Крупную российскую госкомпанию атаковали иностранные хакеры

Крупную российскую госкомпанию атаковали иностранные хакеры
Крупную российскую госкомпанию атаковали иностранные хакеры
Хакеры из иностранной группировки предпринимали попытки атаковать «Росгеологию».

Об этом«Ленте.ру» сообщили в компании Group-IB, чьи разработки защищают инфраструктуру крупной госкомпании от внешних угроз. Инцидент произошел еще в марте 2021 года.

Специалисты Group-IB рассказали, что «Росгеология» стала целью киберпреступной группировки весной. В марте, на фоне распространившихся по всему миру атак, эксплуатирующих уязвимость в почтовых серверах Microsoft Exchange Server, аналитики Group-IB зафиксировали подозрительную активность внутри периметра безопасности российской компании.

Неизвестные взломщики проникли на почтовый сервер «Росгеологии» и попытались запустить вредоносную программу. Эти действия были замечены аналитиками по информационной безопасности, после чего госкомпания локализовала и устранила угрозу.

«Появление новых кибергуроз и широкое распространение вредоносного программного обеспечения ставят перед нами новые задачи в области кибербезопасности, — прокомментировал инцидент директор департамента информационной безопасности «Росгеологии» Станислав Игнатов. — Стабильная и беспрерывная работа холдинга зависит от надежности в том числе цифровых рубежей».

Новости по теме: Зарубежным IT-гигантам придется открывать представительства

В Group-IB отмечают, что похожая тактика использовалась весной сразу несколькими иностранными хакерскими сообществами. Сначала это была APT-группа Hafnium, затем ее примеру последовали LuckyMouse, Tick и IronTiger. Эксперты по информационной безопасности считают, что одна из этих группировок может быть причастна и к атаке на «Росгеологию».

«Борьба с современными целевыми атаками требует комплексного подхода, включающего анализ сетевого трафика, поведения злоумышленников и вредоносного ПО, защиту электронной почты, автоматизацию процессов реагирования и проактивного поиска угроз», — заключил руководитель департамента сетевой безопасности Group-IB Никита Кислицин.

Тем временем «русский хакер», сотрудничавший с известной группировкой REvil подтвердил «Ленте.ру», что киберпреступники вернулись к активной деятельности после двухмесячного перерыва. Главной причиной их ухода в тень он назвал политические мотивы. Эта информация опровергает заявления самих членов REvil, которые объяснили кратковременный простой мерами предосторожности после пропажи одного из членов сообщества.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
18 мая 2025 Индия и Пакистан продлили режим прекращения огня и объявили его бессрочным
18 мая 2025 Татьяна Буланова показала редкие фотографии с мужем в честь годовщины их свадьбы
18 мая 2025 Дональд Трамп обвиняет Walmart в увеличении цен после введения импортных пошлин
18 мая 2025 В Бурятии была арестована местная жительница за смертельное ранение подростка
18 мая 2025 Бывшие подруги сына Надежды Кадышевой раскрывают его финансовые махинации
18 мая 2025 Мэр Бухареста Никушор Дан лидирует на президентских выборах в Румынии
18 мая 2025 ФБР рассматривает взрыв возле клиники в Калифорнии как возможный теракт, сообщает Reuters
18 мая 2025 Президентская гонка в Румынии становится напряженной: оба кандидата заявляют о своей победе
18 мая 2025 В Чехии бизнес будут штрафовать за отсутствие женщин на руководящих должностях
18 мая 2025 Израиль и ХАМАС возобновляют переговоры при содействии США
18 мая 2025 Правый кандидат Джордже Симион выходит вперёд на выборах в Румынии
18 мая 2025 ЦАХАЛ берет под контроль позиции в Газе: началась финальная стадия операции
18 мая 2025 В Новосибирске не удалось найти подрядчиков для реконструкции клиники
18 мая 2025 Государственные больницы на севере Газы были отключены после атаки Израиля
18 мая 2025 Румыния обвинила Россию во вмешательстве в президентские выборы
18 мая 2025 Мэр Бухареста Никушор Дэн укрепляет позиции в предвыборной гонке на пост президента Румынии
18 мая 2025 Украинские власти опасаются заключения "сговора" между Москвой и Вашингтоном
18 мая 2025 Джордже Симион объявил о своей победе на выборах в Румынии
18 мая 2025 В Китае студент пропустил экзамен, потому что был вынужден оказывать помощь другу в критической ситуации