14 декабря 2023
Роман Литвинов
232

Хакеры активно ищут работу в российских компаниях

Новая преступная схема нацелена на HR-специалистов.

Эксперты компании Proofpoint зафиксировали новую киберпреступную схему, в рамках которой хакеры через рекрутеров получают конфиденциальные данные российских компаний. За атаками стоит группировка TA4557.

Многоступенчатая мошенническая схема начинается с массовой рассылки электронных писем в отделы кадров крупных компаний. В них находится ссылка на фейковое резюме, которое точно должно заинтересовать HR-специалиста. Ведёт эта ссылка на заранее подготовленный фишинговый сайт, замаскированный под площадку для поиска работы. Рекрутера сначала просят пройти пару проверок, а потом перенаправляют на страницу с нужным резюме. И только на этом этапе при вводе капчи реализуется загрузка вредоносного кода. Устройство заряжается вредоносным ПО More_Eggs.

Специалисты отмечают, что многие рекрутеры охотно переходят на сторонние сайты с резюме при поиске кандидатов, что делает данную схему очень эффективной. Поэтому компаниям необходимо регулярно проводить обучение специалистов HR-отделов и быть в курсе актуальных схем хакеров.

Читайте также
Обеспечение информационной безопасности КИИ. Лекция Максима Ковалёва
10 апреля 2024
Киберпреступники обворовывают фотомоделей
вчера
Опасная хакерская группировка переключилась на российский бизнес
15 апреля 2024