Добавить новость
Новое

Вымогатели нацелились на люкс

Вымогатели нацелились на люкс

Исследователи раскрыли подробности атаки на французский дом моды Chanel. 25 июля компания подтвердила, что злоумышленники взломали базу данных, содержащую личную информацию клиентов из США, которые обратились в их центр обслуживания клиентов.

Согласно отчёту WWD, никакая финансовая информация, платёжные данные или внутренние операционные системы не были скомпрометированы в ходе атаки. В результате утечки были раскрыты ограниченные, но конфиденциальные данные клиентов, включая имена, адреса электронной почты, почтовые адреса и номера телефонов лиц, которые обращались в центр обслуживания клиентов Chanel в США.

Группировка систематически атакует организации различных отраслей с начала 2025 года: список включает Qantas, Allianz Life, дочерние компании LVMH Louis Vuitton и Dior, Tiffany & Co. и Adidas.

По некоторым источникам, атака на бренд Pandora 6 августа также связана с Salesforce.

Екатерина Едемская, эксперт в области кибербезопасности, инженер-аналитик компании «Газинформсервис», объяснила, к какой механике нужно готовиться при атаке этой группировки вымогателей: «Атака была реализована через подключение вредоносного приложения к инфраструктуре Salesforce под видом официального инструмента Data Loader. Это стало возможным из-за слабой верификации действий сотрудников, которые, поддавшись на уговоры "службы поддержки", сами предоставили необходимые разрешения».

Организациям, заметила Едемская, использующим облачные платформы, необходимо пересмотреть свои процедуры управления доступом и обучения сотрудников. Ключевой уязвимостью остаётся человек, и без систематической подготовки сотрудников к распознаванию и противодействию социальным атакам любые технические меры могут оказаться недостаточными. Кроме того, следует ограничить возможности подключения внешних приложений, внедрить систему постоянного мониторинга активности в CRM-среде и использовать механизмы предупреждения при аномальных запросах к данным.

«Данный инцидент подчёркивает важность своевременного обнаружения угроз и активной защиты облачных сервисов от сложных атак. В таких случаях полезными могут быть системы, работающие на основе поведенческой аналитики, как, например, Ankey ASAP от компании "Газинформсервис". Программный комплекс использует методы UEBA и машинного обучения и помогает оперативно выявлять аномалии и подозрительные действия в инфраструктуре. Система может распознать начальную фазу атаки, как, например, в случае с фишингом или эксплуатацией уязвимостей нулевого дня, и заблокировать угрозу до того, как она успеет нанести значительный ущерб», — отметила эксперт.

Этот материал опубликован пользователем сайта через форму добавления новостей.
Ответственность за содержание материала несет автор публикации. Точка зрения автора может не совпадать с позицией редакции.

Все новости Москвы на сегодня

Другие новости Москвы

Москва

Роднина: «Жить люблю и хочу в Москве. Вы меня перепутали с другим поколением, которое всегда ищет, где лучше»


Другие города Московской области

Все новости сегодня

Происшествия

По подозрению в мошенничестве задержали замдиректора департамента мэрии Екатеринбурга


Здоровье

Без ошибки определяем точный день зачатия




Game News

The US Air Force wants to test blowing up Cybertrucks because 'it is likely the type of vehicles used by the enemy may transition to Tesla Cyber trucks'


News Every Day

Man Utd have agreed deal with AC Milan for £40m star's exit, await player decision - report



Москва

Генерал МО Галимуллин получил условный срок за растрату и служебный подлог


Юрий Башмет

Где купить билеты на концерт Башмета на Советской площади


Москва

Turkish Airlines не загрузила 730 мест багажа на рейсах из Антальи в Москву


Сергей Собянин

Собянин: Около 200 социальных объектов будет построено в Москве в ближайшие годы


Москва

Роднина: «Жить люблю и хочу в Москве. Вы меня перепутали с другим поколением, которое всегда ищет, где лучше»


Москва

Овчинский: По проекту КРТ на Окской улице построят жилье для реализации программы реновации




Moscow.media (Москва.Медиа) — региональный паблик медиа-новостей Москвы и Московской области (в том числе и в Москве) на основе уникальной технологичной новостной информационно-поисковой системы с элементами искусственного интеллекта, гео-отбора и возможностью мгновенной публикации авторского контента в режиме Free Public от Smi24.net и "аксакала" новостей онлайн 123ru.net.

Moscow.media — тематический гео-мониторинг медиапространства более 20 000 источников ежеминутно, в деталях. Москва.медиа — все Ваши новости сегодня и сейчас в Москве онлайн.

Опубликовать свою новость в Москве и в любом городе, регионе, стране на любом языке можно мгновенно — здесь.

Rss.plus

Москва на Ria.city

Светские новости (слухи, сплетни, сарафанное радио, шоу-бизнес, рейтинги)


Власть


Россия


Жизнь


Блоги


Развлечения


Сегодня в мире


Другие новости сегодня




Все города России от А до Я

Мы собрали ВСЁ, что интересно по этому поводу — СЕГОДНЯ