Facturile fictive au fost arma preferată de hackeri în primul trimestru din 2024 – studiu HP

Infractorii cibernetici se bazează pe redirecționări deschise, pe momeli de facturi restante și pe tehnici de tip Living-off-the-Land (LotL) pentru a trece de sistemele de securitate, arată raportul trimestrial HP Wolf Security Threat Insights.
Lidia Neagu - mie, 22 mai 2024, 12:35
Facturile fictive au fost arma preferată de hackeri în primul trimestru din 2024 - studiu HP

Pe baza datelor provenite de la milioane de puncte terminale care rulează HP Wolf Security, cercetătorii HP în domeniul amenințărilor cibernetice au identificat campanii notabile.

  • Hackerii folosesc redirecționări deschise pentru a-i păcăli pe utilizatori. În cadrul unei campanii avansate WikiLoader, utilizatorii au fost direcționați către site-uri de încredere prin inserțiile de reclame, fiind apoi redirecționați către site-uri malițioase – făcând aproape imposibilă detectarea schimbării de către utilizatori.
  • Mai multe campanii au abuzat de Windows Background Intelligent Transfer Service (BITS) – un mecanism legitim utilizat de programatori și administratori de sistem pentru a descărca sau încărca fișiere pe servere web și în platforme de file shares. Această tehnică i-a ajutat pe hackeri să rămână nedetectați, folosind BITS pentru a descărca fișierele malițioase.
  • HP a identificat infractori cibernetici care ascundeau programe malware în interiorul unor fișiere HTML sub formă de facturi de livrare și care, odată deschise într-un browser web, declanșau un lanț de evenimente ce desfășurau AsyncRAT. Este interesant faptul că hackerii nu au acordat prea multă atenție designului momelei, ceea ce sugerează faptul că atacul a fost creat cu o investiție mică de timp și resurse.

Patrick Schläpfer, lider al echipei de cercetare HP Wolf Security, subliniază: „Păcălirea companiilor cu momeli de facturi este unul dintre cele mai vechi trucuri, dar poate fi încă foarte eficient și, prin urmare, profitabil. Angajații care lucrează în departamentele financiare sunt obișnuiți să primească facturile prin e-mail, așa că e foarte probabil să le deschidă. Dacă reușesc, infractorii cibernetici își pot monetiza rapid accesul, vânzându-l unor brokeri sau implementând ransomware.”

Prin izolarea amenințărilor care au evitat instrumentele de detecție – dar permițând în același timp ca programele malware să fie activate în siguranță – HP Wolf Security are o perspectivă specifică asupra celor mai recente tehnici folosite de infractorii cibernetici. Până în prezent, clienții HP Wolf Security au deschis peste 40 de miliarde de atașamente de e-mail, pagini web și fișiere descărcate, fără să fie raportate breșe de securitate.

Raportul detaliază modul în care hackerii continuă să-și diversifice metodele de atac pentru a ocoli politicile de securitate și instrumentele de detectare. Alte constatări includ:

  • Cel puțin 12% dintre amenințările prin e-mail identificate de HP Sure Click au ocolit unul sau mai multe scanere de gateway de e-mail.
  • Principalii vectori de amenințare în primul trimestru din 2024 au fost atașamentele de e-mail (53%), descărcările din browser (25%), alți vectori – cum ar fi dispozitivele de stocare detașabile (unitățile USB) și partajarea de fișiere (22%).

Datele au fost colectate de la clienții HP Wolf Security care și-au dat acordul, în perioada ianuarie-martie 2024.

Te-ar mai putea interesa și
Prietenul Regelui Charles deschide anul viitor castelul Kálnoky din Valea Crișului, renovat cu bani prin PNRR – VIDEO
Prietenul Regelui Charles deschide anul viitor castelul Kálnoky din Valea Crișului, renovat cu bani prin PNRR – VIDEO
Fundația Kálnoky, al cărei reprezentant este Tibor Gustav Kálnoky, desfășoară lucrări de reabilitare a castelului cu același nume din Valea Crișului, în apropierea de Sfântu Gheorghe,......
Update: Lukaşenko a eliberat 123 de deținuți politici și cinci ucraineni, iar SUA au ridicat la schimb sancțiunile impuse exporturilor belaruse de potasiu
Update: Lukaşenko a eliberat 123 de deținuți politici și cinci ucraineni, iar SUA au ridicat la schimb sancțiunile impuse ...
Preşedintele belarus Aleksandr Lukaşenko a eliberat sâmbătă 123 de opozanţi deţinuţi politici, precum şi cinci ucraineni, ...
Garda de Mediu a confiscat, în urma imaginilor surprinse de o dronă, un buldozer folosit în gestionarea ilegală a deșeurilor de către Primăria Ciumeghiu (județul Bihor)
Garda de Mediu a confiscat, în urma imaginilor surprinse de o dronă, un buldozer folosit în gestionarea ilegală a deșeurilor ...
Prima confiscare a unui utilaj folosit de către cei care scapă de deşeuri aruncându-le ilegal pe câmpuri a fost realizată ...
FOTO Autostrada Bucureștiului A0: Care mai este stadiul lucrărilor la lotul 1 Nord ce ar putea fi dat în trafic anul viitor
FOTO Autostrada Bucureștiului A0: Care mai este stadiul lucrărilor la lotul 1 Nord ce ar putea fi dat în trafic anul viitor
Secretarul de stat în Transporturi Irinel Ionel Scrioșteanu a prezentat sâmbătă imagini cu lotul 1 Nord (17,5 km) din ...