Добавить новость
Все города России от А до Я

Russian.Cityместные городские новости из регионов России 24/7 на русском +

Вымогатели нацелились на люкс

Вымогатели нацелились на люкс

Исследователи раскрыли подробности атаки на французский дом моды Chanel. 25 июля компания подтвердила, что злоумышленники взломали базу данных, содержащую личную информацию клиентов из США, которые обратились в их центр обслуживания клиентов.

Согласно отчёту WWD, никакая финансовая информация, платёжные данные или внутренние операционные системы не были скомпрометированы в ходе атаки. В результате утечки были раскрыты ограниченные, но конфиденциальные данные клиентов, включая имена, адреса электронной почты, почтовые адреса и номера телефонов лиц, которые обращались в центр обслуживания клиентов Chanel в США.

Группировка систематически атакует организации различных отраслей с начала 2025 года: список включает Qantas, Allianz Life, дочерние компании LVMH Louis Vuitton и Dior, Tiffany & Co. и Adidas.

По некоторым источникам, атака на бренд Pandora 6 августа также связана с Salesforce.

Екатерина Едемская, эксперт в области кибербезопасности, инженер-аналитик компании «Газинформсервис», объяснила, к какой механике нужно готовиться при атаке этой группировки вымогателей: «Атака была реализована через подключение вредоносного приложения к инфраструктуре Salesforce под видом официального инструмента Data Loader. Это стало возможным из-за слабой верификации действий сотрудников, которые, поддавшись на уговоры "службы поддержки", сами предоставили необходимые разрешения».

Организациям, заметила Едемская, использующим облачные платформы, необходимо пересмотреть свои процедуры управления доступом и обучения сотрудников. Ключевой уязвимостью остаётся человек, и без систематической подготовки сотрудников к распознаванию и противодействию социальным атакам любые технические меры могут оказаться недостаточными. Кроме того, следует ограничить возможности подключения внешних приложений, внедрить систему постоянного мониторинга активности в CRM-среде и использовать механизмы предупреждения при аномальных запросах к данным.

«Данный инцидент подчёркивает важность своевременного обнаружения угроз и активной защиты облачных сервисов от сложных атак. В таких случаях полезными могут быть системы, работающие на основе поведенческой аналитики, как, например, Ankey ASAP от компании "Газинформсервис". Программный комплекс использует методы UEBA и машинного обучения и помогает оперативно выявлять аномалии и подозрительные действия в инфраструктуре. Система может распознать начальную фазу атаки, как, например, в случае с фишингом или эксплуатацией уязвимостей нулевого дня, и заблокировать угрозу до того, как она успеет нанести значительный ущерб», — отметила эксперт.

Этот материал опубликован пользователем сайта через форму добавления новостей.
Ответственность за содержание материала несет автор публикации. Точка зрения автора может не совпадать с позицией редакции.
Все новости Москвы на сегодня




Москва на Moscow.media

Персональные новости

Другие новости Москвы

Спорт в Москве

Весь спорт в России и в мире



Новости тенниса


Частные объявления в Москве и в Московской области



Авто в Москве

Новости от партнёров в Москве


Коронавирус в Москве

Экология в Москве

Новости из регионов

Здоровье в Москве

Другие города России




Ria.City — новый бренд от федеральной интернет-платформы Russia24.pro (в содружестве с сайтом Smi24.net) – мгновенная публикация новостей в Москве и в любом городе, онлайн, бесплатно, 24/7 при участии RSS.plus.

Ria.City (Города России) — технологичный агрегатор региональных новостей России в адаптивном календарном формате на основе новейшей авторской информационно-поисковой системы SMI24.net с элементами искусственного интеллекта, гео-отбора, тематического таргетинга и возможностью мгновенной публикации авторского контента в режиме Free Public.

Ria.City — ваши оперативные новости, частные объявления, работа, знакомства, аренда и другое инфо онлайн 24/7, посуточно в любом уголке России, в том числе в Москве сегодня и сейчас совместно с уже популярными проектами Moscow.Media, News-life.pro, SportsWeek.org, Life24.pro и др. Присоединяйтесь к нам онлайн в России, в Украине, в Беларуси, в Абхазии, в мире.

Опубликовать свою новость в Москве можно мгновенно — здесь.


Все города России от А до Я




















Другие новости сегодня




Светские новости (слухи, сплетни, сарафанное радио, шоу-бизнес, рейтинги)