669906
Национальный координационный центр по компьютерным инцидентам (НКЦКИ) предупреждает об актуальной угрозе массовой рассылки фишинговых электронных писем с вредоносным вложением в преддверии налоговой отчётности.
Злоумышленники подменяют адрес отправителя электронных писем на электронный адрес Федеральной налоговой службы российской Федерации (nalog.ru). В настоящее время известны следующие подставные источники рассылки:
- mns@nalog.ru
- info2@nalog.ru
- info@nalog.ru
НКЦКИ рекомендует принять следующие меры по нейтрализации угрозы:
- Обновить используемые антивирусные средства.
- Проверить на ресурсах ИТС и в сетевом трафике наличие индикаторов компрометации, представленных в файле «IOC20211001.csv».
- Провести мероприятия, нацеленные на повышение бдительности и осведомлённости сотрудников Вашей компании в части противодействия фишинговым атакам и иным методам социальной инженерии.
- При получении электронных писем с приложенными файлами производить их проверку антивирусными средствами или средствами динамического анализа.
- В случае выявления признаков компрометации ИТС Вашей компании сообщить об этом в НКЦКИ.
Скачать индикаторы вредоносной активности в формате CSV: | ![]() |
Скачать бюллетень НКЦКИ в формате PDF: | ![]() |
Интернет-портал «Безопасность пользователей в сети Интернет»
admin@safe-surf.ru
https://safe-surf.ru
