Крупную российскую госкомпанию атаковали иностранные хакеры

Крупную российскую госкомпанию атаковали иностранные хакеры
Крупную российскую госкомпанию атаковали иностранные хакеры

Хакеры из иностранной группировки предпринимали попытки атаковать «Росгеологию».

Об этом«Ленте.ру» сообщили в компании Group-IB, чьи разработки защищают инфраструктуру крупной госкомпании от внешних угроз. Инцидент произошел еще в марте 2021 года.

Специалисты Group-IB рассказали, что «Росгеология» стала целью киберпреступной группировки весной. В марте, на фоне распространившихся по всему миру атак, эксплуатирующих уязвимость в почтовых серверах Microsoft Exchange Server, аналитики Group-IB зафиксировали подозрительную активность внутри периметра безопасности российской компании.

Неизвестные взломщики проникли на почтовый сервер «Росгеологии» и попытались запустить вредоносную программу. Эти действия были замечены аналитиками по информационной безопасности, после чего госкомпания локализовала и устранила угрозу.

«Появление новых кибергуроз и широкое распространение вредоносного программного обеспечения ставят перед нами новые задачи в области кибербезопасности, — прокомментировал инцидент директор департамента информационной безопасности «Росгеологии» Станислав Игнатов. — Стабильная и беспрерывная работа холдинга зависит от надежности в том числе цифровых рубежей».

Новости по теме: Хакер похитил данные офшорного банка во имя борьбы с капитализмом

В Group-IB отмечают, что похожая тактика использовалась весной сразу несколькими иностранными хакерскими сообществами. Сначала это была APT-группа Hafnium, затем ее примеру последовали LuckyMouse, Tick и IronTiger. Эксперты по информационной безопасности считают, что одна из этих группировок может быть причастна и к атаке на «Росгеологию».

«Борьба с современными целевыми атаками требует комплексного подхода, включающего анализ сетевого трафика, поведения злоумышленников и вредоносного ПО, защиту электронной почты, автоматизацию процессов реагирования и проактивного поиска угроз», — заключил руководитель департамента сетевой безопасности Group-IB Никита Кислицин.

Тем временем «русский хакер», сотрудничавший с известной группировкой REvil подтвердил «Ленте.ру», что киберпреступники вернулись к активной деятельности после двухмесячного перерыва. Главной причиной их ухода в тень он назвал политические мотивы. Эта информация опровергает заявления самих членов REvil, которые объяснили кратковременный простой мерами предосторожности после пропажи одного из членов сообщества.

Страница для печати  

Другие новости по теме:

Хакеры нашли новую брешь в защите банков
Российские хакеры пытались взломать сети фирмы, связанной с Байденом
Пятерых китайских хакеров США обвинили во взломе более сотни американских компаний
Опасная уязвимость позволила шпионить за пользователями Instagram
Кибер-партизаны Беларуси взломали прямой эфир гостелеканала и показали, как силовики избивали протестующих
Отнять все в один клик. Как хакеры крадут личные данные и деньги украинцев
В России похищена база данных клиентов крупнейшей в стране сети секс-шопов
Белорусы массово начали снимать наличные на фоне заявления киберпартизан
Белорусские кибер-партизаны пригрозили Лукашенко новыми атаками
США начали охоту на «грязную шестёрку» из российского ГРУ
В интернете продавали персональные данные украинцев из реестра избирателей
В Беларуси кибер-партизаны назвали имена руководителей СИЗО на Окрестина

Комментарии:

comments powered by Disqus
22:38 Волочкова в купели показала своего пушистика
22:36 Абрамов не пустил Алсу на порог
22:33 В Сеть просочилось редкое фото Заворотнюк: Сквозь года
22:30 Арестованы счета и недвижимость генерала Булгакова на десятки миллионов
22:28 "Он даже опешил": Макрона освистали на скандальной церемонии открытия Олимпиады
22:24 Парень хотел утопиться вместе с машиной из-за долгов
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
22:21 Минимум 11 человек ранены после удара по поселению Мадждаль-Шамсе
22:18 Украинские военные: российские войска могут занять всю Донецкую область
22:12 Авиабомба упала в огород жителей поселка Белгородской области
22:10 Жителям Курска предложено обустроить бомбоубежища своими силами
22:05 В друзской деревне Мадждаль-Шамс на Голанах прозвучал сигнал тревоги
22:03 Несмотря на опасность, Трамп не отказывается от выступлений на открытых площадках
22:01 Девушку убил сожитель после отказа в возбуждении дела о домашнем насилии
21:58 Особняк на Алтае перекрыл доступ к воде
21:52 Мошенники обманули двух столичных пенсионерок
21:51 В Бельгии задержаны россияне по подозрению в подготовке теракта
21:48 Самолеты КНР и РФ приблизились к Аляске — эксперты оценили риски для США
21:46 Израиль нанес удар по школе в Газе
21:42 ЦБ России: экономика замедлится до нуля
21:40 Илон Маск раскритиковал выступление трансгендеров на открытии Олимпиады во Франции
21:37 ФСБ предотвратила теракты в российском регионе
21:35 Прорыв дамбы в Челябинской области: вода ушла из некоторых поселков
21:28 Франция в транспортном хаосе: поджоги в день открытия Олимпиады вызвали коллапс
21:24 Мизулина о замедлении YouTube: компания Google сама довела до такого исхода
19:46 Украинская разведка заявила о поражении трёх российских вертолётов
17:41 Как владелица крупных игроков рынка онлайн-платежей Алёна Шевцова связана с китайской мафией и Илоном Маском?
17:31 Задержан председатель московской коллегии адвокатов «Инконсалт» Алексей Кирсанов
17:03 Финансирование террористов и правая рука Юры Енакиевского: Что скрывает почетный консул Александр Кифак?
16:56 Под Волгоградом разбился истребитель Су-34
15:38 Дорожные контракты в Петербурге и Ленобласти: как распределяются крупные подряды
15:36 Руководство прокуратуры РСО-Алания под подозрением: защита преступника вызывает вопросы
15:34 Народная артистка России госпитализирована с тахикардией
15:30 В Ленобласти отец похитил своего сына у матери
15:28 Тайная явка чиновника Белоусова
15:25 Алсу столкнулась с трудностями доступа к своему дому после развода с Яном Абрамовым
15:22 Участник "СВО" скончался в отделе полиции в Махачкале
15:18 Челябинск на грани затопления: возможный прорыв дамбы вызывает опасения
15:15 Ошибочное объявление: сборную Южной Кореи на Олимпиаде назвали КНДР
15:13 Пародия на «Тайную вечерю» Леонардо да Винчи: трансгендеры выступили на церемонии открытия Олимпиады в Париже
15:10 Индиец пошел на отчаянный шаг, чтобы доказать, что он жив