Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Хакеры распространяют вымогатель Nemty через аккаунты умерших сотрудников компаний

28/01/21

hack92-4Киберпреступники часто используют брутфорс-атаки, фишинговые электронные письма и существующие дампы данных для проникновения в корпоративные сети, но есть еще один метод, который часто игнорируют компании — использование «учетных записей-призраков». Как сообщили специалисты из Sophos Rapid Response, хакеры используют аккаунты умерших сотрудников компаний для распространения программ-вымогателей.

В одном из случаев операторы программы-вымогателя Nemty (также известной как Nefilim) заразили более 100 систем, зашифровав ценные файлы и потребовав выкуп в обмен на ключ дешифрования. В ходе расследования источника заражения Sophos выявил исходное сетевое вторжение через учетную запись администратора. В течение месяца злоумышленники незаметно исследовали ресурсы компании, похищая учетные данные администратора домена и извлекая сотни гигабайт данных. По завершении кибератаки преступники похитили все ценное и развернули вымогатель Nemty.

Как выяснили ИБ-специалисты, учетная администратора принадлежала бывшему сотруднику, который скончался примерно за три месяца до кибератаки. Вместо того, чтобы отозвать доступ и закрыть «учетную запись-призрак», фирма решила оставить ее активной и открытой, «потому что были службы, для которых она использовалась».

Специалисты рекомендуют отключить интерактивную авторизацию для любой «учетной записи-призрака», которой разрешено оставаться подключенной к корпоративным ресурсам, когда пользователю она не нужна, или, если учетная запись действительно необходима, вместо нее следует создать другой аккаунт.

Темы:УгрозыВымогателиNemty
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...