Разведка
Фин7 развернул уникальный ключ-воротня для защиты систем оплаты в ресторанах.
Вvariant Carbanak был обнаружен в атаках во время праздников покупок.
Proofpoint··10 мин чтения
Обнаружена вариантность Carbanak, связанная с атаками в сезоне праздников. Аналитики CyberBlackmail подтвердили признаки, связанные с этой инцидентом с ongoing угрозной активностью. Компании в секторе розничного бизнеса должны проверить правила обнаружения для spear-phishing и проверить целостность резервных копий. Ключевые выводы: - Вектор атаки: Spear-phishing - Серьезность: HIGH - Категория: THREAT_INTEL Рекомендованные действия включают в себя поиски угроз в области идентификации, мониторинг выхода из сети и проверку обновлений для известных эксплуатированных уязвимостей. — Источник: Proofpoint. Материал подготовлен редакцией CyberBlackmail.
Краткое резюме
Вариант Carbanak замечен в атаках в сезон распродаж.
Вектор атаки
Таргетированный фишинг
Оценка последствий
Значительные операционные и репутационные последствия для организаций сектора ритейла. Возможны обязательства по уведомлению регуляторов в зависимости от объёма утечки данных.
Целевая отрасль
ритейла
Рекомендуемые меры
- Изолировать затронутые системы
- Сбросить скомпрометированные учётные данные
- Включить расширенное логирование
- Развернуть EDR на конечных точках
- Внедрить MFA для удалённого доступа
- Проводить tabletop-учения
