Новости Мошенники стали чаще интересоваться нефтегазовой отраслью

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
34.783
Репутация
13.260
Реакции
65.919
USD
0
Специалисты BI.ZONE Brand Protection зафиксировали фишинг с использованием брендов крупных компаний.

Топливно-энергетический комплекс играет заметную роль в российской экономике. По итогам 2024 года доля ТЭК в ВВП страны около 20%. С учетом экономической значимости этот сектор становится все более привлекательным для злоумышленников.

D9khMJaNW4gNVt_FJF0jHaC54ZyncO-LSR5KfQUIiOxLAXxGGKTDB-eCAp3S6qv9mheOaqO2bRrmf21GDos-Pw-cNQj2_D6xbQIm1Ag8aiDt5Iz0syGL7lQSJzEBTbHMVyzNamil-n6uOiad8pYXVRZuX_dGJ5zfI58kW1ueTiNniQRNk5VnyEED48U9mc51YNkFdJ-YyoM5izrpIclopEv9uJZgBa4akvt3PDt2VwXyqhcD1nfY4xOHPFN_mkL616EkYXe9x2ytZkdBNXn_3egVLbwvCN6LmfO6WUGZ9EgL5SCOTOW-muJnQ4ATdkc9nsrPuxrL-PvLN_TT157yTo_B2AE_pU_M1V73MYmxN1Eghd2UD6hWu8EDSm0JuSyovyHEFjyZotLSY8scK5rbwZZa9xv2O2RXjwukS_8azpYb0aBJ--V7bFmyU53lwQsdPF2hYPcYtleJV5bp-WH8TPdZCIbgma7ejnO35BM2fxnKbhfvnt8YkwsDKLuPqkK2713MdXcF95S9VkNV-U0_OZBBVbQPmOKroQfW_Vmx4IwbkUiK4EFGji5rZ7wfFitNmmKH275bbKenbyg7U0oqvpMlUB3nBXPkgdYTqc1BP8WohSUUm4Q6l1ErunEJBTgMN1kMHsDBJvbS24u0155vSVpCt0PWU7BvTzsMG2uWDpKPndCBs7nDGCmeDx0xAXt5PB3BRGNgzlsVF1r52fXYxIcZSE5keZYSYm83DK-WQ7Feonubskv8Iwu_DKfT1ubue1mohSMF85gt7uNdUa03weTBAQhfPGIbsZPexV35CFj_XZhekLGqDmIHf8AriithHk7fmxInKF83G1Q7b0pC_vuBVDm3_Vt4kSY_JVH5I7k83W08G-iyv-XnLu2tRXzkt4FYZhyNdo42d7s0F0LXMbLWGyci1_zjS-ugIzvmUv6_nQRFN9VzMFWKSyF1edudDGmdlPMU_hcdz6b9rZ18zGONMO68HXriMqdLnIuKU30epm-fxrPsHz-viINzxv6mNw18dR9pYxBtggvdfcXrtfyFLWwTCOY3VV--5XWNjJgPaUzCIC3K8n5ry2zXNt8lpqoLA7prUB-Dj0RjUyoqmsNZ9Am34QP4BdpzQdnx570oEZmYp2S2J4ljPmkNGbiA7wUgHiDp8krmW_tIB87X8Yb2059urwhbQ-_IpweWwgq3VUiZ_-E7jG2OFzXxuRshCA0JAJMQ8vMVR8pxVUmI7J815GaItd5m5pPbWIOKAw1KCu8jvgtka8t7DOM3FjZKa4G0iTM9a4QxtmeJofW7PYQhSeSnePZT6WtyNaXRoBC75Ug-sO26Rqr_pxQrcjORrg4Pr07DLNMXQ7hPY_5axg9dLF2bYYM0Sc7nHc1dL1kM3Vn4K3RCk83bnskNvfRcS_WkwjDBJoouI_fYKwrDbZr2h4Oed_CTV0cMSzfSMmJ_BXzla2X7sM0OD2n5oR9BOK1NdDO8Qg9pYxZlpVUsyGtpTI6I9faCIqd79Kvai6UOKl830mss4xcz1JfXXrLO67nkxRuFY5g9Ln9RTTUbVXAxFZBjPPbXacM2tfWZKEjrbRz2bCGmfnabt9gPhrPtAvKP1zLHXP-fi6QfG-qyOjeVNMG7uTecQcLTQa3d18HoUaVAG2wud7XTYqnV6Wysb40gzoBh9iqeg0eUi1or6ZY6AzueV2Tr3yNwB88KzgrLceTNo_FzZNlKHyH1eddRIBVhzC9wxhMZo-bZVQEguAs9nH7Etc5-PpuLPFu2d_Wy4pcnLtMAWztzJD9bguIKj9n4jb_t92zVvvcxRTmXQejNiSAHrFa7VYtWqcmV9FhbZVDmeMGuxt4Ha-iv4o-1TrKHtxr_lOsnk6RX_0Z2RlcVPHmXiXdYwbqP5V05N10Ita2gCxQmW42XLrWJ3WQw-yXkcuA1HuLm8yuU43aLycba27Peq9Bbq0Nsb0t-cgZDtbhBr4F7VFnmAyHU


