Крупную российскую госкомпанию атаковали иностранные хакеры

Крупную российскую госкомпанию атаковали иностранные хакеры
Крупную российскую госкомпанию атаковали иностранные хакеры
Хакеры из иностранной группировки предпринимали попытки атаковать «Росгеологию».

Об этом«Ленте.ру» сообщили в компании Group-IB, чьи разработки защищают инфраструктуру крупной госкомпании от внешних угроз. Инцидент произошел еще в марте 2021 года.

Специалисты Group-IB рассказали, что «Росгеология» стала целью киберпреступной группировки весной. В марте, на фоне распространившихся по всему миру атак, эксплуатирующих уязвимость в почтовых серверах Microsoft Exchange Server, аналитики Group-IB зафиксировали подозрительную активность внутри периметра безопасности российской компании.

Неизвестные взломщики проникли на почтовый сервер «Росгеологии» и попытались запустить вредоносную программу. Эти действия были замечены аналитиками по информационной безопасности, после чего госкомпания локализовала и устранила угрозу.

«Появление новых кибергуроз и широкое распространение вредоносного программного обеспечения ставят перед нами новые задачи в области кибербезопасности, — прокомментировал инцидент директор департамента информационной безопасности «Росгеологии» Станислав Игнатов. — Стабильная и беспрерывная работа холдинга зависит от надежности в том числе цифровых рубежей».

Новости по теме: Макрон на месяц ввел по всей Франции жесткий карантин и комендантский час

В Group-IB отмечают, что похожая тактика использовалась весной сразу несколькими иностранными хакерскими сообществами. Сначала это была APT-группа Hafnium, затем ее примеру последовали LuckyMouse, Tick и IronTiger. Эксперты по информационной безопасности считают, что одна из этих группировок может быть причастна и к атаке на «Росгеологию».

«Борьба с современными целевыми атаками требует комплексного подхода, включающего анализ сетевого трафика, поведения злоумышленников и вредоносного ПО, защиту электронной почты, автоматизацию процессов реагирования и проактивного поиска угроз», — заключил руководитель департамента сетевой безопасности Group-IB Никита Кислицин.

Тем временем «русский хакер», сотрудничавший с известной группировкой REvil подтвердил «Ленте.ру», что киберпреступники вернулись к активной деятельности после двухмесячного перерыва. Главной причиной их ухода в тень он назвал политические мотивы. Эта информация опровергает заявления самих членов REvil, которые объяснили кратковременный простой мерами предосторожности после пропажи одного из членов сообщества.


Распечатать
03 февраля 2025 Посол Испании в Бельгии был снят с должности после того, как задремал во время выступления министра
03 февраля 2025 В московском жилом комплексе "Алые паруса" произошел взрыв: человек погиб
03 февраля 2025 Франция борется с наркокартелями, иммиграцией и насилием, - сообщил министр внутренних дел Бруно Ретельо
03 февраля 2025 США обеспокоены влиянием Китая на Панамский канал
03 февраля 2025 Установлена причина взрыва в жилом комплексе «Алые паруса» в Москве
03 февраля 2025 Туристы на Маврикии охвачены паникой из-за приближения циклона
03 февраля 2025 Беспилотные летательные аппараты атаковали Волгоград: в городе произошло более 50 взрывов
03 февраля 2025 Коррупция и скрытые связи с Кипром: каким образом Владимир Кисляк осуществляет контроль над Кубанью
03 февраля 2025 В Пенсильвании отметили День сурка, в ходе которого был предсказан продолжительный зимний период
03 февраля 2025 Трамп убеждён в том, что переговоры между Украиной и Россией увенчаются успехом
03 февраля 2025 Активист Карась сообщил об увеличении количества взрывов около военных комиссариатов
03 февраля 2025 В Свердловской области проводится расследование нарушений, связанных с учётом медицинских услуг
03 февраля 2025 Состояние российских олигархов увеличилось более чем на 14 миллиардов с начала года
03 февраля 2025 В Турции произошло смертельное ДТП: грузовик с пассажирами сорвался с моста
03 февраля 2025 На Камчатке в результате конфликта бизнесмен застрелил своего друга и коллегу
03 февраля 2025 Скончалась актриса, сыгравшая в сериале "Игра в кальмара 2" и фильме "Поезд в Пусан"
03 февраля 2025 В Москве в результате взрыва мог погибнуть криминальный авторитет Армен Саркисян
03 февраля 2025 Дональд Трамп объявил о приостановке финансирования Южной Африки
03 февраля 2025 Илья Гаврилов был приговорён к тюремному заключению за ограбление банка
03 февраля 2025 Актёр Станислав Колокольников, известный по сериалу «Возвращение Мухтара», ушёл из жизни на 64-м году