Русскоязычная группа киберпреступников активно нацеливается на HR-отделы более года, используя сложный вредоносный софт под названием BlackSanta. Эта новая версия предназначена для обхода систем обнаружения и реагирования на конечных устройствах (EDR), что позволяет злоумышленникам незаметно проникать в корпоративные сети. Основная цель вредоносного ПО — кража конфиденциальной информации, включая личные данные сотрудников и секретные документы компании. Участники угрозы используют различные тактики для получения доступа, часто прибегая к фишинговым письмам и социальным манипуляциям, чтобы обмануть сотрудников HR. Оказавшись внутри, BlackSanta может манипулировать системами и извлекать ценные данные, что делает его мощным инструментом для шпионажа и кражи личных данных. Организациям рекомендуется усилить меры безопасности, включая обучение сотрудников распознавать фишинговые попытки и внедрение надежных решений EDR для снижения рисков, связанных с этой новой угрозой.
Новая угроза BlackSanta EDR для HR-отделов
Новый вредоносный софт под названием BlackSanta используется киберпреступниками для компрометации HR-отделов, представляя собой значительный риск для безопасности организаций.