С начала 2025 года специалисты зафиксировали более 1600 фишинговых ресурсов, направленных на клиентов компаний нефтегазового сектора. Бренд почти каждой компании, представленной в рейтинге Forbes , мошенники используют при
создании фишинговых сайтов. Чаще всего на них обещают различные выплаты и заработок на инвестициях.

В частности, злоумышленники предлагают проверить, предназначаются ли вам дивиденды от деятельности компаний с государственным участием. Для проверки необходимо заполнить форму с личными данными и оставить банковские
реквизиты для зачисления выплаты. В итоге персональные данные и деньги остаются у мошенников. В схеме с инвестициями злоумышленники предлагают разбогатеть, купив акции компании. В итоге пользователь остается без акций и денег. На всех этих ресурсах мошенники используют фирменный стиль организаций: название, логотипы и другие визуальные элементы.

«Используя имена известных компаний для обмана граждан, мошенники наносят вред как обычным пользователям, так и самим организациям. Мы рекомендуем всегда с осторожностью относиться к ресурсам, гарантирующим легкий и быстрый заработок. Совершайте покупки и оставляйте личные данные только на официальных ресурсах компаний.

Организациям необходимо регулярно отслеживать ситуацию в информационном поле, чтобы вовремя обнаружить случаи нелегитимного использования бренда. Для выявления и блокировки фишинговых атак и попыток мошенничества, связанных с компанией, рекомендуется использовать решения класса digital risk protection
».

Отрасль также представляет большой интерес для злоумышленников, совершающих сложные целевые атаки. По данным портала киберразведки BI.ZONE Threat Intelligence, на нефтегазовые предприятия и другие организации добывающей промышленности нацелены почти треть кибергруппировок, атакующих Россию.

Большинство кибератак на ТЭК (41%) в первом полугодии 2025 года совершались с целью шпионажа, еще 25% — ради финансовой выгоды. Это серьезное изменение по сравнению с аналогичным периодом прошлого года. Тогда финансовая выгода была для злоумышленников ключевой, на ее долю приходилось 60% случаев.

Кроме того, с начала этого года к отрасли стали проявлять более активный интерес хактивистские кластеры — на их долю пришлось около 17% всех атак. Еще в 17% случаев можно говорить о смешанной мотивации злоумышленников.

67% кибератак на ТЭК начинаются с фишинговых писем со ссылками и вложениями, содержащими ВПО. В первом полугодии 2025 года в таких письмах чаще всего были стилеры и загрузчики (по 27%), а также вайперы (18%) — вредоносные программы, нацеленные на уничтожение данных на скомпрометированном устройстве.


 
Назад
Сверху Снизу