Не сдавайте свой пароль – ФБР выпускает новое критическое предупреждение

Обновления ФБР рассеянного предупреждения о пауке – не сбросите пароль.

SOPA Images/LightRocket через Getty Images

Обновление, 2 августа 2025 года. Эта история, первоначально опубликованная 31 июля, была обновлена с последними новостями, касающимися разбросанного участия паука, или нет в недавних атаках вымогателей, а также еще одно предупреждение от ФБР о новой кибератаке. ФБР сказал, что не сдавайте свои пароли, и теперь добавил советы, чтобы не попасть в хакерскую кампанию, сканирующую код.

Scattered Spider – это слишком приятное имя, применяемое к одной из самых опасных угроз, с которыми сегодня сталкиваются организации. Актеры угроз вымогателей, которые, по мнению разрушительных атак на розничные и авиационные цели, среди прочего, не показывают никаких признаков ухода. Тем не менее, теперь сообщается, что группа может быть не теми, кто ответственен за многие атаки в конце концов. Подробнее об этом в ближайшее время, но пока, Федеральное бюро расследований, а также агентство по безопасности кибербезопасности и инфраструктуры теперь обновило совместное консультирование кибербезопасности с критическим новым предупреждением: не сбросить свои пароли. Вот что вам нужно знать о последнем предупреждении ФБР и продолжающейся разбросанной угрозе паука, и это ставит другие опасные группы вымогателей.

Forbesnew VPN Attack

Предупреждение о сбросе пароля ФБР – почему это имеет смысл

На первый взгляд, вам сказали, что не сбрасывать ваш пароль перед лицом атаки, которая ставит под угрозу пароли, кажется, несколько нелогично, если не сказать больше. В конце концов, Google советует пользователям Gmail изменить свои пароли, наряду с другими предупреждениями о кибербезопасности, рекомендующих то же самое, в течение самого долгого времени. Но, как и в большинстве всех кибер, контекст имеет решающее значение. Изменение пароля для предотвращения атаки, как и в советах, чтобы переключиться на более безопасную технологию, такую как Passkeys, имеет смысл. Не используя слабые или ранее скомпрометированные пароли, то же самое. Но этот совет другой; Он рассматривает конкретную методологию, используемую рассеянной группой пауков в атаках.

Read more:  Бывшая звезда НФЛ Чарльз «Арахис» Тиллман покидает работу ФБР после 7 лет над иммиграционной ролью

Обновление 29 июля в консультации FBI и CISA CIBERSECUNCERY, предупреждение кода AA23-320Aпредупреждает, что Scatered Spider «выступает за сотрудников, чтобы убедить его и/или сотрудников Helpdesk предоставить конфиденциальную информацию, сбросить пароль сотрудника и перенести MFA сотрудника на устройство, которое они управляют на отдельных устройствах».

Scattered Spider использует «многоуровневые методы социальной инженерии», предупредило ФБР, часто включающее несколько вызовов и контактов. Они сделаны для выяснения шагов, необходимых для проведения запросов на сброс пароля от персонала поддержки. «После того, как эта информация будет идентифицирована,-заявило ФБР,-« субъекты угроз продолжают проводить телефонные звонки сотрудников и помогают столам собирать информацию, специфичную для сброса пароля целевого сотрудника ». Все это завершается высокоцелевым вызовом с высоким содержанием скачкой на справочную службу, чтобы убедить сотрудников «сбросить пароли и/или передавать токены MFA».

ФБР рекомендовало, чтобы организации использовали фишинговую многофакторную аутентификацию для всех услуг и учетных записей, которые получают доступ к критическим системам. «Организации должны продолжать выполнять усердную подготовку сотрудников против виринга и возвышения», – сказал оповещение и сообщил, что Обновленные рекомендации по смягчению последствий Следуют из Национального центра кибербезопасности Великобритании, в том числе «Просмотреть процессы сброса пароля HelpDesk, в том числе то, как Helpdesk Authenticates сотрудников сотрудников перед сбросом паролей, особенно тех, у кого растущие привилегии».

