Злоумышленники начали использовать DLP-системы для атак, предупреждают аналитики сервиса Smart Business Alert (SBA) компании ЕСА ПРО (входит в ГК «Кросс технолоджис»).
Сценарий следующий:
1️⃣Хакеры разворачивают в своей инфраструктуре такую же DLP-систему, как компании-жертве, и делают установщик.
2️⃣Сотрудники атакуемой компании получают фишинговое письмо, которое содержит требование установить критическое обновление офисного ПО с прикрепленным файлом с расширением .msi — на самом деле устанавливается DLP, которая никак не будет обозначать свое присутствие.
Подробнее о механике и мерах защиты читайте 🌟 на сайте CNews.
#аналитика
Post #1614
387
