Систему «Юнистрим» снова взломали

ФинЦЕРТ снова предупредили работающие в стране банки об очередной фишинговой рассылке с сервера системы «Юнистрим». Система была атакована хакерами 19 ноября. Именно в этот день была осуществлена первая рассылка. Руководство «Юнистрима» привлекло к расследованию инцидента специалистов Group IB. После второй рассылки участники рынка усомнились в качестве расследования. По их мнению, Центробанку следовало бы применить меры реагирования к «Юнистриму».
Согласно данным «Лаборатории Касперского» вторая фишинговая рассылка с сервера «Юнистрима» началась 21 ноября. Письмо содержало в себе DOC-файл с загрузчиком. Рассылка велась злоумышленниками с легального почтового адреса «Юнистрима».
Напомним, что о первой фишинговой рассылки ФинЦЕРТ поставил в известность работающие в стране банки 19 ноября. В «Лаборатории Касперского» подчеркнули, что в рассылке 21 ноября фигурировал тот же вредонос, что и 19 ноября.
По словам А. Ковалева из Zecurion, как правило, при взломе почтового сервера достаточно одного дня, чтобы разобраться с проблемой. Следовательно, расследование инцидента, произошедшего 19 ноября, было проведено некачественно. Таким образом, система «Юнистрим» должна быть «локализована» до тех пор, покуда специалисты не решат возникшие у нее проблемы с защитой от кибератак.
Рекомендуем по теме:

Обзор букмекерской конторы Pin Up: играйте и выигрывайте с лучшими коэффициентами

Уход западных брендов спровоцировал рост спроса на швейные машинки

Dodo Brands представила апплет Menusa для владельцев ресторанов

МТС-банк прекратил выпускать карты UnionPay

Полиция Москвы завершила расследование дела о краже ценных бумаг BelkaCar

«Яндекс» впервые показал логотип ребрендированного Delivery Club

В Подмосковье наладят производство треугольной колбасы «Тоблерон»

Издательства начали пересматривать ценники на бумажные книги

ВТБ вошел в состав консорциума для приобретения акций «Яндекса»