Крупную российскую госкомпанию атаковали иностранные хакеры

Крупную российскую госкомпанию атаковали иностранные хакеры
Крупную российскую госкомпанию атаковали иностранные хакеры
Хакеры из иностранной группировки предпринимали попытки атаковать «Росгеологию».

Об этом«Ленте.ру» сообщили в компании Group-IB, чьи разработки защищают инфраструктуру крупной госкомпании от внешних угроз. Инцидент произошел еще в марте 2021 года.

Специалисты Group-IB рассказали, что «Росгеология» стала целью киберпреступной группировки весной. В марте, на фоне распространившихся по всему миру атак, эксплуатирующих уязвимость в почтовых серверах Microsoft Exchange Server, аналитики Group-IB зафиксировали подозрительную активность внутри периметра безопасности российской компании.

Неизвестные взломщики проникли на почтовый сервер «Росгеологии» и попытались запустить вредоносную программу. Эти действия были замечены аналитиками по информационной безопасности, после чего госкомпания локализовала и устранила угрозу.

«Появление новых кибергуроз и широкое распространение вредоносного программного обеспечения ставят перед нами новые задачи в области кибербезопасности, — прокомментировал инцидент директор департамента информационной безопасности «Росгеологии» Станислав Игнатов. — Стабильная и беспрерывная работа холдинга зависит от надежности в том числе цифровых рубежей».

Новости по теме: Зарубежным IT-гигантам придется открывать представительства

В Group-IB отмечают, что похожая тактика использовалась весной сразу несколькими иностранными хакерскими сообществами. Сначала это была APT-группа Hafnium, затем ее примеру последовали LuckyMouse, Tick и IronTiger. Эксперты по информационной безопасности считают, что одна из этих группировок может быть причастна и к атаке на «Росгеологию».

«Борьба с современными целевыми атаками требует комплексного подхода, включающего анализ сетевого трафика, поведения злоумышленников и вредоносного ПО, защиту электронной почты, автоматизацию процессов реагирования и проактивного поиска угроз», — заключил руководитель департамента сетевой безопасности Group-IB Никита Кислицин.

Тем временем «русский хакер», сотрудничавший с известной группировкой REvil подтвердил «Ленте.ру», что киберпреступники вернулись к активной деятельности после двухмесячного перерыва. Главной причиной их ухода в тень он назвал политические мотивы. Эта информация опровергает заявления самих членов REvil, которые объяснили кратковременный простой мерами предосторожности после пропажи одного из членов сообщества.


Распечатать
19 июля 2025 Администрация Белого дома опубликовала видео о «Эпохе процветания при Трампе»
19 июля 2025 В Варшаве мошенники продают поддельные золотые кольца
19 июля 2025 Европейский Союз впервые применил санкции против китайских банков из-за их взаимодействия с Россией
19 июля 2025 Пассажиры задержанного рейса в Бодрум обратились в полицию из-за отсутствия поддержки
19 июля 2025 Артист драматического театра из Тобольска Константин Орлов трагически погиб в районе "СВО"
19 июля 2025 Росавиация ввела ограничения на работу аэропорта «Домодедово»
19 июля 2025 Великобритания ввела санкции против российских разведчиков и «фабрики троллей в Западной Африке»
19 июля 2025 Парижский советник Анри Прольо: каким образом французский оружейник снабжает ВСУ и поддерживает кремлёвский «общак»
18 июля 2025 The Wall Street Journal опубликовал «письмо Трампа» к Эпштейну: президент США пообещал обратиться в суд на журнал
18 июля 2025 Российские аэропорты временно прекратили работу из-за ночной атаки беспилотников
18 июля 2025 Маму с дочкой унесло в море на сапе почти на полтора километра в Финском заливе
18 июля 2025 У Трампа выявили хроническую венозную недостаточность
18 июля 2025 Бывшего депутата Илью Хисамова арестовали за шантаж и связи с криминальным миром
18 июля 2025 Спикер грузинского парламента обвинил ЕС в «советской манере» давления
18 июля 2025 Судебные исполнители арестовали жилплощадь Дмитрия Глуховского
18 июля 2025 Силовики провели обыск в офисе «Главстроя» в Петербурге: застройщик связан с семьей Виктора Золотова
18 июля 2025 Федерального прокурора, связанного с расследованием дела Эпштейна, уволили в США
18 июля 2025 Бывший сотрудник ФБР заявил о давлении на него из-за расследования связей Трампа с Россией
18 июля 2025 Москвич продал побитый ураганом «Лексус» за один день: видео оказалось в Сети
18 июля 2025 Евросоюз нанес удар по «Северным потокам» и флоту: одобрен новый пакет санкций