Систему «Юнистрим» снова взломали

ФинЦЕРТ снова предупредили работающие в стране банки об очередной фишинговой рассылке с сервера системы «Юнистрим». Система была атакована хакерами 19 ноября. Именно в этот день была осуществлена первая рассылка. Руководство «Юнистрима» привлекло к расследованию инцидента специалистов Group IB. После второй рассылки участники рынка усомнились в качестве расследования. По их мнению, Центробанку следовало бы применить меры реагирования к «Юнистриму».
Согласно данным «Лаборатории Касперского» вторая фишинговая рассылка с сервера «Юнистрима» началась 21 ноября. Письмо содержало в себе DOC-файл с загрузчиком. Рассылка велась злоумышленниками с легального почтового адреса «Юнистрима».
Напомним, что о первой фишинговой рассылки ФинЦЕРТ поставил в известность работающие в стране банки 19 ноября. В «Лаборатории Касперского» подчеркнули, что в рассылке 21 ноября фигурировал тот же вредонос, что и 19 ноября.
По словам А. Ковалева из Zecurion, как правило, при взломе почтового сервера достаточно одного дня, чтобы разобраться с проблемой. Следовательно, расследование инцидента, произошедшего 19 ноября, было проведено некачественно. Таким образом, система «Юнистрим» должна быть «локализована» до тех пор, покуда специалисты не решат возникшие у нее проблемы с защитой от кибератак.
Рекомендуем по теме:

Арбитраж отказался упразднять запрет на выезд собственникам Домодедово

Служба доставки Boxberry перейдет под контроль «Яндекса»

Григоренко назвал долю маркетплейсов в торговом обороте

За три года рост рынка кикшеринга составит 72%

«2ГИС» запустил совместный проект с ЦОДД

«Вкусно — и точка» решила привлечь детей с помощью новой коллаборации

Клиенты Whoosh смогут получать кешбэк за аккуратную езду

Структура РСХБ стала собственником 50% классифайда Avito

С начала сезона клиенты сервисов кикшеринга получили 26 тыс. штрафов