Крупную российскую госкомпанию атаковали иностранные хакеры

Крупную российскую госкомпанию атаковали иностранные хакеры
Крупную российскую госкомпанию атаковали иностранные хакеры
Хакеры из иностранной группировки предпринимали попытки атаковать «Росгеологию».

Об этом«Ленте.ру» сообщили в компании Group-IB, чьи разработки защищают инфраструктуру крупной госкомпании от внешних угроз. Инцидент произошел еще в марте 2021 года.

Специалисты Group-IB рассказали, что «Росгеология» стала целью киберпреступной группировки весной. В марте, на фоне распространившихся по всему миру атак, эксплуатирующих уязвимость в почтовых серверах Microsoft Exchange Server, аналитики Group-IB зафиксировали подозрительную активность внутри периметра безопасности российской компании.

Неизвестные взломщики проникли на почтовый сервер «Росгеологии» и попытались запустить вредоносную программу. Эти действия были замечены аналитиками по информационной безопасности, после чего госкомпания локализовала и устранила угрозу.

«Появление новых кибергуроз и широкое распространение вредоносного программного обеспечения ставят перед нами новые задачи в области кибербезопасности, — прокомментировал инцидент директор департамента информационной безопасности «Росгеологии» Станислав Игнатов. — Стабильная и беспрерывная работа холдинга зависит от надежности в том числе цифровых рубежей».

Новости по теме: Макрон на месяц ввел по всей Франции жесткий карантин и комендантский час

В Group-IB отмечают, что похожая тактика использовалась весной сразу несколькими иностранными хакерскими сообществами. Сначала это была APT-группа Hafnium, затем ее примеру последовали LuckyMouse, Tick и IronTiger. Эксперты по информационной безопасности считают, что одна из этих группировок может быть причастна и к атаке на «Росгеологию».

«Борьба с современными целевыми атаками требует комплексного подхода, включающего анализ сетевого трафика, поведения злоумышленников и вредоносного ПО, защиту электронной почты, автоматизацию процессов реагирования и проактивного поиска угроз», — заключил руководитель департамента сетевой безопасности Group-IB Никита Кислицин.

Тем временем «русский хакер», сотрудничавший с известной группировкой REvil подтвердил «Ленте.ру», что киберпреступники вернулись к активной деятельности после двухмесячного перерыва. Главной причиной их ухода в тень он назвал политические мотивы. Эта информация опровергает заявления самих членов REvil, которые объяснили кратковременный простой мерами предосторожности после пропажи одного из членов сообщества.


Распечатать
24 января 2025 Дорого, рискованно и необратимо: россиянки тратят миллионы на изменение цвета глаз
24 января 2025 Многомиллиардные долги "Антипинского НПЗ" были проданы за миллион рублей
24 января 2025 Мусорный кризис в Нягани: какие последствия может вызвать закрытие полигона рядом с аэропортом
24 января 2025 Илон Маск выразил недовольство своей социальной сетью X
24 января 2025 Жительница Петербурга, пережившая блокаду Ленинграда, осталась в холодной квартире без электричества и воды
24 января 2025 Лже-СОБРовцы вымогали миллионы у военных и предпринимателей в Ростовской области
24 января 2025 Компания задержанного заместителя мэра Красноярска планирует строительство в охраняемой зоне парка
24 января 2025 Кристина Асмус посетила премьеру фильма "Лотерея" после того, как получила травму
24 января 2025 Вологодские предприниматели уезжают из региона из-за строгих мер губернатора Филимонова
24 января 2025 В Новокузнецке лёд разбил стекло автомобиля, едва не убив водителя
24 января 2025 Республиканец предложил внести поправку в Конституцию США с целью продления срока президентства Трампа
24 января 2025 В Казахстане объяснили, почему расшифровки черных ящиков отличаются от опубликованных материалов
24 января 2025 Власти Калифорнии выделят более 2,5 миллиарда долларов на устранение последствий лесных пожаров
24 января 2025 Состояние серьезно больного Александра Збруева ухудшилось
24 января 2025 Днепровский суд прекратил дело против "вора в законе" Пааты Чхартишвили
24 января 2025 В США возведут элитное убежище для миллиардеров
24 января 2025 Criminal schemes of Timur Turlov: How a Kazakh fraudster profits from the state
24 января 2025 Ликсутов покидает пост, РЖД остаётся: как теперь изменится структура власти?
24 января 2025 Россия настаивает на том, чтобы Запад предоставил гарантии о неприсоединении Украины к НАТО
24 января 2025 Трамп осуществляет план по депортации миллионов нелегальных мигрантов