В «Лаборатории Касперского» рассказали, как мошенники могут использовать уязвимости при передаче данных счетчиков ЖКХ

В «Лаборатории Касперского» рассказали, как мошенники могут использовать уязвимости при передаче данных счетчиков ЖКХ

Злоумышленники, реализуя кибератаки, потенциально могут подключаться и управлять разными устройствами через легитимные приложения, в частности если обнаружат в таких программах уязвимости. Об этом в комментарии Банки.ру рассказал эксперт Kaspersky ICS CERT Владимир Дащенко.«Например, если, кроме передачи данных счетчиков, через некое приложение можно совершать еще какие-либо другие действия (открывать и закрывать двери подъезда, подключаться к видеодомофону, включать и выключать внутреннюю систему кондиционирования). К тому же при развитии атаки могут оказаться скомпрометированы различные данные жителей — пользователей уязвимых приложений», — отметил Владимир Дащенко.По его словам, злоумышленники также могут использовать тему передачи данных по ЖКХ в своих легендах — в качестве приманки. В частности, известна схема телефонного мошенничества, в которой мошенники в первом звонке представляются сотрудниками организаций из сферы ЖКХ и просят продиктовать показания счетчиков, а потом сообщают, что счетчики необходимо заменить. По их легенде, записаться на замену можно, используя одноразовый код от личного кабинета информационной системы. «Таким образом мошенники получают доступ к аккаунту жертвы в этой системе и запрашивают от ее имени справку, которая не требует дополнительного подтверждения. Через несколько дней мошенники вновь связываются с жертвой, но представляются уже регуляторами и пугают взломом аккаунта. В итоге они вынуждают жертву подтвердить трансакцию, снять и передат...
25.03.2025
Сообщает: Источник  
Рубрика: «Экономика и Финансы»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Продукты Лаборатории Касперского запретили использовать в системах правительства АвстралииПродукты «Лаборатории Касперского» запретили использовать в системах правительства Австралии Австралийское правительство запретило использование любых продуктов и сервисов «Лаборатории Касперского» в своих системах и устройствах. Власти счита ...

Аналитики Лаборатории Касперского рассказали о кибератаках на сотрудников СМИАналитики «Лаборатории Касперского» рассказали о кибератаках на сотрудников СМИ Сотрудники российских СМИ стали новой целью кибератак В марте 2025 года злоумышленники начали целенаправленно атаковать сотрудников российских СМИ, о ...

Система расследования инцидентов Staffcop интегрировалась с SIEM-системой Лаборатории Касперского для усиления защиты данныхСистема расследования инцидентов Staffcop интегрировалась с SIEM-системой «Лаборатории Касперского» для усиления защиты данных Компания «Атом Безопасность» (входит в ГК «СКБ Контур»), разработчик системы расследования инцидентов Staffcop Enterprise... ...

В Лаборатории Касперского рассказали о рисках пользования смартфонами и банковскими картами за границейВ «Лаборатории Касперского» рассказали о рисках пользования смартфонами и банковскими картами за границей Использование россиянами во время зарубежных поездок смартфонов и оплата услуг и товаров банковскими картами могут быть сопряжены с определенными рис ...

Bluetooth-уязвимости могут использоваться для подслушивания и кражи данныхBluetooth-уязвимости могут использоваться для подслушивания и кражи данных В Bluetooth-чипсетах Airoha, которые используются в десятках аудиоустройств разных производителей, обнаружены уязвимости, которые можно использовать ...

Мошенники стали использовать беспроводные наушники для кражи данных россиянМошенники стали использовать беспроводные наушники для кражи данных россиян Мошенники могут использовать уязвимости в беспроводных наушниках для кражи данных россиян — устройство также могут превратить в инструмент для слежки ...

Мошенники начали использовать тему цифрового рубля для кражи банковских данныхМошенники начали использовать тему цифрового рубля для кражи банковских данных На фоне начала практического внедрения цифрового рубля в систему социальных выплат мошенники стали прибегать к использованию этой темы в новых схемах ...

Приложения для аренды автомобилей и самокатов содержат уязвимости, которые могут привести к утечкам данныхПриложения для аренды автомобилей и самокатов содержат уязвимости, которые могут привести к утечкам данных Эксперты AppSec Solutions с помощью платформы анализа защищенности мобильных приложений AppSec.Sting проанализировали 13 наиболее... ...