В России наблюдается резкий рост редкого типа атак на банки и энергетическую отрасль
Москва. В России наблюдается резкий рост редкого типа атак на банки и энергетическую отрасль страны. К такому выводу пришли специалисты центра расследования киберинцидентов JSOC CERT (принадлежит компании "Ростелеком-Солар").
Цепочка вредоносной активности включает четыре этапа. Это дает хакерам получить контроль в инфраструктуре организации, при этом оставаясь незаметными для средств защиты.
Многокомпонентная атака начинается с фишинговой рассылки офисных документов сотрудникам банков и энергетических компаний. Сообщения рассылаются от имени других отраслевых организаций.
"При открытии вложения из него извлекается и запускается исполняемый файл, который обращается к популярному хостингу открытого кода pastebin.com. Оттуда запускается участок кода, который, в свою очередь, отправляет команду о скачивании на атакуемый компьютер картинки с сервиса по обмену изображениями imgur.com … В изображение, загружаемое с imgur.com, встроено вредоносное ПО, позволяющее хакерам собрать и отправить на свои серверы полную информацию о жертве", — передает данные исследования Прайм.
Если полученные данные заинтересуют злоумышленников, то они могут начать загрузку вирусов для кражи документов и коммерческого кибершпионажа (в случае с энергетическими компаниями), либо начать вывод денежных средств (если речь идет о банках). Хакеры также могут монетизировать свои действия, продавая сами точки присутствия в инфраструктуре организаций.
По статистике "Ростелеком-Солар", около 80% таких атак было направлено на банки. В оставшихся 20% случаев, которые пришлись на энергетику, хакеры действовали более активно: специалистам из этой отрасли было отправлено порядка 60% от общего числа фишинговых писем. Качество рассылок также говорит о более тщательной подготовке со стороны злоумышленников.
По словам руководителя центра JSOC CERT компании "Ростелеком-Солар" Игоря Залевского, стилистика таких атак похожа на поведение хакерской группировки Silence, которая до недавнего времени специализировалась исключительно на банках. "То есть либо Silence осваивает новые отрасли и способы зарабатывания денег, либо появилась новая, очень профессиональная группировка, которая удачно имитирует код Silence", — прокомментировал он.
Эксперты компании советуют в этих условиях службам безопасности бизнеса особенно внимательно подойти к вопросу повышения киберграмотности сотрудников.
13.03.2025
Ушел из жизни эксперт Агентства нефтегазовой информации Александр Хуршудов
Светлая память. Без его аналитики данные о будущем еще более размыты и подвержены манипуляциям..
04.08.2017
Анатолий Григорьев: Право называться первопроходцами принадлежит именно геологам
Мой любимый,дорогой брат.Горжусь тобой!Перестала биться сердце Анатолия Васильевича.26 марта 2025 г. Крым 29 марта 2025.
02.12.2024
В России за 2024 год произошло 23 взрыва бытового газа
Вот сколько живу - раньше с 70-х до 2000-ни о каких взрывах газа не слышали. А последние лет 10 это просто бич какой то! То ли раньше люди более ответственными были, то ли сейчас одни шалопаи безответственные пошли!
21.02.2025
В Тюмени около 2 тыс. студентов приняли участие в ярмарке вакансий
Добротный материал. Интересное событие.
Редакция АНГИ - как всегда в материале и на пике новостей. Спасибо.
28.01.2025
В год 50-летия Когалыма в городе откроют новые объекты социальной инфраструктуры
18 лет моей жизни прошло в Когалыме. Замечательный город, замечательные люди. Город с каждым годом просто расцветает! Спасибо компании ЛУКОЙЛ и, главное, огромнейшее спасибо ее президенту Вагиту Юсуфовичу Алекперову за их человечное отношение к жителям города. Благодаря им в городе созданы все условия для молодых семей и их маленьких детей. А в последнее время созданы условия и для молодежи.
30.01.2025
Суд обязал пересмотреть газовые и нефтяные проекты Shell и Equinor
Проекты были разработаны до ГринПис, и Разрешения Выданы! Бурить! И Добывать!
15.11.2024
Газпром: ЕС искусственно разрушает спрос на газ, вредя собственной экономике
У России есть газ, а у Европы есть спесь. Каждому своё.
23.10.2024
В Иркутской области выявлено загрязнение реки Кая молибденом
А Кая впадает в Иркут, а Иркут в Ангару....
11.10.2024
BitRiver использовала 150 млн кубометров ПНГ для добычи биткоина
Молодцы, хоть кто-то работает в России очень успешно.
29.08.2024
Генадий Шмаль: Нужна новая парадигма развития нефтегазовой отрасли
Прошу обратить внимание на возможности использования попутной пластовой воды для добычи из неё минеральных ресурсов. Тема особенно актуальна для уже выработанных месторождений, с развитой системой ППД. Например для Башкортостана это огромный шанс резко поднять рентабельность работы нефтяников.