все по полочкам

Крупную российскую госкомпанию атаковали иностранные хакеры

Крупную российскую госкомпанию атаковали иностранные хакеры
Крупную российскую госкомпанию атаковали иностранные хакеры

Хакеры из иностранной группировки предпринимали попытки атаковать «Росгеологию».

Сообщает портал КАРТОТЕКА со ссылкой на СМИ.

Об этом сообщили в компании Group-IB, чьи разработки защищают инфраструктуру крупной госкомпании от внешних угроз. Инцидент произошел еще в марте 2021 года.

Специалисты Group-IB рассказали, что «Росгеология» стала целью киберпреступной группировки весной. В марте, на фоне распространившихся по всему миру атак, эксплуатирующих уязвимость в почтовых серверах Microsoft Exchange Server, аналитики Group-IB зафиксировали подозрительную активность внутри периметра безопасности российской компании.

Неизвестные взломщики проникли на почтовый сервер «Росгеологии» и попытались запустить вредоносную программу. Эти действия были замечены аналитиками по информационной безопасности, после чего госкомпания локализовала и устранила угрозу.

«Появление новых киберугроз и широкое распространение вредоносного программного обеспечения ставят перед нами новые задачи в области кибербезопасности, — прокомментировал инцидент директор департамента информационной безопасности «Росгеологии» Станислав Игнатов. — Стабильная и беспрерывная работа холдинга зависит от надежности в том числе цифровых рубежей».

В Group-IB отмечают, что похожая тактика использовалась весной сразу несколькими иностранными хакерскими сообществами. Сначала это была APT-группа Hafnium, затем ее примеру последовали LuckyMouse, Tick и IronTiger. Эксперты по информационной безопасности считают, что одна из этих группировок может быть причастна и к атаке на «Росгеологию».

«Борьба с современными целевыми атаками требует комплексного подхода, включающего анализ сетевого трафика, поведения злоумышленников и вредоносного ПО, защиту электронной почты, автоматизацию процессов реагирования и проактивного поиска угроз», — заключил руководитель департамента сетевой безопасности Group-IB Никита Кислицин.

Тем временем «русский хакер», сотрудничавший с известной группировкой REvil подтвердил «Ленте.ру», что киберпреступники вернулись к активной деятельности после двухмесячного перерыва. Главной причиной их ухода в тень он назвал политические мотивы. Эта информация опровергает заявления самих членов REvil, которые объяснили кратковременный простой мерами предосторожности после пропажи одного из членов сообщества.

Автор: Тихон Корнев

Страница для печати


Другие новости по теме:

В Испании арестовали трех «пророссийских» хакеров по подозрению в кибератаках
В Москве арестован подозреваемый, связанный с группировкой хакеров
В России кнопочные телефоны стали подвержены удаленному управлению неизвестными лицами
Ставропольский медуниверситет считает, что порноролик в видеообращение главы Минздрава не был атакой хакеров
Казачок от дяди: конфликт на свинокомплексе перешел в скрытую фазу
Хакеры прервали поздравление главы Минздрава РФ порнографическим роликом на выпускном в Ставрополье
Российский сайт подвергся атаке из-за расследования информационной войны спецслужб с Западом
Российские артисты лишатся выплат из-за атаки на Spotify
Власти США заочно обвинили хакера из РФ в атаке на госсайты Украины
В Spotify были взломаны аккаунты нескольких известных российских исполнителей
Советник Минэкономразвития отдал шантажистам 30 тысяч рублей

Комментарии:

comments powered by Disqus
Жена и сын экс-заместителя генпрокурора оказались за решёткой23:34, 23 июля 2024 В России цены на автомобили могут взлететь вверх23:26, 23 июля 2024 "ILF" Татьяны Гавриш обвиняется в манипуляциях и введении клиентов в заблуждение23:22, 23 июля 2024 Авиация от Мантурова и Чемезова уже в долгах, но не летает23:18, 23 июля 2024 Зюганов открывает новый фронт23:12, 23 июля 2024 Больше информации в нашем Telegram-канале. Подписывайтесь Башкирская наука попалась в сети коррупции23:07, 23 июля 2024 Иран перехватил танкер из ОАЭ23:03, 23 июля 2024 Татьяна Гавриш: из ОПГ Юры Енакиевского кидает клиентов прикрываясь дипломатической неприкосновенностью23:00, 23 июля 2024 Сразу четыре крупных банка России столкнулись с масштабным сбоем22:55, 23 июля 2024 Куда спешат Мирзояны при захвате Wildberries и зачем прикрываются высокопоставленными лицами?22:47, 23 июля 2024 Россиянам будут платить по 100 тысяч за информацию о проживании мигрантов22:40, 23 июля 2024 Сергей Мавроди оставил после себя пирамиду долгов22:36, 23 июля 2024 Депутат Завальный покинул пост главы комитета Госдумы по энергетике21:37, 23 июля 2024 Бывший солдат ЧВК попытался ограбить банкомат и был пойман в Волгограде21:28, 23 июля 2024 Глюк’oZa возобновляет выступления после скандала в Красноярске21:25, 23 июля 2024 Вице-премьер России заявил, что поставки нефти в Венгрию и Словакию продолжаются21:20, 23 июля 2024 Лёша Свик требует лучший отель и кальян для своих концертов21:15, 23 июля 2024 Минобороны России обсуждает легализацию землянок и фургонов21:11, 23 июля 2024 Любимый "Магистр" мэра Котовой21:07, 23 июля 2024 В СМИ распространились ложные сообщения о смерти Джимми Картера19:57, 23 июля 2024

Опрос на Картотеке

Считаете ли вы, что санкции повлияли на ваш личный доход и финансовое благополучие?







Показать результаты опроса
Показать все опросы на сайте