Достъп до вътрешната ИТ система
Един от най-големите производители на военна и космическа техника в света е претърпял наскоро хакерски пробив. Служители на компанията се „хванали” на най-простия трик на киберпрестъпниците.
Какво е фишингът
Основен доставчик на Пентагона
General Dynamics е един от най-големите производители на военна и космическа техника в света. Повече от две трети от приходите от продажби на продукти и услуги идват от военни поръчки за федералния сектор, пише technews.bg.
В същото време компанията има малко конкуренти на пазара, тъй като в момента произвежда атомни подводници, танкове Abrams и обширен списък от комуникационни продукти, които нямат аналози на пазара.
Представители на General Dynamics съобщиха, че фишъри са извършили успешна кибератака срещу нейни служители.
Фишингът е кибератака, която цели да убеди потенциалните жертви да разкрият чувствителна информация като пароли или номера на кредитни карти.
В резултат на това са хакнати десетки акаунти, свързани с плащания и придобивки за персонала. Според компанията, жертви на хакерската атака са станали общо 37 души.
Онлайн измамниците по света подмамват нищо неподозиращите жертви да предоставят банкови данни, паспортни данни и друга информация.
Основният клиент на General Dynamics е Министерството на отбраната на САЩ.
В някои случаи хакерите направили промени в информацията за банковите сметки на компрометираните акаунти, според General Dynamics. Компанията незабавно спряла достъпа до засегнатите акаунти и започнала да уведомява служителите. Въпреки това специалистите по информационна сигурност не са идентифицирали постоянни рискове за засегнатите лица.
В същото време атакуващите използват все по-сложни методи за камуфлаж. Те могат да се представят за познати и доверени лица на потребителя: колеги, банкови служители и дори държавни служители. След като потребител кликне върху фишинг връзка, той може да стане следващата жертва на нападателите.
Твърди се, че хакерите са получили достъп до вътрешната ИТ система на General Dynamics. Това включва лична информация за служителите на компанията, включително имена, дати на раждане, номера за социални осигуровки и информация за банкови сметки. От General Dynamics потвърждават, че 37 служители са пострадали в резултат на изтичането на информация.
Компанията вече е уведомила за пробива в киберсигурността отдела за обществена безопасност на щата Мейн. Проникването е засечено на 10 октомври 2024 г., след като нападателите получили достъп до акаунти чрез портал за влизане в ИТ система на трета страна. Фишърите насочвали служителите към фалшив уебсайт, където трябвало да въведат своите потребителски имена и пароли.
)