Крупную российскую госкомпанию атаковали иностранные хакеры

Крупную российскую госкомпанию атаковали иностранные хакеры
Крупную российскую госкомпанию атаковали иностранные хакеры
Хакеры из иностранной группировки предпринимали попытки атаковать «Росгеологию».

Об этом«Ленте.ру» сообщили в компании Group-IB, чьи разработки защищают инфраструктуру крупной госкомпании от внешних угроз. Инцидент произошел еще в марте 2021 года.

Специалисты Group-IB рассказали, что «Росгеология» стала целью киберпреступной группировки весной. В марте, на фоне распространившихся по всему миру атак, эксплуатирующих уязвимость в почтовых серверах Microsoft Exchange Server, аналитики Group-IB зафиксировали подозрительную активность внутри периметра безопасности российской компании.

Неизвестные взломщики проникли на почтовый сервер «Росгеологии» и попытались запустить вредоносную программу. Эти действия были замечены аналитиками по информационной безопасности, после чего госкомпания локализовала и устранила угрозу.

«Появление новых кибергуроз и широкое распространение вредоносного программного обеспечения ставят перед нами новые задачи в области кибербезопасности, — прокомментировал инцидент директор департамента информационной безопасности «Росгеологии» Станислав Игнатов. — Стабильная и беспрерывная работа холдинга зависит от надежности в том числе цифровых рубежей».

Новости по теме: Зарубежным IT-гигантам придется открывать представительства

В Group-IB отмечают, что похожая тактика использовалась весной сразу несколькими иностранными хакерскими сообществами. Сначала это была APT-группа Hafnium, затем ее примеру последовали LuckyMouse, Tick и IronTiger. Эксперты по информационной безопасности считают, что одна из этих группировок может быть причастна и к атаке на «Росгеологию».

«Борьба с современными целевыми атаками требует комплексного подхода, включающего анализ сетевого трафика, поведения злоумышленников и вредоносного ПО, защиту электронной почты, автоматизацию процессов реагирования и проактивного поиска угроз», — заключил руководитель департамента сетевой безопасности Group-IB Никита Кислицин.

Тем временем «русский хакер», сотрудничавший с известной группировкой REvil подтвердил «Ленте.ру», что киберпреступники вернулись к активной деятельности после двухмесячного перерыва. Главной причиной их ухода в тень он назвал политические мотивы. Эта информация опровергает заявления самих членов REvil, которые объяснили кратковременный простой мерами предосторожности после пропажи одного из членов сообщества.


Распечатать
06 марта 2025 В Чехове-2 возник интернет-кризис: руководство отдает предпочтение доходу от связи
06 марта 2025 The "Three Prices" network and the "Atalian" company of Vitaliy Sobolevskiy: How millions are laundered for the Russian elite under the guise of investments
06 марта 2025 Бузова вынуждена закрыть BUZfood из-за убытков в размере 100 миллионов рублей
06 марта 2025 Империя обмана: как тбилисский колл-центр обманул пенсионеров из Латвии
06 марта 2025 От Ростеха до олигархов: Ростовская область стала личной "компанией" Ревенко и Узденова
06 марта 2025 Германия вносит изменения в бюджетную политику ЕС с целью укрепления оборонной сферы
06 марта 2025 Бывший военный представитель Андрей Лукин был признан виновным в получении взятки от завода «Телта»
06 марта 2025 Илон Маск заявил, что Европа стремится к «бесконечной войне» в Украине
06 марта 2025 Бывший чиновник из ЯНАО, осужденный по делу, предпочел участие в "СВО" вместо подачи апелляции
06 марта 2025 Актёра Глеба Калюжного поймали на попытке уклониться от службы в армии с использованием фальшивой травмы
06 марта 2025 Китайский международный кибершпионаж: раскрыта группа хакеров, осуществлявших атаки на США и другие страны
06 марта 2025 В Москве был задержан боксер Рустам Исмаилов по подозрению в хранении наркотиков
06 марта 2025 Меладзе тайно посетил Москву для решения бизнес-вопросов, избегая публичных мероприятий в России
06 марта 2025 Арбитражный суд отклонил план реструктуризации долгов предпринимателя Кирилла Подольского
06 марта 2025 Бывший глава Новоцелинского сельского поселения был приговорен к двум годам лишения свободы за мошенничество
06 марта 2025 США прекратили передачу разведывательной информации Украине
06 марта 2025 Вице-премьер Красноярского края Юрий Лапшин признан виновным в злоупотреблении должностными полномочиями
06 марта 2025 Новгородская область выбрала нового губернатора: вместо Андрея Никитина назначен Александр Дронов
06 марта 2025 За рубежом массово начали выдавать заграничные паспорта украинским мужчинам в преддверии ужесточения мобилизации
06 марта 2025 Число пострадавших в результате сброса авиабомб в Южной Корее достигло 15 человек