$65.38 -0.24%
$ 79.75 -0.56
€ 91.3 +1.33
               

В России наблюдается резкий рост редкого типа атак на банки и энергетическую отрасль

18 февраля 2020/ 13:17

Москва. В России наблюдается резкий рост редкого типа атак на банки и энергетическую отрасль страны. К такому выводу пришли специалисты центра расследования киберинцидентов JSOC CERT (принадлежит компании "Ростелеком-Солар").

Цепочка вредоносной активности включает четыре этапа. Это дает хакерам получить контроль в инфраструктуре организации, при этом оставаясь незаметными для средств защиты.

Многокомпонентная атака начинается с фишинговой рассылки офисных документов сотрудникам банков и энергетических компаний. Сообщения рассылаются от имени других отраслевых организаций.

"При открытии вложения из него извлекается и запускается исполняемый файл, который обращается к популярному хостингу открытого кода pastebin.com. Оттуда запускается участок кода, который, в свою очередь, отправляет команду о скачивании на атакуемый компьютер картинки с сервиса по обмену изображениями imgur.com … В изображение, загружаемое с imgur.com, встроено вредоносное ПО, позволяющее хакерам собрать и отправить на свои серверы полную информацию о жертве", — передает данные исследования Прайм. 

Если полученные данные заинтересуют злоумышленников, то они могут начать загрузку вирусов для кражи документов и коммерческого кибершпионажа (в случае с энергетическими компаниями), либо начать вывод денежных средств (если речь идет о банках). Хакеры также могут монетизировать свои действия, продавая сами точки присутствия в инфраструктуре организаций.

По статистике "Ростелеком-Солар", около 80% таких атак было направлено на банки. В оставшихся 20% случаев, которые пришлись на энергетику, хакеры действовали более активно: специалистам из этой отрасли было отправлено порядка 60% от общего числа фишинговых писем. Качество рассылок также говорит о более тщательной подготовке со стороны злоумышленников.

По словам руководителя центра JSOC CERT компании "Ростелеком-Солар" Игоря Залевского, стилистика таких атак похожа на поведение хакерской группировки Silence, которая до недавнего времени специализировалась исключительно на банках. "То есть либо Silence осваивает новые отрасли и способы зарабатывания денег, либо появилась новая, очень профессиональная группировка, которая удачно имитирует код Silence", — прокомментировал он.

Эксперты компании советуют в этих условиях службам безопасности бизнеса особенно внимательно подойти к вопросу повышения киберграмотности сотрудников.

Просмотров 1626
+ х
Комментарии

Последние комментарии к новостям

13.03.2025
Ушел из жизни эксперт Агентства нефтегазовой информации Александр Хуршудов

05.05.2025 nik

Светлая память. Без его аналитики данные о будущем еще более размыты и подвержены манипуляциям..

04.08.2017
Анатолий Григорьев: Право называться первопроходцами принадлежит именно геологам

29.03.2025 Людмила Федоровна Поршнева Степина

Мой любимый,дорогой брат.Горжусь тобой!Перестала биться сердце Анатолия Васильевича.26 марта 2025 г. Крым 29 марта 2025.

02.12.2024
В России за 2024 год произошло 23 взрыва бытового газа

21.03.2025 Белянчикова Александра Аркадьеана 67 лет

Вот сколько живу - раньше с 70-х до 2000-ни о каких взрывах газа не слышали. А последние лет 10 это просто бич какой то! То ли раньше люди более ответственными были, то ли сейчас одни шалопаи безответственные пошли!

21.02.2025
В Тюмени около 2 тыс. студентов приняли участие в ярмарке вакансий

21.02.2025 Критик 49

Добротный материал. Интересное событие.
Редакция АНГИ - как всегда в материале и на пике новостей. Спасибо.

28.01.2025
В год 50-летия Когалыма в городе откроют новые объекты социальной инфраструктуры

11.02.2025 Кузьмичев Олег Борисович, 62 года

18 лет моей жизни прошло в Когалыме. Замечательный город, замечательные люди. Город с каждым годом просто расцветает! Спасибо компании ЛУКОЙЛ и, главное, огромнейшее спасибо ее президенту Вагиту Юсуфовичу Алекперову за их человечное отношение к жителям города. Благодаря им в городе созданы все условия для молодых семей и их маленьких детей. А в последнее время созданы условия и для молодежи.

30.01.2025
Суд обязал пересмотреть газовые и нефтяные проекты Shell и Equinor

30.01.2025 Седов Виктор Юрьевич, 81г, 11мес.

Проекты были разработаны до ГринПис, и Разрешения Выданы! Бурить! И Добывать!

15.11.2024
Газпром: ЕС искусственно разрушает спрос на газ, вредя собственной экономике

16.11.2024 Пётр

У России есть газ, а у Европы есть спесь. Каждому своё.

23.10.2024
В Иркутской области выявлено загрязнение реки Кая молибденом

24.10.2024 Болбат Михаил Александрович

А Кая впадает в Иркут, а Иркут в Ангару....

11.10.2024
BitRiver использовала 150 млн кубометров ПНГ для добычи биткоина

11.10.2024 Андрей

Молодцы, хоть кто-то работает в России очень успешно.

29.08.2024
Генадий Шмаль: Нужна новая парадигма развития нефтегазовой отрасли

30.08.2024 Кузнецов Владимир Александрович, 73 года.

Прошу обратить внимание на возможности использования попутной пластовой воды для добычи из неё минеральных ресурсов. Тема особенно актуальна для уже выработанных месторождений, с развитой системой ППД. Например для Башкортостана это огромный шанс резко поднять рентабельность работы нефтяников.


^