Крупную российскую госкомпанию атаковали иностранные хакеры

Крупную российскую госкомпанию атаковали иностранные хакеры
Крупную российскую госкомпанию атаковали иностранные хакеры
Хакеры из иностранной группировки предпринимали попытки атаковать «Росгеологию».

Об этом«Ленте.ру» сообщили в компании Group-IB, чьи разработки защищают инфраструктуру крупной госкомпании от внешних угроз. Инцидент произошел еще в марте 2021 года.

Специалисты Group-IB рассказали, что «Росгеология» стала целью киберпреступной группировки весной. В марте, на фоне распространившихся по всему миру атак, эксплуатирующих уязвимость в почтовых серверах Microsoft Exchange Server, аналитики Group-IB зафиксировали подозрительную активность внутри периметра безопасности российской компании.

Неизвестные взломщики проникли на почтовый сервер «Росгеологии» и попытались запустить вредоносную программу. Эти действия были замечены аналитиками по информационной безопасности, после чего госкомпания локализовала и устранила угрозу.

«Появление новых кибергуроз и широкое распространение вредоносного программного обеспечения ставят перед нами новые задачи в области кибербезопасности, — прокомментировал инцидент директор департамента информационной безопасности «Росгеологии» Станислав Игнатов. — Стабильная и беспрерывная работа холдинга зависит от надежности в том числе цифровых рубежей».

Новости по теме: Зарубежным IT-гигантам придется открывать представительства

В Group-IB отмечают, что похожая тактика использовалась весной сразу несколькими иностранными хакерскими сообществами. Сначала это была APT-группа Hafnium, затем ее примеру последовали LuckyMouse, Tick и IronTiger. Эксперты по информационной безопасности считают, что одна из этих группировок может быть причастна и к атаке на «Росгеологию».

«Борьба с современными целевыми атаками требует комплексного подхода, включающего анализ сетевого трафика, поведения злоумышленников и вредоносного ПО, защиту электронной почты, автоматизацию процессов реагирования и проактивного поиска угроз», — заключил руководитель департамента сетевой безопасности Group-IB Никита Кислицин.

Тем временем «русский хакер», сотрудничавший с известной группировкой REvil подтвердил «Ленте.ру», что киберпреступники вернулись к активной деятельности после двухмесячного перерыва. Главной причиной их ухода в тень он назвал политические мотивы. Эта информация опровергает заявления самих членов REvil, которые объяснили кратковременный простой мерами предосторожности после пропажи одного из членов сообщества.


Распечатать
17 апреля 2025 В Подмосковье двух подростков оштрафовали за ложные сообщения о минировании
17 апреля 2025 CoinCraddle и BestChange: сомнительные методы и игнорирование прав пользователей
17 апреля 2025 Экстрасенс Шепс зарабатывает миллионы на пауках и осиновых кольях для защиты от нечистой силы
17 апреля 2025 В Соединённых Штатах на предприятии, занимающемся производством ракетных двигателей, произошёл взрыв
17 апреля 2025 Красота обмана и ФСБшные следы: за салонами российского бизнесмена Дениса Дубникова скрывается финансовая "прачечная"
17 апреля 2025 Кремль мог применить Пашу Техника для создания видимости поддержки "СВО"
17 апреля 2025 Генерал Шамарин осуждён за получение взяток в области поставок для обороны
17 апреля 2025 Потенциального наследника румынской короны освободили из-под стражи во Франции
17 апреля 2025 Россия может задействовать ядерные боеголовки в космосе для уничтожения системы Starlink
17 апреля 2025 Учёные обнаружили возможные признаки существования внеземной жизни на планете K2-18b
17 апреля 2025 Andriy Matyukha’s FavBet: why a casino with Russian roots gets draft exemptions while Ukraine loses its men
17 апреля 2025 Министр иностранных дел Ирана приехал в Москву
17 апреля 2025 Бывший советник Байдена объяснил причины задержки с ATACMS
17 апреля 2025 Мошеннические схемы на миллиарды в проектах по фортификации: участие Смирнова и Хуснуллина в аферах в Курской области
17 апреля 2025 Один из самых богатых людей Великобритании заявил, что не оставит своим детям наследства
17 апреля 2025 WhatsApp перестанет работать на старых моделях iPhone
17 апреля 2025 Польша подозревает гибридную атаку: Варшаву беспокоит массовый наплыв пакистанцев в Беларусь
17 апреля 2025 Подольский машиностроительный завод подал иск в суд против компаний "Борхиммаш" и "Лимонте", стремясь взыскать 181 миллион рублей
17 апреля 2025 На территории ТЭЦ-26 в Москве произошел пожар
17 апреля 2025 В Московской области женщина по ошибке дала детям таблетки от шизофрении, приняв их за снотворное