В Венгрии продолжается многоэтапная кибератака на малые и средние компании: злоумышленники рассылают письма от имени прокуратуры, ведут получателей на поддельный сайт и заражают компьютер программой-вымогателем. Национальный институт кибербезопасности при Национальной службе безопасности Венгрии выпустил предупреждение об этой схеме 3 сентября, когда такие письма уже получили многие предприятия.
По оценке Денеша Фодора, руководителя группы реагирования на инциденты и киберразведки White Hat IT Security, начальная часть атаки была выполнена профессионально: письма были грамотно написаны, а последовательность шагов тщательно спланирована. Преступники использовали адреса, зарегистрированные в Microsoft Outlook, чтобы обходить спам-фильтры и выглядеть правдоподобно. Ссылка вела на сайт, почти неотличимый от страницы прокуратуры.
Поддельная страница использовала введённый пользователем настоящий налоговый номер компании, запрашивала сведения из открытых корпоративных реестров и, вероятно, некоторые неточные данные, полученные незаконно. На их основе система создавала фальшивое, но убедительно выглядящее обвинительное заключение. По данным специалистов White Hat, не менее 550 человек перешли по ссылке, а около 340, вероятно, скачали заражённый файл. После этого вирус шифровал данные на компьютере компании и требовал выкуп в криптовалюте на сумму, эквивалентную 1 000 евро.
Специалисты предостерегают пострадавших от выплаты выкупа: перевод может поощрить новые атаки, а бесплатный дешифратор иногда появляется уже через несколько дней или часов. Компании призывают привлекать специалистов прежде всего для профилактики и открыто сообщать об инцидентах. Сокрытие атаки способно подорвать доверие партнёров и нанести репутационный ущерб.