Aktualności

Atak hakerski na serwery Ergo Hestii – uwaga na maile!

Ataki hakerskie co jakiś czas potrafią wywołać niemałe spustoszenie wśród zaatakowanych internautów i firm. Tym razem ofiarą padły serwery Ergo Hestii. Do skrzynek mailowych tysięcy osób trafiły informacje, które zostały wysłane z serwerów sopockiego ubezpieczyciela. Czasem podejrzane wiadomości można rozszyfrować. W tym przypadku atak był dobrze przygotowany, cała akcja mogła się udać, gdyby nie wpadka sprawców całego zamieszania.
 

Mail z informacją

 
Tysiące osób od wczoraj mogły dostać maila z Ergo Hestii o następującej treści:
 

źródło: zaufanatrzeciastrona.pl
 
Treść wiadomość wyglądała jak maile przysyłane przez pracownika Ergo Hestii. Adres nadawcy wskazywał na serwery sopockiego ubezpieczyciela. Okazuje się, że przestępcy musieli dostać się do konta jednego z pracowników i użyli go do rozsyłania złośliwego oprogramowania do ofiar.
 

Co było w załączniku?

 
Wraz z mailem, ofiara w wiadomości otrzymywała również załącznik ze złośliwym oprogramowaniem. Na szczęście coś poszło nie tak po myśli przestępców. Jak informuje zaufanatrzeciastrona.pl w załączniku nie było nic. W zbadanych próbkach złośliwy kod został usunięty przez system antywirusowy Ergo Hestii. Oznacza to, że zadziałały systemy bezpieczeństwa i usunęły złośliwy program zanim dotarł on do skrzynek użytkowników.
 
Celem przestępców było pobranie specjalnego kodu, który prowadził do nowego wariantu bankowego konia trojańskiego.
 

To pierwsza taka akcja

 
Jak informują eksperci z zaufanatrzeciastrona.pl przestępcy uzyskali dostęp do firmowego konta pocztowego przez agenta-współpracownika, który posiadał słabiej chronione konto. Stworzona została wiarygodnie wyglądająca wiadomość (wzorzec pewnie został skradziony z konta ofiary), a sama wiadomość została wysłana ok. 3-4 rano, gdy nikt w dziale IT nie jest pracy i nie przerwie wysyłania wiadomości.
 
Źródło: www.zaufanatrzeciastrona.pl
 

Bartosz

Disqus Comments Loading...
Share
Published by
Bartosz

Recent Posts

Pięć sposobów na bezpieczeństwo finansowe w rodzinie 

Niestety cyberoszustwa przestały być problemem pojedynczych grup. Dotykają zarówno seniorów, jak i młodszych użytkowników bankowości. Przestępcy zwykle wykorzystują pośpiech i emocje sięgając po coraz…

9 godzin ago

OC operatora drona dostępne na platformie mojaFirma.pzu.pl 

PZU udostępniło obowiązkowe ubezpieczenie OC operatorów dronów na platformie mojaFirma.pzu.pl. Z rozwiązania mogą korzystać klienci…

9 godzin ago

Bezpieczny Przedsiębiorca Plus wśród Najlepszych Produktów dla Biznesu 2025 

Rynek ubezpieczeń dla firm zmienia się wraz z oczekiwaniami przedsiębiorców. Coraz większą rolę odgrywa elastyczność,…

9 godzin ago

Vienna Life z tytułem Friendly Workplace 2025 

Vienna Life dołączyła do grona firm, które stawiają ludzi w centrum strategii biznesowej. Ubezpieczyciel otrzymał prestiżowy certyfikat Friendly Workplace 2025.Kapituła doceniła…

9 godzin ago

Prawie 3,5 tysiąca brokerów wzięło udział w szkoleniach UNIQA 

W 2025 roku UNIQA po raz kolejny zrealizowała program Akcelerator Wiedzy Brokera, wspierający rozwój kompetencji…

2 tygodnie ago

InterRisk zachęca klientów do korzystania z powiadomień UFG 

Niestety coraz częstsze próby wyłudzeń polis komunikacyjnych zmuszają właścicieli pojazdów do większej czujności. Dlatego InterRisk apeluje, by…

2 tygodnie ago