Google захлопывает дверь перед десятками групп по найму

Google захлопывает дверь перед десятками групп по найму

1 июля 2022 г.

Компания Google добавила десятки новых доменов в свой черный список, эффективно закрыв дверь для многих хакерских атак. групп по найму по всему миру.

В новом сообщении в блоге, опубликованном на странице Google Threat Analysis Group (TAG), директор отдела Шейн Хантли сообщил, что с 2012 года оно отслеживает многочисленные группы наемных хакеров. домены и веб-сайты были добавлены в функцию безопасного просмотра.

Эти домены, в том числе такие, как myproject-login[.]shop, mail-goolge[.]com или rnanage-icloud[.]com, были разделены на три отдельные категории: группы из ОАЭ, Индии и России.

Повышение осведомленности

Google рекомендует всем пользователям, особенно высокопоставленным лицам, считающимся подверженными высокому риску, включить Расширенную защиту и расширенный безопасный просмотр на уровне аккаунта Google, а также убедиться, что все их конечные точки обновлены.

Компания по расследованию киберпреступлений, как пояснил Хантли, делится соответствующие детали и показатели с правоохранительными органами.

«TAG стремится делиться своими выводами, чтобы повысить осведомленность сообщества безопасности, а также компаний и отдельных лиц, которые могли стать мишенью», — сказал Хантли в своем блоге. «Мы надеемся, что более глубокое понимание тактики и методов улучшит возможности поиска угроз и приведет к усилению защиты пользователей во всей отрасли».

По данным Google, группы по найму используют различные тактики в своих операциях, при этом социальная инженерия и фишинг остаются наиболее популярными способами получения доступа и развертывания второго этапа вредоносное ПО. В зависимости от их местоположения они будут нацелены на различные группы и фирмы, от государственных учреждений до журналистов, НПО, организаций в сфере здравоохранения и телекоммуникаций.

В некоторых случаях, по наблюдениям Google, индийские хакеры Фирмы по найму будут работать со сторонними частными следственными службами в качестве посредников для предоставления данных. В других случаях они будут нанимать фрилансеров, которые не наняты напрямую самими целевыми фирмами.

Полный список групповых доменов, признанных Google вредоносными, можно найти на странице здесь.

PREVIOUS ARTICLE
NEXT ARTICLE