TGViewer
Кросстех Кросстех @cross_tech · 518 subscribers
Post #1614 387
Злоумышленники начали использовать DLP-системы для атак, предупреждают аналитики сервиса Smart Business Alert (SBA) компании ЕСА ПРО (входит в ГК «Кросс технолоджис»).

Сценарий следующий:
1️⃣Хакеры разворачивают в своей инфраструктуре такую же DLP-систему, как компании-жертве, и делают установщик.

2️⃣Сотрудники атакуемой компании получают фишинговое письмо, которое содержит требование установить критическое обновление офисного ПО с прикрепленным файлом с расширением .msi — на самом деле устанавливается DLP, которая никак не будет обозначать свое присутствие.

Подробнее о механике и мерах защиты читайте 🌟 на сайте CNews.

#аналитика
More from @cross_tech
  1. Sep 23, 2026Когда в трафике наблюдаются аномалии в нерабочее время, серверы зависают из-за непонятных…
  2. Sep 21, 2026Без BYOD никак: наша практика показывает, что 📈 90% сотрудников организаций используют ли…
  3. Sep 18, 2026С чего начинается результативная кибератака? Очень часто – с получения доступа к службе Ac…
  4. Sep 16, 2026От технологий - к психологии принятия решений Кросстех и AM Livе запустили совместный прое…
  5. Sep 15, 2026🔥 ПРЕМЬЕРА НА AM LIVE! Почему два сильных специалиста могут смотреть на один и тот же воп…
  6. Sep 15, 2026Заключили партнерское соглашение с @rdw_computers! Партнерство позволит сформировать безоп…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →