получают письма, которые требуют открыть паролем защищенные архивы, содержащие вредоносные программы. Причем вредоносное ПО создано на заказ, а не принадлежит к известным семействам программ-вымогателей.Серьезные уязвимости в системах
Также на этой неделе исследование выявило уязвимость в сервисе Apple Hide My Email, позволяющую раскрывать реальные адреса электронной почты пользователей. Исследователь Тайлер Мерфи заявил, что о проблеме сообщил Apple более года назад, но она до сих пор остается не исправленной. В ограниченных тестах все адреса Hide My Email оказались эксплуатируемыми. Недавние исследования Armsadin вскрыли уязвимость в Claude Cowork. Атакующие могут получить доступ к исполняемым командам в песочнице, используя невалидированные параметры интерфейса. Это позволяет многим важным данным быть незаслуженно унаследованными, что говорит о необходимости повышения качества киберзащиты.Практические рекомендации для бизнеса
Для российских компаний текущая ситуация говорит о необходимости усиления киберзащиты. Потребление контента, связанного с безопасностью, должно возрасти, и стоит учитывать, что фишинг становится все более адаптивным и угрожающим для бизнеса. Необходимо повышать осведомленность сотрудников и внедрять многоуровневые системы защиты.На горизонте мир кибербезопасности ожидает ухудшение ситуации. Необходима разработка более надежных решений для защиты информации и реакция на подобные угрозы, чтобы минимизировать возможный ущерб для частных лиц и организаций.