Атака на оборонні та енергетичні сектори Індії

28 березня 2024 1 хвилина Автор: Newsman

Зловмисники, зосередили свою увагу на індійських урядових організаціях та приватних енергетичних компаніях, використовуючи зловмисне програмне забезпечення для викрадення конфіденційної інформації через фішингові електронні листи та Slack.

Атака розпочалася з розсилання фішингових повідомлень з файлом ISO, який містив шкідливе програмне забезпечення, спрямоване на крадіжку даних з веб-браузерів жертв та передачу їх через спеціально створений канал у Slack. Експерти з EclecticIQ та індійський дослідник безпеки, відомий як xelemental, надали детальну інформацію про цю кампанію, включно зі способами атаки та використаним зловмисним програмним забезпеченням. Загалом, було викрадено близько 8,81 ГБ даних, включаючи фінансові документи та особисту інформацію співробітників.

Кіберзлочинці розсилали фішингові електронні листи, маскуючись під офіційні запрошення від ВПС Індії, та використовували Slack як канал для викрадення даних. Ця атака, використала змінену версію відкритого програмного забезпечення HackBrowserData, що дозволило зловмисникам красти документи та кешовані дані веб-браузера.

Operation FlightNight є прикладом того, як зловмисники адаптують відомі інструменти та платформи, такі як Slack, для виконання кібератак з мінімальними витратами та складністю. Це підкреслює необхідність для організацій постійно оновлювати свої протоколи кібербезпеки та освітні програми для співробітників, аби запобігти подібним інцидентам

Інші статті по темі
Новини
Читати далі
Китай забороняє процесори Intel і AMD для урядових комп’ютерів
Запровадження нових правил у Китаї, що забороняють використання процесорів Intel та AMD в урядових комп'ютерах, підкреслює важливість технологічної незалежності та безпеки, а також впливає на світові технологічні ринки та міжнародні відносини.
73
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.