Forbesgoogle выпускает 3 предупреждения о безопасности Gmail – быстрое действие, необходимые для Дейви Уиндер

Следуя предупреждению ФБР, сомнения, вызванные рассеянным участием пауков в недавних атаках вымогателей

Шоковая волна, и это правильный термин, я думаю, атаки вымогателей в этом году, в частности, приписываемые рассеянной группе пауков, и в более широком смысле преступный коллектив, состоящий в основном из подростков, называемый COM, мог бы быть осуществлен другим актером угрозы. Эта группа известна как ShinyHunters, банда вымогательства, которая также считается за недавно подтвержденным нарушением данных в страховой компании Allianz Life. Путаница неудивительно, не в последнюю очередь, поскольку ShinyHunters, кажется, используют ту же тактическую пьесу, что и Scattered Spider. Ряд специалистов по безопасности теперь указали пальцем на Shinyhunters для атак, связанных с квантами, LVMH и Adidas, и это лишь некоторые из них.

Read more:  Сотрудник OpenAI увольняется, утверждая, что экономические исследования компании смещаются в пропаганду искусственного интеллекта

«Это новое обновление смягчит любую путаницу, которая распространялась за последние несколько месяцев, которые могут быть связаны с рассеянным пауком», – сказала Джульетта Хадсон, директор Cybaverse в Cybaverse. Также было много предположений о том, что как разбросанные преступные группы, так и уголовные группы Shinyhunters разделяют участников, что является более распространенным явлением в таких кругах вымогателей, чем вы можете себе представить, особенно при принятии во внимание партнеров. По словам Хадсона, последняя интеллекта предполагает, что добавляет дальнейший вес теории и «подчеркивает, как актеры угрозы сотрудничают, работают вместе и делятся тактикой, методами и процедурами, чтобы поддержать друг друга».

Это только поддержает рекомендации по предупреждению и смягчению ФБР, хотя и внося «Виринги», более формально известный как голосовой фишинг, в фронт и центр.

«Учитывая, что эти вызовы направляют жертвы поддельному домену, чтобы ввести детали входа в систему, – заключил Хадсон, – это, несомненно, обманет большой объем людей. Вероятно, поддельный домен будет создан с использованием ИИ, поэтому он будет очень реалистичным». Поэтому, пожалуйста, не игнорируйте предупреждение ФБР, примените предложенные оно смягчения и защищайте себя от угроз, представленных рассеянным пауком, Shinyhunters или любыми другими бесчисленными киберпреступными группами.

ForbeShackers угрожает опубликовать 3,5 ТБ украденных данных сегодня Дейви Уиндер

Не сканируйте эти коды – ФБР предупредило

Критические предупреждения о кибербезопасности ФБР начинают немного похожи на лондонские автобусы: вы немного ждете, а затем появится целая куча сразу. Спустя всего несколько дней после того, как ФБР выпустило обновление оповещения о кибербезопасности пауков, Бюро опубликовано предупреждение номер I-073125-PSA Предупреждая публику о новой повороте старой угрозы: мошенничество.

Чистки мошенничества включают в себя поставщики обманным путем повышение рейтингов своих продуктов в Интернете, отправляя нежелательные предметы на ничего не подозревающих получателей и используя их информацию для публикации положительных отзывов. Это последнее мошенничество, предупреждает ФБР, работает по аналогичной теме, но в настоящее время использует QR -коды на таких пакетах в качестве средства для облегчения финансового мошенничества.

Read more:  Amazon публикует слабый рост облака, в то время как конкуренты Google, Microsoft Thrive

Пакеты содержат QR -код, который «побуждает получателя предоставлять личную и финансовую информацию или невольно загружать вредоносное программное обеспечение, которое крадет данные с их телефона», – говорится в ФБР. Такие посылки часто отправляются без какой -либо информации относительно их происхождения как средства для поощрения получателей сканировать вредоносный код.

Если вы получаете неожиданный пакет от неизвестного отправителя, ФБР рекомендует вам не сканировать какие -либо QR -коды, содержащиеся в нем или на самой упаковке. ФБР требует, чтобы публичное сообщало об этих мошеннических или подозрительных мероприятиях ФБР IC3 по адресу www.ic3.gov.

Forbes141 миллион файлов нарушения данных показывает банковские отчеты и крипто -ключи Дейви Уиндер

2025-08-02 12:55:00


1754143722
#Не #сдавайте #свой #пароль #ФБР #выпускает #новое #критическое #предупреждение

Ещё по этой теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.