Группа хакеров UNC6783 скомпрометировала бизнес-процессы ряда компаний, осуществив кражу 13 миллионов поддерживающих тикетов Zendesk. Это вызывает серьезные опасения в сфере кибербезопасности и требует принятия мер по защите корпоративной информации.
Атака через бизнес-процессинговые компании
По данным Google Threat Intelligence Group, хакеры UNC6783 целенаправленно атакуют провайдеров BPO, чтобы получить доступ к данным крупных фирм из различных секторов. Аналитики отмечают, что для достижения своих целей злоумышленники используют методы социальной инженерии и фишинга.
Аustin Larsen, главный аналитик GTIG, сообщает, что хакеры часто контактируют с сотрудниками поддержки компаний, чтобы получить прямой доступ к системам. В таких атаках злоумышленники перенаправляют сотрудников на поддельные страницы входа в системы, что позволяет им обойти многофакторную аутентификацию.
Детали кибератак
Хакеры используют фишинговые комплекты, способные записывать данные из буфера обмена, что позволяет им получать доступ к учетным записям пользователей. В ходе атак UNC6783 также распространены поддельные обновления безопасности для установки вредоносного ПО, что предоставляет злоумышленникам удаленный доступ к корпоративным компьютерам.
После кражи данных злоумышленники требуют выкуп, связавшись с жертвами через ProtonMail. Например, один из хакеров под псевдонимом “Mr. Raccoon” заявил о краже данных из Adobe после компрометации их индийского BPO, что подтверждает новые схемы атак на различные компании.
Как защитить бизнес от атак
Для защиты от атак группы UNC6783 Google рекомендует использовать ключи безопасности FIDO2 для многофакторной аутентификации и регулярно проверять учетные записи на наличие подозрительной активности. Блокировка поддельных доменов, имитирующих Zendesk, также поможет снизить риски.
Основные выводы для компаний: необходимо усилить меры безопасности и обучать сотрудников противодействию фишинговым атакам. Анализ последствий подобных инцидентов показывает, что киберугрозы становятся все более изощренными и требуют активной реакции со стороны бизнеса.