Крупную российскую госкомпанию атаковали иностранные хакеры

Крупную российскую госкомпанию атаковали иностранные хакеры
Крупную российскую госкомпанию атаковали иностранные хакеры
Хакеры из иностранной группировки предпринимали попытки атаковать «Росгеологию».

Об этом«Ленте.ру» сообщили в компании Group-IB, чьи разработки защищают инфраструктуру крупной госкомпании от внешних угроз. Инцидент произошел еще в марте 2021 года.

Специалисты Group-IB рассказали, что «Росгеология» стала целью киберпреступной группировки весной. В марте, на фоне распространившихся по всему миру атак, эксплуатирующих уязвимость в почтовых серверах Microsoft Exchange Server, аналитики Group-IB зафиксировали подозрительную активность внутри периметра безопасности российской компании.

Неизвестные взломщики проникли на почтовый сервер «Росгеологии» и попытались запустить вредоносную программу. Эти действия были замечены аналитиками по информационной безопасности, после чего госкомпания локализовала и устранила угрозу.

«Появление новых кибергуроз и широкое распространение вредоносного программного обеспечения ставят перед нами новые задачи в области кибербезопасности, — прокомментировал инцидент директор департамента информационной безопасности «Росгеологии» Станислав Игнатов. — Стабильная и беспрерывная работа холдинга зависит от надежности в том числе цифровых рубежей».

Новости по теме: Макрон на месяц ввел по всей Франции жесткий карантин и комендантский час

В Group-IB отмечают, что похожая тактика использовалась весной сразу несколькими иностранными хакерскими сообществами. Сначала это была APT-группа Hafnium, затем ее примеру последовали LuckyMouse, Tick и IronTiger. Эксперты по информационной безопасности считают, что одна из этих группировок может быть причастна и к атаке на «Росгеологию».

«Борьба с современными целевыми атаками требует комплексного подхода, включающего анализ сетевого трафика, поведения злоумышленников и вредоносного ПО, защиту электронной почты, автоматизацию процессов реагирования и проактивного поиска угроз», — заключил руководитель департамента сетевой безопасности Group-IB Никита Кислицин.

Тем временем «русский хакер», сотрудничавший с известной группировкой REvil подтвердил «Ленте.ру», что киберпреступники вернулись к активной деятельности после двухмесячного перерыва. Главной причиной их ухода в тень он назвал политические мотивы. Эта информация опровергает заявления самих членов REvil, которые объяснили кратковременный простой мерами предосторожности после пропажи одного из членов сообщества.


Распечатать
24 января 2025 Следователи провели обыски у родственников бывшего координатора штаба Навального
24 января 2025 Fortes.pro: очередной проект спецслужб ФСБ для слежки за бизнесом?
24 января 2025 В Чите преподавателя математики укусила собака
24 января 2025 Цены растут, а объемы падают: Фонд капитального ремонта Свердловской области теряет доверие граждан
24 января 2025 Бывший руководитель "Национального Банка сбережений" скрывал массовые кражи из сейфов
24 января 2025 Казахстан будет отдавать землю в аренду США
24 января 2025 Олег Усачев собирается узаконить свои незаконные доходы посредством букмекерского рынка
24 января 2025 Фиктивные компании и долги на 9 миллиардов: каким образом Новицкому и Хорошавцеву удалось избежать правосудия
24 января 2025 Танкеры с СПГ возвращаются в Европу из-за повышения цен на газ
24 января 2025 Министерство обороны России сообщило об уничтожении более ста беспилотников за ночь
24 января 2025 Кремль утверждает, что санкции Трампа не оказывают влияния на стратегию в Украине
24 января 2025 Дональд Трамп назначил нового директора ЦРУ: Сенат утвердил кандидатуру Рэтклиффа
24 января 2025 В Санкт-Петербурге суд признал продавщицу виновной в оправдании терроризма
24 января 2025 Журналистка Кэндис Оуэнс в конце января планирует раскрыть "секрет" жены Макрона
24 января 2025 В Челябинской области военный, заражённый ВИЧ и гепатитом, снова отправился на фронт
24 января 2025 Весенние концерты Лолиты могут быть отменены из-за давнего интервью
24 января 2025 Приднестровье обвиняет Молдову в препятствовании разрешению газового кризиса
24 января 2025 Мэр Анапы поселился за пределами города, избегая встреч с жителями
24 января 2025 Активист Павел Крисевич был освобожден после приговора за имитацию «самоубийства» на Красной площади
24 января 2025 Россиянину в Таиланде может грозить смертная казнь за убийство собственного сына